2026년 7월 하순 Microsoft Entra ID 업데이트는 전환에 초점을 맞추고 있습니다 — 조직을 레거시 인증 및 동기화 방식에서 현대적인 아이덴티티 우선 아키텍처로 이동시키는 것입니다. 업데이트된 SharePoint One-Time Passcode 사용 중단 일정부터 Entra Connect Sync에서 Cloud Sync로의 마이그레이션 안내 시작까지, Microsoft는 체계적으로 레거시 경로를 종료하고 있습니다. 여기에 비밀번호 없는 Teams Rooms와 Purview-GSA 네트워크 계층 통합까지 더해져 IT 관리자가 조치해야 할 사항이 많습니다.

1. SharePoint One-Time Passcode 사용 중단: 업데이트된 일정 (MC1243549)

발표일: 2026년 7월 17일 (업데이트됨) 출처: M365 Message Center (MC1243549)

변경 사항

Microsoft가 SharePoint One-Time Passcode(SPO OTP) 인증의 사용 중단 일정을 업데이트했습니다. 이는 레거시 방식으로, 외부 사용자가 Microsoft 계정 없이도 일회용 이메일 코드를 통해 공유된 SharePoint 및 OneDrive 콘텐츠에 접근할 수 있게 해주던 방식입니다.

업데이트된 일정은 다음과 같습니다:

  • 1단계 (완료): 새로운 외부 공유 초대는 이제 SPO OTP 대신 Microsoft Entra B2B를 사용합니다. 이 단계는 2026년 7월 중순 기준으로 프로덕션 환경에 완전히 배포되었습니다.
  • 2단계 (일정 변경): SPO OTP 인증 사용 중단이 2026년 10월 1일에 시작되며, 2026년 10월 31일까지 완료될 예정입니다. 이전에는 더 넓은 기간이 설정되어 있었습니다.
  • GCC, GCCH 및 DoD: 두 단계 모두에서 제외됩니다. 해당 환경의 새 일정은 Message Center를 통해 별도로 안내됩니다.

중요성

2단계가 시작되면 Entra B2B 게스트 계정이 없는 외부 사용자는 이전에 공유된 “특정인” 링크에 접근하려고 할 때 “Access Denied” 오류를 받게 됩니다. 접근 권한을 복원하려면 다음 중 하나를 수행해야 합니다:

  • Entra B2B에서 외부 사용자에 대한 게스트 계정을 생성하거나
  • 허가된 내부 사용자가 외부 사용자와 최소 하나의 파일, 폴더 또는 사이트를 다시 공유해야 합니다

EnableAzureADB2BIntegration 설정은 더 이상 외부 공유 동작을 제어하지 않으며, Entra B2B 통합을 비활성화하는 옵션도 완전히 제거됩니다.

IT 관리자가 해야 할 작업

  1. 영향 받는 콘텐츠 식별: 현재 OTP 인증에 의존하는 SharePoint 및 OneDrive 공유 링크를 감사합니다
  2. 외부 사용자 목록 정리: 정기적인 외부 협력자를 식별하고 10월 1일 이전에 Entra B2B 게스트 계정을 생성합니다
  3. 공유 정책 업데이트: Entra External ID 및 B2B 초대 설정이 대규모 게스트 온보딩을 지원하는지 확인합니다
  4. 사이트 소유자와 소통: SharePoint 사이트 소유자에게 10월 1일 전환 일정을 알려 외부 사용자와 사전에 콘텐츠를 다시 공유할 수 있도록 합니다
  5. 게스트 접근 테스트: 새로 생성된 게스트 계정을 가진 외부 사용자가 이전에 공유된 콘텐츠에 접근할 수 있는지 확인합니다

이는 확정된 마감일입니다 — 10월 1일이 빠르게 다가오고 있으며, SharePoint에서 광범위한 외부 협업을 하는 조직은 지금부터 준비를 시작해야 합니다.

2. Entra Connect Sync에서 Cloud Sync로의 마이그레이션 안내 시작

발표일: 2026년 7월 출처: M365 Message Center + Entra Connect Health + 대상 이메일

상황

Microsoft가 Microsoft Entra Connect Sync에서 클라우드 네이티브 Microsoft Entra Cloud Sync로 전환할 수 있는 테넌트에 대상 마이그레이션 안내를 보내기 시작했습니다. 이는 2026년 4월 “Plan for change” 발표에 이어지는 조치로, 실제 마이그레이션 기간이 할당되는 첫 번째 물결을 의미합니다.

주요 세부 사항:

  • 안내는 M365 Message Center, Entra Connect Health대상 이메일을 통해 전송됩니다
  • 각 테넌트는 자체 할당된 마이그레이션 기간과 마이그레이션 가이드를 받습니다
  • 이는 모든 테넌트에 적용되는 일괄 마감일이 아닙니다 — 테넌트별로 단계적으로 진행됩니다

중요 주의사항: 여전히 존재하는 기능 격차

Cloud Sync에서 아직 지원되지 않는 기능에 의존하는 테넌트는 마이그레이션할 필요가 없습니다. Microsoft의 마이그레이션 FAQ에는 필요한 시나리오가 Cloud Sync에서 지원될 때까지 Connect Sync를 계속 사용할 수 있다고 명시되어 있습니다.

그러나 방향은 명확합니다: Cloud Sync가 하이브리드 아이덴티티 동기화의 선호 플랫폼이 되고 있으며, Connect Sync는 지원되지 않는 종속성이 있는 조직을 위해 계속 서비스를 유지합니다.

IT 관리자가 해야 할 작업

1단계: Connect Sync 종속성 파악 Connect Sync가 현재 관리하는 모든 항목 — 조직 구성 단위, 도메인, 사용자 지정 동기화 규칙, 특성 매핑, 비밀번호 쓰기 저장 구성, 디바이스 동기화 및 확장 설치 — 을 문서화합니다.

2단계: Cloud Sync 기능과 비교 Microsoft의 공식 Connect Sync와 Cloud Sync 간 기능 비교를 검토합니다. 단순한 “지원/미지원” 라벨로 축소하지 말고, 필요한 각 기능에 대한 결정과 담당자가 명시된 문서화된 목록을 만듭니다.

3단계: 파일럿 범위 설계 테넌트가 자격이 있는 경우, 프로덕션에 적용하기 전에 OU 기반 파일럿 범위를 설계합니다. Microsoft는 Connect Sync와 Cloud Sync가 동시에 동일한 개체를 관리하는 것을 지원하지 않습니다 — 이는 반드시 준수해야 하는 엄격한 기술적 제약입니다.

4단계: 확장 전 검증

  • Cloud Sync가 책임을 맡기 전에 Connect Sync가 파일럿 개체를 더 이상 관리하지 않는지 확인합니다
  • 추가 OU로 확장하기 전에 격리된 하위 집합에서 Cloud Sync를 검증합니다
  • 전환 기간 동안 모든 프로덕션 OU를 관리하는 동기화 도구를 기록합니다

5단계: 차단 요소 문서화 지원되지 않는 기능이 있다면 명확히 문서화합니다. 증거를 보존하고 Cloud Sync 기능 비교 업데이트를 모니터링하면서 Connect Sync를 계속 사용합니다.

결론

이는 Cloud Sync의 시대가 도래했음을 알리는 가장 강력한 신호이지만, Microsoft는 현명하게도 아직 마이그레이션할 수 없는 조직을 위한 대안을 남겨두었습니다. 가장 유용한 준비는 서두르는 것이 아니라, 현재 종속성을 명명하고, 범위에 포함된 OU를 매핑하며, Cloud Sync가 모든 필요한 시나리오를 지원하는지 명시하는 명확한 결정 기록을 만드는 것입니다.

3. Teams Rooms 비밀번호 없는 리소스 계정 지원 (RM558853)

발표일: 2026년 7월 출처: M365 Roadmap (RM558853)

새로운 기능

Windows 디바이스의 Microsoft Teams Rooms가 이제 Microsoft Entra ID를 통해 리소스 계정에 대한 비밀번호 없는 인증을 지원합니다. 이를 통해 Teams Rooms는 기존의 사용자 이름/비밀번호 조합 대신 현대적인 피싱 방지 자격 증명을 사용하여 인증할 수 있습니다.

중요성

회의실 리소스 계정은 오랫동안 IT 팀의 골칫거리였습니다:

  • 비밀번호 순환 오버헤드: 리소스 계정 비밀번호는 정기적으로 순환해야 하며, 대규모 회의실에서 이는 운영 비용이 많이 듭니다
  • 자격 증명 노출 위험: 회의실 디바이스의 공유 자격 증명은 본질적으로 취약합니다 — 물리적 접근이 가능한 누구든지 이를 추출할 수 있습니다
  • 조건부 액세스(Conditional Access) 문제: 비밀번호 기반 계정은 강력한 인증 정책에 포함시키기 어렵습니다

Teams Rooms 비밀번호 없는 인증은 이 세 가지 문제를 모두 해결하여 회의실 디바이스를 Microsoft의 광범위한 Zero Trust 및 피싱 방지 인증 전략에 부합시킵니다.

IT 관리자가 해야 할 작업

  1. 자격 있는 디바이스 식별: 자사에서 Teams Rooms on Windows 디바이스 중 Entra ID에 조인된 리소스 계정이 있는ものを 확인합니다
  2. 인증 방법 정책 검토: Entra ID 인증 방법 정책이 Teams Rooms 계정이 포함된 보안 그룹에 비밀번호 없는 자격 증명을 허용하는지 확인합니다
  3. 단일 회의실에서 파일럿: 광범위한 배포 전에 통제된 환경에서 비밀번호 없는 흐름을 테스트합니다
  4. 조건부 액세스(Conditional Access) 확인: 회의실 디바이스 로그인을 차단하거나 문제를 일으킬 수 있는 CA 정책을 검토하고, 준수 및 디바이스 상태 조건이 회의실 디바이스를 수용하는지 확인합니다
  5. 프로비저닝 문서 업데이트: 자동화된 Teams Rooms 배포 스크립트가 있다면 초기 설정 중에 비밀번호 없는 인증을 구성하도록 업데이트합니다

4. Microsoft Purview와 Entra GSA Internet Access 통합 (RM522096)

발표일: 2026년 7월 출처: M365 Roadmap (RM522096)

새로운 기능

Microsoft가 Microsoft PurviewEntra Global Secure Access (GSA) Internet Access 간의 통합을 발표하여 네트워크 계층에서의 민감 파일 필터링을 가능하게 했습니다. 이는 2026년 7월 1일 발표된 Purview + Entra 통합(SaaS 및 AI 앱 데이터 보호 범위)을 네트워크 계층 적용까지 확장한 것입니다.

작동 방식

이 통합을 통해 조직은 Entra GSA Internet Access가 검사하는 네트워크 트래픽에 Purview 민감도 레이블 및 데이터 손실 방지(DLP) 정책을 적용할 수 있습니다. 즉:

  • GSA Internet Access를 통해 업로드 또는 다운로드되는 파일을 민감도 레이블 기준으로 검사할 수 있습니다
  • DLP 정책은 관리되지 않는 대상에 도달하기 전에 네트워크 수준에서 민감 파일 전송을 차단하거나 모니터링할 수 있습니다
  • 데이터 흐름의 더 이른 단계에서 적용이 이루어져, 애플리케이션 수준 제어를 보완합니다

중요성

기존 DLP는 애플리케이션 또는 서비스 수준에서 작동합니다 — 누군가 특정 앱을 통해 데이터를 공유하려고 할 때 이를 포착합니다. 하지만 애플리케이션 수준 제어를 우회하는 네트워크 경로를 통해 이동하는 데이터는 어떨까요? 네트워크 계층 민감 파일 필터링이 그 간극을 메워줍니다:

  • 섀도 IT 전송 포착: 관리되지 않는 앱이나 직접 네트워크 전송을 통해 이동하는 파일
  • 심층 방어 추가: 애플리케이션 수준 DLP가 우회되더라도 네트워크 계층 필터링이 백스톱 역할을 합니다
  • 일관된 정책 적용: 동일한 Purview 레이블 및 정책이 애플리케이션 및 네트워크 적용 지점 모두에 적용됩니다

IT 관리자가 해야 할 작업

  1. 팀 간 조정: 이 통합은 아이덴티티(Entra), 보안(Purview/DLP) 및 네트워킹(GSA)을 모두 다루므로 모든 관련 팀이 계획에 참여하는지 확인합니다
  2. 민감도 레이블 목록 정리: 기존 Purview 민감도 레이블 및 DLP 정책을 검토하여 네트워크 계층에서 적용할 항목을 결정합니다
  3. 통제된 파일럿 계획: 네트워크 계층 필터링은 정상 트래픽에 영향을 줄 수 있으므로, 소규모 사용자 그룹으로 통제된 환경에서 테스트한 후 광범위하게 롤아웃합니다
  4. 트래픽 패턴 매핑: 조직 내 어떤 네트워크 경로가 민감 데이터를 전송하는지, 그리고 GSA Internet Access가 이를 검사할 수 있는 위치를 파악합니다
  5. 오탐 모니터링: 네트워크 속도의 파일 유형 및 콘텐츠 기반 필터링은 오탐을 생성할 수 있습니다 — 적용 모드 전에 튜닝 프로세스를 구축합니다

종합적 시각: 레거시 접근 방식을 대체하는 아이덴티티

이 네 가지 업데이트를 살펴보면 명확한 테마가 드러납니다: Microsoft는 암시적이고 레거시한 접근 방식을 명시적이고 아이덴티티 기반의 인증으로 체계적으로 대체하고 있습니다.

레거시 방식현대적 대체 방식
SharePoint OTP (이메일 코드)Entra B2B 게스트 계정
Connect Sync (온프레미스 엔진)Cloud Sync (클라우드 네이티브)
비밀번호 기반 회의실 계정비밀번호 없는 리소스 계정
애플리케이션 전용 DLPGSA를 통한 네트워크 + 애플리케이션 DLP

이러한 각 전환은 수개월 또는 수년 전부터 예고되었으며, Microsoft는 이제 발표에서 시행으로 옮겨가고 있습니다. 원활하게 전환할 수 있는 조직은 레거시 종속성을 사전에 파악하고 마이그레이션을 계획해온 조직입니다 — 마지막 순간까지 기다리는 조직이 아닙니다.

SharePoint OTP 사용 중단의 경우 10월 1일이 확정된 마감일입니다. Cloud Sync 마이그레이션의 경우 테넌트별 기간이 언제든 도래할 수 있습니다. Teams Rooms 및 Purview-GSA의 경우 자체 속도에 맞춰 도입할 수 있는 기능입니다 — 하지만 방향은 명확합니다.

조치 요약

업데이트긴급도조치
SharePoint OTP 사용 중단 (10월 1일)높음OTP 의존 공유 식별, 게스트 계정 생성, 콘텐츠 재공유
Cloud Sync 마이그레이션 안내중간종속성 파악, 기능 비교, 파일럿 계획
Teams Rooms 비밀번호 없는 인증낮음~중간단일 회의실 파일럿, 배포 스크립트 업데이트
Purview + GSA 통합낮음팀 간 조정, 통제된 파일럿 계획

Entra ID 관련 최신 업데이트를 확인하려면 @kkaminsk on X를 팔로우하고 이 블로그를 정기적으로 방문해 주세요. Big Hat Group Inc.는 AI 및 아이덴티티 기술에 중점을 둔 Microsoft 컨설팅 서비스를 제공합니다.