Microsoft의 ID 플랫폼이 계속해서 빠르게 진화하고 있으며, 2026년 7월 하순에는 Entra 생태계의 모든 영역에 걸친 업데이트 물결이 도래했습니다. Windows에서 패스키가 일반 공급(GA)에 도달한 것부터 필수 AI 에이전트 ID, 네트워크 계층 데이터 손실 방지, 더 깊은 위협 탐지에 이르기까지 — 이러한 업데이트는 집합적으로 Entra ID를 암호 없이, 에이전트 중심적이며 네트워크 인식형 제로 트러스트 컨트롤 플레인으로 밀어붙이고 있습니다.
새로운 기능, 변경 사항, 그리고 조직이 이에 대해 무엇을 해야 하는지 자세히 살펴보겠습니다.
1. Entra 패스키 on Windows, 일반 공급(GA) 도달 (MC1282568)
발표일: 2026년 7월 20일 (업데이트된 일정) 출처: M365 Message Center MC1282568
Microsoft Entra의 Windows용 패스키가 이제 Worldwide 및 GCC 대부분의 테넌트에서 일반 공급(GA)되었습니다. 이 기능은 이전에 퍼블릭 프리뷰(MC1247893) 상태였으며, 사용자가 Windows Hello 컨테이너에 저장된 디바이스 바인딩 패스키를 생성하고 Windows Hello 생체 인식 또는 PIN을 사용하여 인증할 수 있게 합니다.
GA와 함께 변경된 사항
가장 중요한 변화는 Windows 패스키가 더 이상 패스키(FIDO2) 프로필에서 Windows Hello AAGUID 허용 목록을 통한 명시적 옵트인이 필요하지 않다는 점입니다. 인증 방법 정책에서 디바이스 바인딩 패스키를 허용한다면, 패스키는 그냥 작동합니다.
이로 인해 Microsoft Entra에 조인되거나 등록되지 않은 Windows 디바이스(기업 관리, 개인 및 공유 디바이스 시나리오 포함)로도 암호 없는 인증이 확장됩니다.
GCC High/DoD 업데이트 일정
소버린 클라우드에 대한 일정이 수정되었습니다:
- Worldwide, GCC: 2026년 6월 중순까지 롤아웃 완료
- GCC High, DoD: 2026년 10월 초에 롤아웃 시작(기존 9월), 2026년 10월 하순까지 완료(기존 9월 하순)
이것이 중요한 이유
2026년 9월 1일부터 Entra ID에서 패스키가 기본 인증 방법이 되고, Microsoft 제공 SMS/음성이 2027년 2월 1일까지 폐지됨에 따라 Windows가 완전히 지원되는 것은 매우 중요합니다. 이번 GA는 마지막 플랫폼 격차를 해소했습니다. 이제 Windows는 iOS, Android, macOS와 함께 Microsoft의 ID 플랫폼을 통해 기본 패스키를 지원하게 되었습니다.
조치 사항:
- 패스키(FIDO2) 인증 방법 정책이 구성되어 있는지 확인
- Windows 패스키 등록을 포함하도록 사용자 문서 업데이트
- GCC High/DoD 환경의 경우 2026년 10월 대비 계획 수립
2. Copilot Studio, 이제 Entra Agent ID를 필수로 생성
발표일: 2026년 7월 출처: Microsoft Learn — Copilot Studio Agent IDs
2026년 7월부터 Microsoft Copilot Studio는 모든 새 에이전트에 대해 Microsoft Entra Agent ID를 자동으로 생성합니다. 환경 수준에서 옵트아웃하던 이전 기능이 제거되었으며, 모든 새 에이전트는 반드시 Agent ID를 가져야 합니다.
작동 방식
롤아웃 후 테넌트에서 첫 번째 에이전트가 생성되면 “Microsoft Copilot Studio 에이전트 ID 청사진(blueprint)“이 추가됩니다. 이 청사진은 이후 모든 에이전트 ID의 템플릿 역할을 합니다. 각 에이전트는 다음을 얻습니다:
- Entra ID의 감사 로깅 — 모든 인증 활동이 추적됨
- Entra ID Governance와 통합된 에이전트 수명 주기 관리
- 커넥터 권한 가시성 — 관리자가 Power Platform 관리 센터를 열지 않고도 각 에이전트가 수행할 수 있는 작업을 확인 가능
- Conditional Access 정책 대상 지정 — 네트워크 위치, 디바이스 준수 또는 위험 조건을 에이전트에 적용 가능
2026년 7월 이전에 생성된 기존 에이전트는 앱 등록(app registrations)을 계속 사용하며 향후 Agent ID로 마이그레이션될 예정입니다.
이것이 중요한 이유
이는 기업에서 AI 에이전트가 관리되는 방식의 중대한 전환점입니다. Agent ID를 의무화하고 자동화함으로써 Microsoft는 모든 AI 에이전트가 관리되는 ID를 갖도록 보장합니다. 더 이상 중앙 IT 가시성 밖에서 운영되는 섀도 에이전트는 없습니다.
ID 팀에게 이는 AI 에이전트가 이제 핵심 IAM 범위에 포함된다는 것을 의미합니다. 다음 사항이 필요합니다:
- 에이전트 ID에 대한 명명 규칙 및 소유권 정의
- 수명 주기 거버넌스 수립(생성, 액세스 검토, 폐기)
- 사용자와 동일하게 에이전트에 Conditional Access 정책 적용
- 액세스 검토 및 자격 관리에 에이전트 포함
3. Entra Internet Access 및 Private Access: 7월 대규모 업데이트
발표일: 2026년 7월 20일 출처: Tech Community 블로그 — Secure AI, web, and private apps with Zero Trust
Microsoft는 Entra Internet Access와 Entra Private Access에 대한 중요한 업데이트를 제공했으며, 퍼블릭 프리뷰와 일반 공급 모두에 새로운 기능이 포함되었습니다.
퍼블릭 프리뷰: AI 인식 네트워크 보안
네트워크 데이터 손실 방지(DLP): Microsoft Purview 데이터 보안이 이제 Entra Internet Access를 통해 네트워크 계층으로 확장됩니다. 이를 통해 다음을 수행할 수 있습니다:
- 위험한 AI 및 클라우드 애플리케이션에서 중요한 콘텐츠 검색
- 안전하지 않은 공유 차단 — 파일 업로드, AI 프롬프트 및 AI 응답 포함
- ID 및 활동 기반의 컨텍스트 인식 제어 적용
이는 AI 도구를 통해 중요한 데이터가 유출되는 것을 우려하는 조직에 중요합니다. 애플리케이션 수준 DLP에만 의존하는 대신, 네트워크 수준 시행은 어떤 앱이나 에이전트가 관련되어 있든 데이터 이동을 포착합니다.
에이전트용 Entra 네트워크 제어: 네트워크 제어가 이제 AI 에이전트(Copilot Studio 에이전트, 사용자 엔드포인트 디바이스에서 실행되는 에이전트 및 로컬 에이전트 포함)에도 적용됩니다. 이러한 제어는:
- 승인되지 않은 AI 사용 식별
- 에이전트 연결을 승인된 웹 대상으로만 제한
- 위험한 파일 이동 필터링
- 유해한 행동으로 이어지기 전에 악성 프롬프트 기반 공격 차단
Custom Acquire 및 Agentic Acquire: 새로운 트래픽 프로필 기능을 통해 AI Gateway 및 Agentic 시나리오를 위한 Global Secure Access를 다른 벤더와 나란히 배포할 수 있습니다. 기존 인프라를 교체할 필요가 없습니다.
Windows 365 for Agents 통합: Agentic Cloud PC가 이제 Global Secure Access 플랫폼과 통합되어 에이전트 세션에 트래픽 모니터링, 웹 필터링 및 위협 차단을 포함한 엔터프라이즈급 네트워크 보안을 제공합니다.
일반 공급(GA): 더 넓은 적용 범위
브라우저 기반 인터넷 리소스 액세스: Entra Internet Access가 이제 PAC 파일 기반 프록시 구성을 사용하여 키오스크 및 BYOD 디바이스로 보안 웹 액세스를 확장합니다. 기본 웹 액세스 시나리오의 경우 클라이언트 설치가 필요하지 않습니다.
Private Access의 BYOD 클라이언트: 관리되지 않는 디바이스에 대한 제로 트러스트 적용이 이제 GA입니다. 직원과 계약자는 보안이나 사용자 경험을 저하시키지 않고 비공개 앱에 안전하게 액세스할 수 있습니다. 이전에 Windows 디바이스가 도메인에 가입되어 있어야 했던 요구 사항이 제거되었습니다.
Shadow MCP 가시성: 아마도 가장 흥미로운 새로운 GA 기능일 것입니다 — 디바이스의 클라이언트 MCP와 원격 MCP 서버 간 MCP(Model Context Protocol) 트래픽에 대한 고급 모니터링 및 분석 기능입니다. 이를 통해 다음을 확인할 수 있습니다:
- 어떤 MCP 서버가 사용되고 있는지
- 어떤 도구와 리소스를 노출하고 있는지
- 해당 도구가 어떻게 호출되고 있는지
이는 섀도 IT 발견의 ID 보안 버전이지만, AI 시대에 맞춰진 것입니다. MCP 채택이 증가함에 따라 사용자(및 에이전트)가 어떤 서버에 연결하고 있는지 아는 것은 AI 사용을 거버넌스하는 데 매우 중요해집니다.
이것이 중요한 이유
이러한 업데이트는 Entra를 완전한 SASE 플랫폼으로 자리매김합니다 — 단순한 ID가 아니라 ID와 통합된 네트워크 보안입니다. 단일 ID 인식 컨트롤 플레인 아래에서 DLP, ZTNA 및 AI 에이전트 거버넌스의 통합은 전략적 변화입니다.
기업의 경우 이는 다음을 의미합니다:
- Entra Internet/Private Access가 기존 ZTNA/DLP 도구를 대체할 수 있는지 평가
- AI 트래픽에 대한 네트워크 DLP 파일럿 — 대부분의 스택에서 직접적인 대응이 없는 새로운 기능
- Shadow MCP 가시성을 사용하여 현재 환경의 MCP 사용 감사
4. Defender for Identity: ID 위험 점수(ID Risk Score) GA
발표일: 2026년 6월 (GA) 출처: Microsoft Learn — Defender for Identity 새로운 기능
ID 위험 점수(ID risk score)가 이제 일반 공급(GA)되었습니다. 이 점수는 0에서 100 사이이며, ID의 중요도 수준(criticality level) 및 권한 있는 역할 할당을 기반으로 해당 ID가 손상될 가능성과 손상 시 발생할 수 있는 피해 정도를 반영합니다.
Microsoft Defender의 ID 페이지에 있는 위험 점수 탭(Risk Score tab) 은 다음을 제공합니다:
- 위험 요소의 세부 분석
- 유사한 ID와의 백분위수 비교
- 시간 경과에 따른 위험 추세
이것이 중요한 이유
GA ID 위험 점수는 Entra Conditional Access, Defender for Identity 및 기타 Microsoft 365 구성 요소 전반에 걸쳐 정책을 구동할 수 있는 일관되고 정량화 가능한 지표를 제공합니다. 개별 경고에 대응하는 대신, 보안 팀은 다음을 수행할 수 있습니다:
- “권한 있는 역할에 대해 ID 위험 점수가 X를 초과하면 인증 차단 또는 단계 인증(step-up authentication)“과 같은 정책 정의
- 시간 경과에 따른 ID 위험을 KPI로 추적
- 숫자 기반 위험 수준에 따라 수정 작업 우선순위 지정
- 자동화된 대응을 위해 위험 점수를 SIEM/SOAR에 공급
이는 ID 보안을 사후 대응식 경고 처리에서 지속적인 위험 관리로 전환시킵니다.
5. 새로운 Defender for Identity 보안 경고
발표일: 2026년 6월 출처: Microsoft Learn — Defender for Identity 새로운 기능
Microsoft는 여러 ID 시스템에 걸쳐 상당한 수의 새로운 보안 경고를 추가했습니다:
새로운 Entra ID 경고:
- 전역 관리자(Global Administrator) 승급 후 비정상 활동 — 관리자 권한 상승 후 의심스러운 행동 감지
- 사용자 간 상호 TAP(Temporary Access Pass) 생성 — TAP 교환을 통한 잠재적 권한 남용 플래그 지정
- 자격 증명 추가 후 의심스러운 서비스 주체 로그인 — 서비스 주체에 대한 자격 증명 스터핑 포착
- 스크립트 활동을 통한 의심스러운 대량 사용자 삭제 — 대규모 사용자 제거 시도 감지
- Graph API를 통한 의심스러운 권한 있는 앱 역할 할당 제거 — 권한 제거 플래그 지정
- 계정 업데이트 활동 급증을 보이는 사용자의 의심스러운 로그인 — 로그인 이상 징후와 디렉터리 변경 상관 관계 분석
- 고유한 애플리케이션-리소스 액세스 조합에서 급증을 보이는 사용자 — 광범위한 리소스 액세스 패턴 식별
새로운 Active Directory 경고:
- DCSync 공격(디렉터리 서비스 복제) — DCSync 복제 시도 감지
- 의심스러운 Entra Connect 계정 인증 — 동기화 계정의 비정상적인 인증 플래그 지정
새로운 기타 IdP 경고:
- SailPoint ISC 의심스러운 무차별 대입 공격 — 타사 IGA 플랫폼으로 탐지 확장
이것이 중요한 이유
이러한 경고는 하이브리드 및 다중 ID 제공자 환경 전반에 걸쳐 Defender for Identity의 적용 범위를 크게 확장합니다. SailPoint 통합은 특히 주목할 만합니다 — 이는 Microsoft가 Entra ID와 Active Directory뿐만 아니라 전체 ID 생태계에 걸친 통합 위협 탐지 계층이 되려는 의도를 나타냅니다.
새로운 Entra ID 경고는 기존 로깅으로는 놓칠 수 있는 정교한 공격 패턴을 대상으로 합니다: TAP 남용, Graph API 권한 조작, 자격 증명 기반 서비스 주체 공격. 이는 현대 ID 인프라를 대상으로 공격자가 사용하는 정확한 기술입니다.
6. Entra RBAC 역할 업데이트: AI 및 에이전트 역할
발표일: 2026년 6월 출처: Microsoft Learn — Entra RBAC 새로운 기능
Microsoft는 AI 및 에이전트 관리의 중요성이 커짐을 반영하여 여러 Entra 기본 제공 역할을 업데이트했습니다:
- AI 관리자(AI Administrator) — 업데이트됨 (2026년 6월)
- AI 읽기 권한자(AI Reader) — 업데이트됨 (2026년 6월)
- Agent ID 관리자(Agent ID Administrator) — 업데이트됨 (2026년 6월)
- Agent ID 개발자(Agent ID Developer) — 업데이트됨 (2026년 6월)
이것이 중요한 이유
이러한 역할 업데이트는 AI 및 에이전트 관리를 Entra ID 내에서 별도의 운영 책임으로 공식화합니다. 이는 직무 분리를 가능하게 합니다:
- 개발자는 전체 디렉터리 관리자 권한 없이 에이전트를 구축할 수 있음(Agent ID Developer)
- AI 관리자는 직접적인 애플리케이션 소유권 없이 AI 정책을 관리할 수 있음(AI Administrator)
- 보안 팀은 수정 권한 없이 AI 구성을 검토할 수 있음(AI Reader)
- 에이전트 ID 수명 주기를 일반 ID 관리와 독립적으로 관리할 수 있음(Agent ID Administrator)
기업의 경우, 이는 RACI 모델을 업데이트하고 이러한 역할이 조직에서 어디에 위치할지(IAM 팀, 전담 AI 거버넌스 기능 또는 여러 사업부에 분산) 정의하는 것을 의미합니다.
7. Defender for Identity: ID 탐색기(Identity Explorer) 및 사용자 지정 계정 상관 관계 규칙(Custom Account Correlation Rules)
발표일: 2026년 4월 (퍼블릭 프리뷰) 출처: Microsoft Learn — Defender for Identity 새로운 기능
2026년 초 프리뷰로 출시된 두 가지 기능이 주목할 만합니다:
ID 탐색기(Identity Explorer, 프리뷰): Microsoft Sentinel Data Lake 라이선스가 있는 고객을 위한 ID 페이지의 새 탭입니다. 헌팅 그래프(hunting graph)를 사용하여 ID 공격 경로와 노출 시나리오를 대화형 그래프로 시각화합니다. 미리 정의된 ID 시나리오는 다음을 발견하는 데 도움이 됩니다:
- 측면 이동(Lateral movement) 경로
- 권한 상승(Privilege escalation) 경로
- 자격 증명 액세스(Credential-access) 위험
사용자 지정 계정 상관 관계 규칙(Custom Account Correlation Rules, 프리뷰): 계정 ID, SID 또는 UPN과 같은 강력한 식별자를 공유하지 않더라도 동일한 ID에 속하는 계정을 연결합니다. UPN 접두사, UPN 접미사 또는 도메인 UPN을 기반으로 규칙을 정의할 수 있어 고유한 명명 규칙을 가진 권한 있는 계정을 상호 연결할 수 있습니다.
전략적 시사점: 종합적 의미
이러한 업데이트를 전체적으로 살펴보면 명확한 전략적 그림이 나타납니다:
1. Entra ID는 모든 것의 컨트롤 플레인이 되고 있습니다 — 사용자뿐만 아니라
AI 에이전트, 네트워크 트래픽, 데이터 손실 방지, 위협 탐지가 모두 Entra ID의 우산 아래 통합되고 있습니다. Entra를 “단순한 디렉터리"로 취급하는 조직은 전략적 방향성을 놓치고 있습니다.
2. 보안 기본값(Secure-by-Default)이 수동 보안 구성(Configure-Your-Security)을 대체하고 있습니다
Windows 패스키는 옵트인 없이 작동합니다. Agent ID는 자동으로 생성됩니다. 백업 및 복구는 항상 켜져 있습니다. Microsoft는 보안을 기본값으로 만들어 구성 부담(및 구성 위험)을 제거하고 있습니다.
3. AI 에이전트 거버넌스는 더 이상 선택 사항이 아닙니다
필수 Agent ID, 에이전트별 RBAC 역할, 에이전트 네트워크 제어 및 에이전트 Conditional Access 정책을 통해 Microsoft는 AI 에이전트를 위한 완전한 거버넌스 프레임워크를 구축했습니다. 문제는 에이전트를 거버넌스할 것인지가 아니라, 그 거버넌스를 얼마나 빨리 운영화할 수 있느냐입니다.
4. ID 위험은 이제 정량화 가능합니다
GA ID 위험 점수는 ID 보안을 질적 논의(“위험한 계정이 몇 개 있습니다”)에서 양적 논의(“권한 있는 ID의 12%가 75 이상의 위험 점수를 보입니다”)로 전환시킵니다. 이를 통해 경영진 보고, KPI 추적 및 위험 기반 정책 자동화가 가능해집니다.
5. 네트워크 보안은 ID 인식형입니다
네트워크 DLP, Shadow MCP 가시성 및 에이전트 네트워크 제어를 통해 Entra는 제로 트러스트를 ID 컨텍스트와 연결된 네트워크 계층으로 확장하고 있습니다. 이는 별도의 네트워크 어플라이언스가 아닌 ID를 통해 실현되는 SASE 비전입니다.
권장 조치 사항
| 우선순위 | 조치 사항 | 일정 |
|---|---|---|
| 즉시 | 여전히 SMS/음성 MFA를 사용하는 테넌트 파악; 패스키 마이그레이션 계획 수립 | 2026년 9월 1일 이전 |
| 즉시 | Shadow MCP 가시성을 사용하여 현재 환경의 MCP 사용 현황 감사 | 이번 주 |
| 단기 | Entra Agent ID에 대한 명명 규칙 및 소유권 정의 | 30일 이내 |
| 단기 | AI 관리자(AI Administrator) 및 Agent ID 관리자(Agent ID Administrator) 역할 할당 | 30일 이내 |
| 단기 | 비상 계정(break-glass) 및 헬프데스크 절차를 암호 없는 환경에 맞게 업데이트 | 60일 이내 |
| 중기 | Entra Internet Access에서 AI 트래픽에 대한 네트워크 DLP 파일럿 | 90일 이내 |
| 중기 | ID 위험 점수를 SOC 대시보드 및 Conditional Access에 통합 | 90일 이내 |
| 중기 | Entra Internet/Private Access와 기존 ZTNA/DLP 스택 비교 평가 | 2026년 3분기 |
최신 소식 받아보기
X(트위터)에서 Kevin Kaminski 팔로우하여 Microsoft Entra ID, ID 보안 및 진화하는 AI 거버넌스 환경에 대한 일일 업데이트를 확인하세요. Big Hat Group Inc.는 패스키 마이그레이션 전략부터 AI 에이전트 거버넌스 프레임워크까지, 조직이 이러한 전환을 원활히 진행할 수 있도록 컨설팅 서비스를 제공합니다.
Big Hat Group Inc.는 AI 및 클라우드 ID 컨설팅을 전문으로 하는 20년 이상의 Microsoft 파트너입니다.