Microsoft MD-102: ID, 액세스 및 조건부 액세스 — 학습 가이드

다음의 일부입니다: Microsoft Endpoint Administrator Associate MD-102 — 학습 가이드. 검증된 답안으로 연습하기: Microsoft 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Microsoft 365의 ID, 액세스 및 조건부 액세스는 사용자, 디바이스, 앱이 회사 리소스에 대해 인증되고 권한을 부여받는 방법을 설정합니다. Azure AD 조건부 액세스(CA)는 사용자 및 디바이스 상태, 위치, 위험과 같은 신호를 평가하여 MFA, 규격 디바이스, 앱 보호, 세션 제한과 같은 컨트롤을 적용합니다. Azure AD Identity Protection의 위험 기반 정책은 손상된 사용자 및 위험한 로그인에 대한 수정을 자동화합니다. PRT(기본 새로 고침 토큰)는 Azure AD 조인 디바이스에서 원활한 Single Sign-On을 제공하며, Enterprise State Roaming은 여러 디바이스에서 생산적인 사용자 환경을 유지합니다. Privileged Identity Management는 관리자를 위한 Just-In-Time 권한 상승을 적용합니다. 마지막으로, 잘 구조화된 Azure AD 그룹 전략은 Intune과 조건부 액세스 모두에서 정밀한 타겟팅을 위한 기본입니다.

조건부 액세스: 조건, 부여 컨트롤, 명명된 위치 및 MFA 전략

조건부 액세스는 조건을 평가하고 부여/세션 컨트롤을 적용하여 토큰 발급 시 예/아니요 결정을 내립니다. CA 정책은 기본 인증 후, 액세스 토큰이 발급되기 전에 평가됩니다.

마스터해야 할 주요 조건:

부여 컨트롤은 액세스를 위해 충족해야 할 사항을 정의합니다:

세션 컨트롤은 인증 후 동작을 결정합니다:

정책 수명 주기 모범 사례:

명명된 위치 및 신뢰할 수 있는 IP 범위:

MFA 전략—사용자별 MFA vs 조건부 액세스 MFA:

ID 보호, 사용자 및 로그인 위험, 그리고 원활한 SSO에서 PRT의 역할

Azure AD Identity Protection(AIP)은 머신 러닝과 Microsoft 위협 인텔리전스를 사용하여 확률적 위험을 계산합니다:

정책:

Azure AD 조인 디바이스의 PRT(기본 새로 고침 토큰) 및 원활한 SSO:

Enterprise State Roaming, PIM 및 정밀한 타기팅을 위한 그룹 전략

Enterprise State Roaming(ESR):

JIT(Just-In-Time) 관리자 액세스를 위한 PIM(Privileged Identity Management):

Intune 및 CA에서 타기팅을 위한 Azure AD 그룹:

종합: 안전한 최신 액세스 패턴

클라우드 우선 엔드포인트를 위한 강력한 패턴:

실제 문제 시나리오

Fabrikam, Inc.는 전 세계 인력을 대상으로 Intune으로 관리되는 Azure AD 조인 Windows 11 노트북을 배포하고 있습니다. 보안 요구 사항은 레거시 인증 차단, 위험 기반 MFA 적용, Microsoft 365 액세스를 위한 규격 디바이스 의무화, SSO 활성화, 빈번한 프롬프트로 인한 사용자 마찰 최소화입니다. 관리자는 필요할 때만 권한을 상승시켜야 합니다. 사용자는 새 디바이스에서도 데스크톱 개인 설정을 유지할 수 있어야 합니다.

  1. 조건부 액세스 기준 구현
  1. Microsoft 365에 대해 MFA 및 디바이스 준수 요구
  1. Identity Protection으로 위험 기반 보호 활성화
  1. 명명된 위치 설정
  1. Azure AD 조인된 디바이스에서 PRT를 통한 원활한 SSO 보장
  1. Azure AD 그룹을 사용한 Intune 준수 및 타기팅 구성
  1. PIM으로 권한 있는 액세스 통제
  1. Enterprise State Roaming 활성화

이 설계는 상황에 맞는 적용을 위해 조건부 액세스를, 자동화된 위험 해결을 위해 Identity Protection을, Azure AD 조인된 디바이스에서의 마찰 없는 SSO를 위해 PRT를, 정밀한 정책 타기팅을 위해 Intune 및 동적 그룹을, Just-In-Time 관리를 위해 PIM을, 일관된 사용자 경험을 위해 ESR을 사용하며, 이 모든 것은 Zero Trust 및 운영 효율성에 부합합니다.


엔드포인트 보안 및 Microsoft Defender · 모든 도메인 · 공동 관리 및 하이브리드 환경

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Microsoft 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다