Entra ID 뉴스 흐름은 9월 1일 passkey 기본 적용이라는 폭풍 전의 짧은 고요함 속에 있지만, Microsoft는 제품 출시를 멈추지 않았습니다. 이번 주 업데이트는 분량은 적지만 AI 에이전트 거버넌스를 위한 중요한 미리 보기 기능 하나, 검토 기간을 단축하는 정책 프로세스 변경, 그리고 E3 고객이 고급 ID 보호를 도입하는 방식을 바꿀 수 있는 라이선스 확장이 포함되어 있습니다. 2026년 8월 9일을 앞둔 며칠 사이 바뀐 내용은 다음과 같습니다.

1. Dataverse용 Entra Agent ID — AI 에이전트가 Power Platform에서 고유한 ID를 얻는다 (공개 미리 보기)

이번 주 가장 중요한 발표는 8월 6일 Power Platform 블로그에 게시된 Microsoft Entra Agent ID for Dataverse의 공개 미리 보기입니다. 조직이 Copilot Studio 또는 Azure AI Foundry에서 Dataverse의 비즈니스 데이터와 상호 작용하는 AI 에이전트를 구축하고 있다면, 이것은 ID 모델을 근본적으로 바꿉니다.

기능

지금까지 Dataverse에 액세스하는 AI 에이전트는 일반적으로 공유 애플리케이션 ID를 사용하거나 에이전트를 트리거한 사용자의 컨텍스트에서 실행되었습니다. ‘이 특정 에이전트가 이 특정 레코드에 액세스했다’고 명확히 말할 방법이 없었습니다. 감사 로그에는 에이전트가 아니라 애플리케이션 ID나 사용자 ID만 보였습니다.

Dataverse용 Entra Agent ID는 각 AI 에이전트에 고유한 ID를 부여하여 이 문제를 해결합니다. Entra ID와 Dataverse 양쪽에 존재하는 전용의 개별 식별이 가능하며 정책으로 제어되는 보안 주체(security principal)입니다.

이 모델은 분할 아키텍처입니다:

  • Microsoft Entra — 엔터프라이즈 ID, 인증, 정책 담당(Conditional Access, Identity Protection, 수명 주기 관리)
  • Dataverse / Power Platform — 환경 내 권한 부여 담당 — Dataverse 보안 역할 할당, 테이블 및 레코드에 대한 최소 권한 액세스 적용, 감사 로그의 작업 귀속

작동 방식

설정은 간단합니다:

  1. 에이전트 ID를 만들거나 활성화합니다(지원되는 Microsoft 에이전트 생성 환경: Copilot Studio, Azure AI Foundry 또는 기타 지원 도구)
  2. Entra 에이전트 ID를 Dataverse 환경에 추가합니다(Power Platform 관리 센터에서 Dataverse 에이전트 사용자로 추가)
  3. 최소 권한 원칙을 따르는 전용 Dataverse 보안 역할을 할당합니다 — 에이전트는 필요한 테이블과 작업에만 액세스할 수 있어야 합니다
  4. 테스트하고 검증합니다 — 예상된 작업은 성공하고, 거부된 작업은 실패하며, 모든 에이전트 작업이 감사 및 모니터링 프로세스에 표시되는지 확인합니다

중요한 이유

이것은 AI 에이전트를 엔터프라이즈 ID 거버넌스에서 일등 시민으로 대우하기 위한 의미 있는 한 걸음입니다. 에이전트가 익명의 자동화이거나 사람의 자격 증명을 빌리는 대신, 각 에이전트는 다음을 얻습니다:

  • 인증: 자체 자격 증명과 토큰을 가진 별개의 엔터프라이즈 ID
  • 권한 부여: 에이전트가 실제로 수행해야 하는 작업 범위로 한정된 특정 Dataverse 보안 역할
  • 감사 가능성: 모든 데이터 액세스와 변경이 공유 ID가 아닌 특정 에이전트에 귀속됩니다
  • 수명 주기 관리: 에이전트는 인간 사용자와 동일한 거버넌스로 생성, 업데이트, 폐기할 수 있습니다

섀도 AI와 관리되지 않는 에이전트 확산을 우려하는 조직 — Microsoft 자체 Identiverse 2026 라운드테이블에 따르면 이미 10개 조직 중 9개에서 현실이 된 문제 — 에게 이것은 에이전트 액세스를 거버넌스 아래로 가져올 수 있는 경로를 제공합니다.

배경: Copilot Studio Agent ID 마이그레이션

Copilot Studio는 2026년 7월부터 모든 새 에이전트에 대해 Entra Agent ID를 자동으로 생성하고 있습니다(필수이며 옵트아웃 불가). 2026년 7월 이전에 생성된 에이전트는 여전히 기존 앱 등록을 사용하며 향후 업데이트에서 Agent ID로 마이그레이션됩니다. 지금 새 에이전트를 구축한다면 자동으로 Agent ID를 받게 됩니다 — Dataverse 통합은 그 ID를 Power Platform 환경까지 확장합니다.

라이선스

Agent ID의 전체 기능(에이전트용 Conditional Access, 에이전트용 Identity Protection)에는 Microsoft Agent 365가 필요하며, 이는 Microsoft 365 E7에 포함되어 있고 E5, A5, Business Premium 또는 Defender Suite + Purview Suite의 추가 기능으로 제공됩니다.

Dataverse 에이전트 사용자 기능 자체는 공개 미리 보기 단계입니다. Microsoft의 릴리스 계획에 따르면 GA(일반 공급)는 2026년 8월을 목표로 하지만, 8월 6일 블로그 게시물은 여전히 미리 보기 상태를 언급하고 있습니다. 프로덕션 워크로드가 아닌 파일럿 사용으로 평가하세요.

2. Managed Policies 검토 기간이 45일에서 30일로 단축

8월 8일, Microsoft는 변경 관리 프로세스에 영향을 주는 변경 사항으로 Entra ID Managed Policies 문서를 업데이트했습니다. Report-only 모드의 Managed Policies에 대한 문서화된 검토 기간이 Microsoft가 자동으로 활성화할 수 있기 전까지 45일에서 최소 30일로 단축되었습니다.

변경 사항

Managed Policies 페이지는 이제 다음과 같이 명시합니다:

  • Microsoft는 Managed Policy가 Report-only 상태로 유지되는 경우 도입 후 최소 30일 뒤에 활성화할 수 있습니다(이전에는 45일)
  • 고위험 수정(high-risk remediation) 정책과 함께 보안 그룹이 생성됩니다(새로 문서화됨)

중요한 이유

Managed Policies는 조직이 자동 적용 전에 영향을 평가할 시간을 주기 위해 Report-only 모드로 제공되는 Microsoft 적용 Conditional Access 정책입니다. 검토 시간이 15일 줄었다는 것은 변경 관리 프로세스가 더 빨라져야 한다는 뜻입니다.

조직이 45일 기간을 새 Managed Policies의 표준 검토 주기로 취급해 왔다면 runbook을 업데이트하세요. 새 기간은 최소 30일입니다 — Microsoft는 필요하다고 판단하면 더 일찍 적용을 활성화할 수 있지만, 문서화된 최소 기준은 30일입니다.

새로 문서화된 고위험 수정 보안 그룹도 주목할 만합니다. 조직에 Managed Policy 수정을 트리거하는 고위험 사용자나 로그인이 있다면 보안 그룹이 자동으로 생성됩니다. 관리자는 이 그룹의 존재를 인지하고 거버넌스 프로세스의 일부로 검토해야 할 수 있습니다.

3. Microsoft 365 E3용 CSP 보안 추가 기능 — E5 업그레이드 없이 Entra ID P2 제공

8월 6일 Microsoft Partner Center에서 발표된 새로운 보안 추가 기능 제안이 이제 CSP(Cloud Solution Provider)를 통해 제공되며, EA(Enterprise Agreement)와 CSP 간에 일관된 가격이 적용됩니다:

  • Microsoft 365 E3용 Microsoft Entra ID P2 추가 기능
  • Microsoft 365 E3용 Microsoft Defender for Endpoint P2 추가 기능
  • Microsoft 365 E3용 Microsoft Defender for Office 365 P2 추가 기능

중요한 이유

이전에는 Microsoft 365 E3를 사용하면서 Entra ID P2 기능(Conditional Access, Privileged Identity Management(PIM), Identity Protection, Entitlement Management)을 원하는 조직의 선택지가 제한적이었습니다. 상당한 비용 상승이 따르는 E5로 업그레이드하거나, 모든 라이선스 채널에서 제공되지 않았던 EA 추가 기능을 알아보는 방법뿐이었습니다.

이번 발표로 CSP 파트너는 E3 고객에게 Entra ID P2를 독립형 추가 기능으로 제공할 수 있게 되었습니다. 이것은 고급 ID 보호 기능에 대한 접근을 민주화합니다:

  • Conditional Access — 누가 어디서 어떤 조건에서 무엇에 액세스할 수 있는지 제어하는 정책 엔진
  • Privileged Identity Management — 승인 워크플로와 감사 추적을 갖춘 JIT(Just-In-Time) 관리자 액세스
  • Identity Protection — Microsoft 위협 인텔리전스 기반의 위험 기반 Conditional Access
  • Entitlement Management — 온보딩, 오프보딩, 조직 간 액세스를 위한 구조화된 액세스 패키지

Big Hat Group 및 다른 Microsoft 파트너에게 이것은 E3 고객과의 새로운 대화의 시작점을 만들어 줍니다. 고급 ID 보안 도입의 장벽이 크게 낮아졌습니다.

가격

Microsoft는 이러한 추가 기능에 대해 EA와 CSP 채널 간 일관된 가격을 약속하여, CSP 가격이 덜 예측 가능했던 기존의 마찰 지점을 제거했습니다. 구체적인 내용은 Partner Center의 최신 가격표를 확인하세요.

4. 7월 SLA 성능 데이터 수정

사소한 참조 업데이트입니다: Entra ID SLA 성능 표의 7월 행에 99.999% 값이 추가되었습니다. 이것은 제품이나 서비스 변경이 아니라 데이터 수정입니다. 규정 준수 또는 보고 목적으로 SLA 성능 지표를 추적한다면 기록을 업데이트하세요.

주요 일정 요약

날짜이벤트
2026년 9월 1일Passkey가 기본 인증 방법이 됨(SMS/음성 사용자에게 자동 활성화)
2026년 9월 18일SMS/음성 지속을 위한 통신사 파트너 세부 정보 공개
2026년 10월 5일SSPR 등록 캠페인 시작
2026년 10월 30일Microsoft Security Store에서 통신사 파트너 구성 시작
2026년 11월 3일MemberOf 규칙 연산자 폐기
2026년 11월 9일SSPR 적용 — 등록된 방법만 허용
2027년 2월 1일Microsoft 제공 SMS/음성 인증 폐기

관리자를 위한 실행 항목

  1. Dataverse용 Entra Agent ID 평가 — Power Platform에서 AI 에이전트를 구축 중이라면 파일럿 환경을 설정하고, 에이전트 ID를 만들고, 보안 역할 할당 모델을 테스트하세요
  2. Managed Policies 검토 프로세스 업데이트 — 45일 기간이 이제 30일입니다. 변경 관리 일정을 그에 맞게 조정하세요
  3. CSP 추가 기능 기회 검토 — Microsoft 파트너라면 E3 추가 기능으로서의 Entra ID P2는 E5 업그레이드를 정당화할 수 없었던 고객과의 새로운 대화를 열어줍니다
  4. SLA 기록 업데이트 — Entra ID SLA 성능을 추적한다면 7월 데이터가 수정되었습니다

더 큰 그림

이번 주 업데이트는 8월을 관통하는 passkey와 인증 변경의 물결에 비하면 상대적으로 조용합니다. 그러나 Dataverse용 Entra Agent ID 미리 보기는 중요합니다 — AI 에이전트를 자격 증명을 빌리는 자동화가 아니라 거버넌스를 갖춘 ID 인식 엔터티로 취급하는 최초의 구체적인 구현 중 하나이기 때문입니다. 에이전트 확산이 계속 가속화됨에 따라, 이 모델은 조직이 AI 워크로드를 보호하고 관리하는 표준이 될 것입니다.

CSP 라이선스 변경도 조용하지만 중요합니다. CSP를 통해 E3 고객이 Entra ID P2에 접근할 수 있게 된 것은 고급 ID 보호 도입의 큰 장벽을 제거한 것입니다. 그 결과 더 많은 E3 조직이 Conditional Access, PIM, Identity Protection을 도입할 것으로 예상됩니다.

우리는 9월 1일 passkey 기본 적용을 주시할 것입니다 — 그것이 다음 주요 이정표입니다. 그때까지 이 조용한 기간을 활용해 Managed Policies 검토 프로세스를 업데이트하고 Agent ID for Dataverse가 자사의 AI 에이전트 전략에 맞는지 평가하세요.

X에서 https://x.com/kkaminsk를 팔로우하여 실시간 업데이트와 분석을 확인하세요.


Big Hat Group Inc.는 조직의 ID 및 보안 전환을 지원해 온 20년 이상의 경험을 가진 Microsoft 파트너입니다. 이러한 변경 사항이 환경에 어떤 영향을 미치는지, 마이그레이션을 어떻게 계획할 수 있는지 논의하려면 문의하세요.