9월 1일 패스키 기본 적용(passkeys-by-default) 출시를 앞두고 Entra ID 뉴스가 잠잠해질 것이라고 생각했던 바로 그때, Microsoft가 또 한 차례 업데이트를 발표했습니다. 이번에는 피싱 방지 인증의 마찰을 제거하고, Zero Trust를 AI 에이전트 트래픽으로 확장하며, 관리자에게 SSPR 적용에 관한 약간의 숨통을 틔워 주는 내용이 핵심입니다. 2026년 8월 8일까지의 한 주 동안 달라진 내용은 다음과 같습니다.
1. 패스키를 첫 번째 MFA 방법으로 등록할 수 있게 됨 (MC1450133)
이번 변경은 “잠깐, 원래 그렇지 않았나?“라는 의문을 불러일으키는 변경 중 하나입니다. 지금까지 Microsoft Entra ID는 사용자가 패스키를 등록하려면 먼저 SMS, 음성, Temporary Access Pass와 같은 약한 인증 방법을 등록해야 했습니다. 전형적인 닭과 달걀 문제였습니다. 첫날부터 패스워드리스로 전환하려는 조직은 애써 없애려고 하는 방법을 먼저 프로비저닝해야 했기 때문입니다.
그 요구 사항은 사라졌습니다. 이제 사용자는 사전에 등록해야 할 약한 인증 방법 없이도 패스키 또는 패스워드리스 로그인 방법을 첫 번째 MFA 요소로 바로 등록할 수 있습니다.
왜 중요한가
이번 변경은 곧 시행될 9월 1일 패스키 기본 적용 출시를 직접적으로 뒷받침합니다. 조직에 합류하는 신규 사용자는 최초 로그인 과정에서 곧바로 패스키 등록을 진행할 수 있습니다. “일단 시작하려고” SMS를 등록한 뒤 나중에 패스키로 전환할 필요가 없습니다. 마찰이 사라진 것입니다.
그린필드(greenfield) Entra ID 테넌트를 구축하거나 새 사용자 그룹을 온보딩하는 조직은 인증 설정 절차가 크게 간소화됩니다. 또한 업계 전반의 흐름인 “업그레이드가 아닌 기본값"으로서의 피싱 방지 인증 추세와도 일치합니다.
주요 세부 사항
- 출시: 2026년 1월부터 2027년 11월까지 단계적 적용
- 관리자 조치: 구성 변경은 필요하지 않지만, 이 새로운 기능이 반영되도록 인증 방법 정책과 등록 캠페인 설정을 검토하세요.
- 메시지 센터: MC1450133
2. Windows Hello for Business와 macOS Platform SSO가 독립적인 MFA 요소로 인정됨 (MC1450134)
2026년 10월부터 Microsoft Entra ID는 Windows Hello for Business와 macOS Platform SSO를 독립적인 MFA 요소로 인정합니다. 즉, 관리형 Windows 및 macOS 디바이스의 사용자는 패스키나 다른 MFA 방법을 별도로 등록하지 않아도 디바이스에 내장된 생체 인증 또는 PIN으로 MFA 요구 사항을 충족할 수 있습니다.
왜 중요한가
조직이 이미 관리형 디바이스 전반에 Windows Hello for Business 또는 macOS Platform SSO를 배포했다면 사실상 그동안 줄곧 MFA가 가능한 인증을 갖추고 있었던 셈입니다. 다만 Entra ID는 모든 Conditional Access 시나리오에서 이를 온전히 MFA로 인정하지 않았습니다. 그런데 10월부터 달라집니다.
관리자에게 이는 다음을 의미합니다.
- 관리형 디바이스 사용자를 위한 더 간편한 온보딩 절차
- 관리하고 감사해야 할 등록 방법 감소
- MFA를 요구하는 Conditional Access 정책을 플랫폼 자격 증명 자체로 충족 가능
- 이미 Windows Hello 또는 macOS Platform SSO가 있는 사용자는 추가 패스키 등록 불필요
주요 세부 사항
- 일정: 2026년 10월부터
- 관리자 조치: 구성 변경은 필요하지 않지만, 온보딩 문서를 업데이트하고 Conditional Access 인증 강도 정책을 검토하여 의도한 곳에서 해당 방법이 허용되는지 확인하세요.
- 메시지 센터: MC1450134
3. Global Secure Access MCP 방화벽 — AI 에이전트 트래픽을 위한 Zero Trust (미리 보기)
AI 에이전트가 기업 환경 전반에 급속히 확산되면서 새로운 공격 표면이 등장했습니다. 바로 AI 에이전트와 원격 MCP 서버 사이를 오가는 Model Context Protocol(MCP) 트래픽입니다. Microsoft는 이에 대한 해법으로 Global Secure Access MCP 방화벽을 미리 보기로 공개했습니다.
기능
MCP 방화벽은 MCP 트래픽(streamable HTTP 및 Server-Sent Events를 통한 JSON-RPC 2.0)을 검사하고 Global Secure Access 엣지에서 허용(Allow) 또는 차단(Block) 결정을 적용하는 네트워크 기반의 ID 중심 보안 제어 기능입니다. MCP 클라이언트, 호스트 또는 서버를 변경할 필요 없이 Zero Trust를 MCP 프로토콜 계층까지 확장합니다.
주요 기능은 다음과 같습니다.
- 모든 MCP 트래픽 차단 — 신뢰할 수 있는 서버를 검토하고 승인하는 동안 테넌트 전체에서 차단
- MCP 서버 허용/차단 — URL 패턴 기반으로 허용 목록(allow-list)과 차단 목록(deny-list) 생성
- 선별적 프리미티브 제어 — 서버별로 Tools, Resources 또는 Prompt 템플릿 허용 또는 차단
- 메서드 및 프로토콜 버전 적용 — 암호화되지 않은 HTTP 연결 차단, 오래된 MCP 버전 차단으로 프로토콜 위생 강화
사전 요구 사항
구체적인 요구 사항이 있는 미리 보기 기능입니다.
- Internet Access 라이선스가 있는 Microsoft Entra 테넌트
- Global Secure Access 관리자 및 Conditional Access 관리자 역할
- Global Secure Access 클라이언트가 설치된 Entra 가입 디바이스
- TLS 검사 사용(암호화된 페이로드 안에서 MCP 메시지가 이동하므로 필수)
구성 절차
- Entra 관리 센터의 Global Secure Access > Secure > MCP 정책(미리 보기)에서 MCP 정책 생성
- MCP 정책을 보안 프로필에 연결
- 보안 프로필을 적용하는 Conditional Access 정책 구성
왜 중요한가
조직에서 AI 에이전트를 사용하고 있다면 — 점점 더 많은 조직이 그렇습니다 — MCP 트래픽은 보안 스택의 사각지대입니다. 에이전트는 외부 도구를 호출하고, 리소스에 접근하고, 원격 서버에서 프롬프트를 실행할 수 있는데, 기존 네트워크 제어 장치는 무슨 일이 벌어지고 있는지 전혀 볼 수 없습니다. MCP 방화벽은 사람의 ID에 적용해 온 Zero Trust 원칙을 AI 에이전트 통신에 그대로 적용함으로써 이 간극을 메웁니다.
Cisco의 Secure Access 팀은 올해 초 유사한 MCP 의미론적 검사(semantic inspection) 기능을 발표했으며, 이는 SSE 공급업체 간 경쟁이 치열해지고 있는 분야임을 보여줍니다. Microsoft의 접근 방식은 Conditional Access 및 Entra ID ID 신호와의 긴밀한 통합이 돋보입니다.
4. 웹 앱용 Token Protection — 새로운 배포 가이드 (미리 보기)
Microsoft는 Azure Resource Manager에 액세스하는 브라우저 기반 애플리케이션에 대해 Conditional Access로 Token Protection을 적용하는 새로운 배포 가이드를 발표했습니다. 이는 토큰 재생 보호를 브라우저 세션으로 확장하는 것으로, 토큰 탈취를 막기 어려웠던 영역입니다.
포함 내용
이 가이드는 Azure Resource Manager에 액세스하는 지원되는 브라우저 기반 애플리케이션에 Token Protection을 구성하는 과정을 안내합니다. 주요 특징은 다음과 같습니다.
- 적용 범위: 명시적으로 나열된 앱, 플랫폼, 브라우저 및 디바이스 구성으로 제한
- 요구 사항: Entra ID P1 및 추가적인 Windows 또는 macOS 디바이스 설정
- 권장 사항: 보고 전용(report-only) 모드로 시작하고 파일럿을 실행한 뒤 적용
- 상태: 미리 보기 — 브라우저 기반 애플리케이션 지원은 아직 공식적으로 GA(일반 공급)가 아님
왜 중요한가
토큰 탈취와 재생 공격은 여전히 중요한 위협 경로입니다. Token Protection은 로그인 세션 토큰을 원래 디바이스에 바인딩하여, 다른 머신에서 토큰을 재생하더라도 쓸모없게 만듭니다. 지금까지 이 보호 기능은 주로 네이티브 클라이언트 애플리케이션에만 제공되었습니다. 이를 브라우저 기반 앱까지 확장하는 것은 — 미리 보기 단계라도 — 적용 모델의 의미 있는 간극을 메우는 것입니다.
브라우저 포털을 통해 Azure Resource Manager를 광범위하게 사용하는 조직이라면 파일럿 규모로 검토해 볼 가치가 있습니다. 보고 전용 모드 권장은 합리적입니다. 브라우저 앱 호환성은 플랫폼과 구성에 따라 크게 다르기 때문입니다.
5. SSPR 적용 일정 연기 — 사용자 등록에 더 많은 시간 확보
명시적으로 등록된 인증 방법을 요구하는 SSPR 변경 사항을 추적해 왔다면 이제 시간이 더 늘었습니다. Microsoft가 주요 마일스톤 일정을 조정했습니다.
| 마일스톤 | 기존 날짜 | 새 날짜 |
|---|---|---|
| 등록 캠페인 시작 | 2026년 8월 6일 | 2026년 10월 5일 |
| 등록된 방법만 허용(적용) | 2026년 9월 7일 | 2026년 11월 9일 |
왜 중요한가
2026년 11월 9일 이후부터 SSPR는 비밀번호 재설정 확인에 디렉터리 기반 연락처 정보(사용자 개체 속성으로 저장된 전화번호, 이메일 주소)를 더 이상 허용하지 않습니다. 명시적으로 등록된 인증 방법만 작동합니다. 적용에 앞서 진행되는 등록 캠페인은 영향을 받는 사용자에게 로그인 후 인증 방법을 등록하도록 안내합니다.
시간이 더 주어진 것은 반가운 일이지만 낭비해서는 안 됩니다. 11월 9일 적용 시한이 이제 불과 3개월 앞으로 다가왔습니다. 조직은 다음을 수행해야 합니다.
- SSPR에 디렉터리 기반 연락처 정보를 사용하는 사용자를 파악
- 10월 5일 시작되는 등록 캠페인 실행
- 사용자에게 변경 사항을 충분히 사전에 공지
- 11월 9일 이전에 모든 사용자가 인증 방법을 하나 이상 등록하도록 보장
6. Agent용 Conditional Access의 Agent 365 라이선스 요구 사항 명확화
Microsoft가 Agent용 Conditional Access 문서를 업데이트하여 Microsoft Agent 365 라이선스가 필요하다는 점을 명시적으로 밝혔습니다. 기존의 “곧 제공 예정(Starting soon)” 문구를 직접적인 요구 사항으로 대체한 것입니다.
라이선스 세부 사항
Agent 365는 다음과 같습니다.
- Microsoft 365 E7에 포함
- Microsoft E5, A5, Business Premium 또는 Defender Suite + Purview Suite의 추가 기능(add-on)으로 제공
왜 중요한가
조직에서 Entra Agent ID를 Conditional Access 정책과 함께 사용 중이거나 사용할 계획이라면 라이선스를 확인해야 합니다. 이번 문서 업데이트는 Entra의 Agent용 Conditional Access와 Agent용 Entra ID Protection 모두 Agent 365 라이선스가 필요하다는 점도 명확히 합니다. 이는 신제품 출시라기보다 지침을 명확히 한 것입니다. 요구 사항은 이전부터 예고되어 있었지만, 이제 “곧 제공 예정"이라는 문구는 사라졌습니다.
7. SCIM 프로비저닝 문서 탐색 구조 개편
여러 SCIM 프로비저닝 문서 페이지가 현재 Entra 관리 센터 환경에 맞춰 새로운 탐색 레이블과 워크플로로 업데이트되었습니다.
- “Show advanced options"는 이제 Advanced Options 드롭다운
- “Edit attribute list for ScimOnPremises"는 이제 Edit target User attributes / Edit schema
- Expression Builder는 이제 Attribute Mapping > Advanced Options가 아닌 왼쪽 탐색 메뉴에서 접근
- **범위 지정 필터 마법사(Scoping filters wizard)**가 할당 기반 및 특성 기반 필터링에 사용되던 기존 Mappings 기반 단계를 대체
- 페이지 날짜가 2025년 3월에서 2026년 8월 6일로 업데이트
- 프로비저닝 로그 문서에 이제 위임된 권한을 통한 자연어 기반 읽기 전용 분석을 위한 Microsoft MCP Server for Enterprise 통합이 포함
왜 중요한가
이전 문서를 참고하여 SCIM 프로비저닝을 구성하고 있다면 탐색 경로가 변경된 것을 확인할 수 있을 것입니다. 이번 업데이트는 문서를 현재 포털 환경에 맞춘 것입니다. 프로비저닝 작업을 자주 구성하는 관리자는 업데이트된 페이지를 즐겨찾기에 추가해야 합니다.
주요 일정 요약
| 날짜 | 이벤트 |
|---|---|
| 2026년 10월 5일 | SSPR 등록 캠페인 시작(8월 6일에서 변경) |
| 2026년 10월 | Windows Hello 및 macOS Platform SSO가 독립적인 MFA 요소로 인정 |
| 2026년 10월 30일 | SMS/음성 계속 사용을 위한 통신사 파트너 구성 시작 |
| 2026년 11월 3일 | MemberOf 규칙 연산자 폐지(동적 그룹 및 관리 단위(AU) 처리 중단) |
| 2026년 11월 9일 | SSPR 적용 — 등록된 방법만 허용(9월 7일에서 변경) |
| 2026년 1월 ~ 2027년 11월 | 패스키 우선 MFA 단계적 출시 |
| 2027년 2월 1일 | Microsoft 제공 SMS/음성 인증 폐지 |
관리자를 위한 조치 사항
- 패스키가 이제 첫 번째 MFA 방법이 될 수 있다는 점을 반영하도록 온보딩 문서를 업데이트하고, 사용자가 먼저 약한 방법을 등록해야 한다는 안내를 제거하세요.
- 2026년 10월 독립 MFA 요소 인정에 앞서 Windows Hello 및 macOS Platform SSO에 대한 Conditional Access 인증 강도 정책을 검토하세요.
- 조직에서 MCP를 사용하는 AI 에이전트를 운영 중이라면 MCP 방화벽을 평가하고 사전 요구 사항(Internet Access 라이선스, GSA 클라이언트, TLS 검사)을 충족하는지 확인하세요.
- 브라우저 포털을 통해 Azure Resource Manager를 사용한다면 웹 앱용 Token Protection을 보고 전용 모드로 파일럿 적용하세요.
- 업데이트된 10월 5일 및 11월 9일 날짜에 맞춰 SSPR 출시 계획을 수정하세요.
- Agent용 Conditional Access를 사용 중이거나 계획 중이라면 Agent 365 라이선스를 확인하세요.
- 업데이트된 SCIM 프로비저닝 문서를 즐겨찾기에 추가하세요. 탐색 경로가 변경되었습니다.
최신 소식 확인
9월 1일 패스키 기본 적용 마일스톤이 다가오면서 Entra ID 변경의 속도는 계속 빨라지고 있습니다. 인증의 진화, AI 에이전트 보안, 문서 개편까지 추적할 것이 많습니다. 새로운 발표가 나올 때마다 실행 가능한 분석을 계속 제공하겠습니다.
실시간 업데이트와 분석은 X에서 https://x.com/kkaminsk 를 팔로우하세요.
Big Hat Group Inc.는 조직의 ID 및 보안 전환을 지원해 온 20년 이상의 경험을 가진 Microsoft 파트너입니다. 이러한 변경 사항이 여러분의 환경에 어떤 영향을 미치는지, 마이그레이션 계획을 어떻게 도와드릴 수 있는지 논의하려면 문의하세요.