Microsoft AZ-104: Azure Active Directory 및 ID 관리 — 학습 가이드

다음의 일부입니다: Microsoft Azure Administrator Associate AZ-104 — 학습 가이드. 검증된 답안으로 연습하기: Microsoft 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Azure Active Directory(Azure AD)는 Microsoft 클라우드 서비스의 ID 제어 플레인입니다. 테넌트는 사용자, 그룹, 애플리케이션, 디바이스, 정책을 포함하는 전용의 신뢰할 수 있는 ID 디렉터리입니다. 구독은 Azure 리소스에 대한 결제 컨테이너이며, ID 및 액세스를 위해 정확히 하나의 Azure AD 테넌트와 연결됩니다. 단일 테넌트는 여러 구독을 가질 수 있습니다. Azure 리소스에 대한 역할 할당(Azure RBAC)은 구독과 연결된 테넌트에서 비롯됩니다. 사용자는 자신의 홈 테넌트에 대해 인증하며, 해당 테넌트를 신뢰하는 모든 구독의 리소스에 대한 액세스 권한을 부여받을 수 있습니다. ID 거버넌스 및 보안 정책(예: 조건부 액세스)은 테넌트 계층에서 적용되며, ID가 여러 구독에 걸쳐 서비스를 사용하는 방식을 결정합니다.

ID, 그룹 및 라이선싱

Azure AD 사용자 계정은 수명 주기, 인증, 관리에 영향을 미치는 세 가지 범주로 나뉩니다.

그룹은 확장 가능한 권한 부여 및 라이선싱을 제공합니다. 할당된 멤버십은 명시적으로 관리됩니다. 동적 멤버십(Azure AD Premium P1)은 사용자 또는 디바이스 특성에 대한 규칙을 평가하고 거의 실시간으로 멤버십을 자동으로 유지하므로, 직원 유형, 부서 또는 디바이스 규정 준수 시나리오에 이상적입니다. 그룹 기반 라이선싱은 제품 SKU(예: Microsoft 365 E5, Azure AD Premium)를 보안 그룹에 할당합니다. Azure AD는 유효 라이선스 할당을 계산하고, 서비스 플랜 비활성화를 존중하며, 충돌을 표시합니다. 동적 그룹은 그룹 기반 라이선싱과 잘 결합되어 특성에 따라 사용자 그룹에 자동으로 라이선스를 부여합니다.

Azure AD Connect를 사용한 하이브리드 ID

Azure AD Connect는 하이브리드 환경을 위한 ID 동기화 및 로그인 패턴을 설정합니다.

동기화는 스케줄러(기본 30분 주기)에 따라 실행됩니다. 새 사용자, 그룹 멤버십, 특성 업데이트와 같은 최근 변경 사항을 즉시 푸시하려면

undefined

를 사용하십시오.

undefined

는 최초 실행 또는 토폴로지/스키마 변경 시에만 실행하십시오. 이는 전체 가져오기, 동기화, 내보내기를 수행하며 속도가 더 느립니다. AD 복제 강제 실행, NetLogon 재시작 또는 Global Catalog 조작은 Azure AD Connect 내보내기를 트리거하지 않습니다. 지원되는 방법은 PowerShell 동기화 주기 또는 Synchronization Service Manager 작업입니다. OU 및 특성 필터링으로 동기화 범위를 지정하십시오. 온프레미스에 대한 암호 쓰기 저장 및 SSPR 통합을 위해서는 Azure AD Connect에서 쓰기 저장 기능을 활성화하고 필요한 온프레미스 권한을 부여하십시오.

액세스 결정: 조건부 액세스, MFA, SSPR 및 Identity Protection

조건부 액세스(Conditional Access, Azure AD Premium P1/P2)는 로그인 및 토큰 발급 시 신호를 평가하고 실시간 제어를 적용합니다. 정책은 사용자, 그룹 또는 디렉터리 역할, 클라우드 앱 또는 사용자 작업, 그리고 로그인 위험, 디바이스 플랫폼, 클라이언트 앱(레거시 vs 최신), 위치와 같은 조건을 대상으로 합니다. 명명된 위치는 신뢰할 수 있는 IP 범위 또는 국가/지역을 태그하고 명시적인 포함/제외 로직을 허용합니다. 권한 부여 제어는 다음과 같은 요구 사항을 적용합니다.

다단계 인증은 다음을 통해 적용할 수 있습니다.

Azure AD Identity Protection(Azure AD Premium P2)은 유출된 자격 증명, 비정상적인 이동, 맬웨어 연결 IP, 익숙하지 않은 로그인 속성과 같은 원격 분석 데이터를 사용하여 위험을 감지하고 대응합니다.

관리 역할 및 B2B 거버넌스

관리 역할은 Azure AD 내에서 제어 범위를 지정하며 최소 권한 원칙을 따라야 합니다:

B2B 협업을 사용하면 외부 사용자가 ID를 복제하지 않고도 앱과 리소스에 액세스할 수 있습니다. 프로세스는 다음과 같습니다:

실용적인 문제 시나리오

Contoso Ltd.는 하이브리드 ID 배포 환경을 갖추고 있으며, 파트너의 사용자를 특정 애플리케이션에 온보딩하면서 권한 있는 액세스에 대한 위험을 줄여야 합니다. Azure 관리자는 신뢰할 수 없는 네트워크에서 접속하는 Global Administrator에 대해 MFA 및 디바이스 신뢰를 강제하고, 합병 중 온프레미스에서 클라우드로의 사용자 동기화를 가속화하며, SharePoint Online 사이트 및 내부 기간 업무(line-of-business) 앱에 대한 파트너 게스트 액세스를 관리하는 임무를 맡았습니다.

단계별 접근 방식:

  1. ID 및 신뢰 모델링
  1. 하이브리드 로그인 및 동기화 최적화
  1. 권한 있는 액세스 제어 적용
  1. MFA 및 SSPR 표준화
  1. B2B로 파트너 사용자 온보딩 및 액세스 관리

이러한 서비스를 사용하는 이유:


모든 도메인 · Azure 구독

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Microsoft 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다