Microsoft Entra ID는 이번 주 두 가지 중요한 업데이트를 발표했습니다: Identiverse 2026에서 얻은 엔터프라이즈 환경의 AI 에이전트 확산에 대한 놀라운 발견과, SAP ID 시스템과의 통합 심화를 통해 Entra ID Governance를 SAP Identity Management의 전략적 후속 제품으로 위치시키는 것입니다. 두 발표 모두 AI 시대에 ID를 관리하는 IT 관리자에게 중요한 의미를 갖습니다.

AI 에이전트는 어디에나 있다: Identiverse 2026 라운드테이블 인사이트

Identiverse 2026에서 Microsoft Security는 10개의 동시 라운드테이블 토론에 걸쳐 150명의 ID 전문가를 모은 Power Breakfast를 주최했습니다. 참가자들은 금융 서비스, 의료, 정부, 에너지 부문에서 왔으며, AI 도입의 모든 단계를 대표했습니다. 조사 결과는 AI 에이전트 거버넌스의 현재 상태를 엄중하게 그려냅니다.

에이전트 확산은 현재의 현실

10개 라운드테이블 중 9개가 관리되지 않은 에이전트 확산을 미래의 위험이 아닌 현재의 현실로 설명했습니다. 수십 개의 에이전트에서 시작한 것이 몇 달 또는 몇 주 만에 수만 개로 성장했습니다. 한 참가자는 데모 중에 우연히 기업 테넌트에 44,000개의 에이전트를 발견했다고 보고했습니다. 단일 감사로는 전체 상황을 파악할 수 없었으며, 실무자들은 최종적으로 확인했을 때 예상보다 훨씬 더 많은 에이전트를 발견했습니다.

섀도 AI와 소유자 없는 에이전트

10개 라운드테이블 중 8개가 섀도 AI가 이미 조직 내에 존재하며, 단일 거버넌스 계층이 현재 커버하지 않는 플랫폼에서 실행되고 있다고 말했습니다. 이러한 에이전트는 네트워크 로그를 통해서만 추적됩니다(추적되는 경우). 10개 중 9개가 소유자 없는 에이전트 문제를 제기했습니다: 에이전트는 생성자의 ID에 연결되어 구축되며, 그 사람이 역할을 바꾸거나 조직을 떠난 후에도 오랫동안 실행됩니다 — 검토되지 않고, 과도한 권한을 가지고, 감지되지 않습니다.

에이전트 간 체인: 가장 어려운 과제

10개 라운드테이블 중 8개가 에이전트 간 체인을 직면한 가장 어려운 보안 과제로 식별했습니다. 여러 팀이 체인 전체에 걸쳐 일관된 거버넌스를 유지할 수 없다는 것을 발견한 후 에이전트 간 배포를 롤백했습니다. 한 참가자가 지적한 것처럼: “A 지점에서 B 지점까지는 제어할 수 있지만, B 지점이 C 지점과 통신해야 할 때, 그곳에서 컨텍스트가 손실됩니다.”

세 가지 실행 가능한 시작점

Microsoft는 에이전트 확산에 대처하는 조직을 위한 세 가지 실용적인 단계를 개요로 제시했습니다:

1. 먼저 인벤토리를 구축하세요. Microsoft Entra 관리 센터의 Entra ID > 에이전트 > 에이전트 개요에서 시작하여 ID를 가진 에이전트 총 수, 최근 생성된 수, 활성 수, 관리되지 않는 수를 확인하세요. Microsoft 생태계 외부에서 실행되는 에이전트의 경우 Agent 365 CLI 및 SDK 또는 페더레이션 ID 자격 증명을 사용하여 등록하세요. 마이그레이션할 필요가 없습니다 — 레지스트리에 포함시켜 가시화하고 거버넌스 대상으로 만들어야 합니다.

2. 모든 에이전트에 소유자와 스폰서를 할당하세요. Microsoft Entra Agent ID의 모든 에이전트 ID에는 스폰서(에이전트의 행동에 책임이 있는 사람)와 소유자(기술 관리에 책임이 있는 사람)가 필요합니다. 생성 시 블루프린트 레이어에서 둘 다 할당하세요. 누군가 조직을 떠날 때 Microsoft Entra 라이프사이클 워크플로우가 해당 사람과 연결된 모든 에이전트의 소유권 검토를 자동으로 트리거할 수 있습니다.

3. 권한을 엄격히 범위 제한하고 블루프린트 수준에서 조건부 액세스를 적용하세요. 모든 블루프린트에서 열거형 범위를 사용하세요: 에이전트가 필요로 하는 특정 위임 권한만, 그 이상은 없습니다. 사용자를 대신하여 행동하는 에이전트의 경우 사용자 수준 액세스 정책이 적용되도록 on-behalf-of 흐름을 사용하세요. 자율 에이전트의 경우 좁게 범위가 제한된 클라이언트 자격 증명 흐름을 사용하세요. 조건부 액세스 정책을 블루프린트 수준에서 적용하세요 — 에이전트별이 아닌 — 해당 블루프린트에서 생성된 모든 에이전트 인스턴스가 자동으로 정책을 상속받도록 합니다.

라이선스 고려 사항

2026년 7월부터 에이전트별 조건부 액세스 및 ID 보호를 포함한 에이전트 보안 기능에는 Microsoft 365 Agent 또는 M365 E7 라이선스가 필요합니다. 조직은 테넌트에 Agent 365 적격 라이선스가 있고 필요한 관리자에게 할당되어 있는지 확인해야 합니다. Microsoft Defender에서 Security for AI Agents 토글을 활성화하고, SOC 팀은 Advanced Hunting 쿼리를 레거시 AIAgentInfo 테이블에서 새 AgentInfo 테이블로 업데이트해야 합니다.

Microsoft Entra로 SAP ID 관리 현대화

7월 23일, Microsoft는 SAP Identity Management (SAP IDM)에서 클라우드 네이티브 ID 플랫폼으로 전환하는 조직을 위한 Microsoft Entra를 사용한 SAP ID 관리 현대화에 대한 상세한 가이드를 발표했습니다.

심화된 통합 기능

지난 2년 동안 Microsoft Entra와 SAP는 상호 운용성을 지속적으로 심화해 왔습니다. 주요 업데이트는 다음과 같습니다:

  • 더 유연한 프로비저닝 패턴, Microsoft Entra와 SAP Cloud Identity Services 간에 더 넓은 범위의 배포 모델 지원
  • Microsoft Entra 사용자의 사용자 정의 확장 속성, SAP 특정 시나리오를 위해 ID 데이터를 SAP 애플리케이션 요구 사항에 더 쉽게 정렬
  • 계정 디스커버리, SAP Cloud Identity Services에서 아직 Microsoft Entra 사용자와 상관관계가 없는 계정을 식별, 수동 조사 감소 및 거버넌스 강화
  • OAuth 2.0 클라이언트 자격 증명 지원, Microsoft Entra와 SAP Cloud Identity Services 간의 서비스 간 통신 보안, 오래되고 덜 안전한 인증 방법 대체
  • Entra ID Governance와 SAP Identity Access Governance (IAG) 간의 통합, 조직이 Entra 액세스 패키지를 통해 다른 액세스 권한과 함께 SAP 비즈니스 역할을 요청하고 관리할 수 있도록 지원

SAP IAG 통합 작동 방식

사용자가 Microsoft Entra를 통해 SAP 비즈니스 역할이 포함된 액세스 패키지 할당을 요청하면, 요청이 자동으로 SAP Identity Access Governance로 전송됩니다. SAP IAG는 자체 거버넌스 프로세스 내에서 승인 및 추가 검사를 시행합니다. 이 접근 방식은 Entra의 엔터프라이즈 전체 액세스 패키지를 SAP IAG에서 사용 가능한 비즈니스 역할 및 위험 컨텍스트와 연결하여 SAP 및 비SAP 애플리케이션 전체에 통합된 거버넌스 경험을 만듭니다.

고객 성공 사례: Cenibra

셀룰로스 회사인 Cenibra는 Microsoft Entra ID Governance를 사용하여 SAP를 핵심 플랫폼으로 포함한 80개 이상의 시스템에서 ID 관리를 현대화했습니다. 이 접근 방식은 수동 작업 감소, 감사 준비성 향상, 더 확장 가능한 액세스 관리 기반 구축에 도움이 되었습니다 — 복잡한 엔터프라이즈 환경에서 Entra-SAP 통합의 실질적 가치를 입증합니다.

SAP를 위한 더 넓은 Microsoft 보안 컨텍스트

ID는 보안 환경에서 SAP를 보호하는 기반을 설정합니다. Microsoft는 NIST 사이버보안 프레임워크에 정렬된 추가 SAP 인식 기능을 제공합니다:

  • 식별: Microsoft Purview가 SAP Datasphere를 통해 Microsoft Fabric에 미러링된 데이터를 포함한 민감한 SAP 데이터를 발견하고 분류
  • 보호: Microsoft Defender가 SAP 애플리케이션 주변의 엔드포인트, 서버, 클라우드 리소스를 보호
  • 감지: Microsoft Sentinel이 SAP 인증 솔루션의 내장 분석 규칙으로 SAP 신호를 연결하여 인시던트를 감지
  • 대응: Microsoft Security Copilot이 조사를 가속화하고 SAP 인시던트 대응을 안내

SAP IDM 마이그레이션 권장 작업

SAP ID 전략을 평가하는 조직을 위해 Microsoft는 단계적 접근 방식을 권장합니다:

  1. SAP ID 환경 평가 수행 — 범위 내의 SAP 시스템, SAP IDM이 현재 관리하는 것, SAP IDM에 데이터를 제공하는 신뢰할 수 있는 소스 식별
  2. Entra-SAP 통합 모델 설계 — SAP ID 속성을 Entra 확장 속성에 매핑, 계정 디스커버리 및 조정 계획, OAuth 2.0 클라이언트 자격 증명 구성
  3. Entra ID Governance와 SAP IAG 통합 — Entra에서 SAP IAG 역할 할당을 트리거하는 액세스 요청 워크플로우 설정, 플랫폼 간 책임 분담 정의
  4. SAP IDM 마이그레이션 및退役 계획 — 공존으로 시작(Entra 오케스트레이션, SAP IDM 실행), 점진적 전환으로 이동(새 프로비저닝은 Entra + SAP IAG를 통해서만), 마지막으로退役 완료
  5. 더 넓은 Entra 및 AI 보안 이니셔티브와 정렬 — SAP 액세스에 제로 트러스트 원칙 적용, SAP 통합 서비스 계정을 워크로드 ID로 거버넌스

귀사에 대한 의미

이 두 가지 발표는 모든 ID — 인간, AI 에이전트, SAP 서비스 계정 — 를 Entra ID 패브릭 내에서 일급의 거버넌스 가능한 엔티티로 만드는 Microsoft의 더 넓은 전략을 반영합니다. IT 관리자에게 메시지는 명확합니다: AI 에이전트 확산 관리와 SAP IDM 같은 레거시 IAM 시스템 현대화를 위한 도구가 지금 사용 가능하며, 행동하지 않는 비용은 매월 증가하고 있습니다.

조직이 거버넌스 없이 AI 에이전트를 배포하고 있다면, 오늘 Entra 관리 센터의 인벤토리부터 시작하세요. SAP IDM을 실행 중이라면, SAP가 2026년 11월에 SuccessFactors API의 기본 인증을 폐기하기 전에 Entra ID Governance로의 마이그레이션 경로 계획을 시작하세요.

https://x.com/kkaminsk 에서 대화를 팔로우하고 Microsoft Entra ID 업데이트와 ID 보안 인사이트에 대한 지속적인 보도를 받아보세요.