2026년 8월 10일은 최근 기억 중 가장 의미 있는 Entra ID 업데이트일 중 하나입니다. Microsoft Entra 테넌트 거버넌스(Tenant Governance)가 일반 공급(GA)에 도달하여, 조직에 대규모 멀티 테넌트 보안을 위한 기본 제공 컨트롤 플레인을 제공합니다. 8월 월간 라운드업에서는 5가지 새로운 Lifecycle Workflows 기능이 소개됩니다. Defender XDR의 8월 월간 소식에는 AI 에이전트 보안 상태 위험 평가, GA 에이전트 보호, 이메일 내 프롬프트 인젝션 탐지가 포함됩니다. 또한 이미 지나간 GitHub Actions OIDC 마이그레이션 마감일도 있습니다. 알아야 할 모든 내용을 정리했습니다.
1. Microsoft Entra 테넌트 거버넌스 일반 공급(GA) 도달
이번 발표의 핵심은 Microsoft Entra 테넌트 거버넌스의 일반 공급입니다. 이는 대규모 멀티 테넌트 환경을 중앙에서 관리하고 보호하기 위한 기본 제공 기능입니다. Microsoft가 Midnight Blizzard 국가 주도 공격에 대응하면서 얻은 교훈을 바탕으로 구축된 테넌트 거버넌스는 조직을 사후 대응적인 인시던트 대응에서 선제적이고 확장 가능한 멀티 테넌트 관리로 전환시킵니다.
4대 핵심 축
테넌트 거버넌스는 네 가지 기능을 하나로 통합합니다:
관련 테넌트 검색(Related Tenants Discovery) 은 B2B 로그인 패턴, 멀티 테넌트 애플리케이션 동의, 공유 결제 관계 등의 신호를 활용하여 조직에 연결된 테넌트를 자동으로 식별합니다. 이를 통해 중앙 IT의 레이더에 잡히지 않는 섀도 IT 테넌트(테스트, 데모 또는 직원이 만든 테넌트)를 표면화합니다.
거버넌스 관계(Governance Relationships) 는 방향성을 가진 최소 권한의 교차 테넌트 위임 관리를 수립합니다. 3단계 핸드셰이크(초대 → 요청 → 수락)는 실수 또는 악의적인 테넌트 탈취를 방지합니다. 거버넌스 테넌트의 관리자는 자신의 계정으로 로그인하며, 피거버넌스 테넌트에는 로컬 또는 B2B 관리자 계정이 필요 없습니다. 이 모델은 일대다 및 다대일 구성을 지원하지만 다계층 구성을 지원하지 않습니다.
테넌트 구성 관리(Tenant Configuration Management) 는 Microsoft Entra, Intune, Exchange Online, Teams, Purview, Defender에 걸친 200개 이상의 리소스 유형에 대해 구성 기준선(baseline)을 정의할 수 있게 합니다. 지속적인 드리프트 모니터링은 6시간마다 실행되어 보안 설정이 변경되는 즉시 경고를 보냅니다. 규정을 준수하는 테넌트를 스냅샷으로 저장하여 다른 테넌트의 기준선으로 사용할 수 있습니다.
보안 테넌트 생성(Secure Tenant Creation) 은 새 테넌트를 만들 수 있는 사용자를 제어하고, 신규 추가 테넌트와의 거버넌스 관계를 자동으로 수립합니다. 이를 통해 새 테넌트가 수개월 후 보안 감사 중에 발견되는 것이 아니라 첫날부터 거버넌스의 적용을 받도록 보장합니다.
프리뷰 이후 달라진 점
7월 30일 공개 프리뷰 이후, Microsoft는 구성 모니터 및 스냅샷 제한 상향(ID Governance, Entra Suite 또는 E7 라이선스 보유자 대상), 더 풍부한 테넌트 검색 인사이트, 구성 모니터링을 위한 새로운 관리 포털 환경(프리뷰), 테넌트 전환을 위한 향상된 위임 관리 기능, 그리고 기업 계약(EA) 및 종량제(Pay-As-You-Go)를 포함한 레거시 결제 모델을 지원하도록 확장된 보안 테넌트 생성을 추가했습니다.
멀티 테넌트 에이전트 관리
AI를 적극 활용하는 조직에게 특히 주목할 만한 점: 테넌트 거버넌스는 멀티 테넌트 에이전트 관리(현재 프리뷰, Microsoft Agent 365 필요)를 지원합니다. 거버넌스 관계가 수립되면 관리자는 Microsoft 365 관리 센터에서 에이전트 인벤토리와 활동을 확인하고, 위험한 에이전트를 식별하며, 피거버넌스 테넌트에 에이전트를 설치하거나 차단할 수 있습니다. Defender 및 Sentinel의 멀티 테넌트 관리 환경도 이러한 거버넌스 관계를 활용합니다.
라이선싱
테넌트 거버넌스는 사용자별이 아닌 관리자별로 라이선스가 부여되므로, 대규모 테넌트 자산을 운영하는 조직이 더 쉽게 도입할 수 있습니다. Basic과 Premium 두 가지 서비스 수준이 제공됩니다. 멀티 테넌트 에이전트 관리는 피거버넌스 테넌트에 Agent 365 라이선스가 필요합니다. 자세한 내용은 테넌트 거버넌스 라이선싱 가이드를 참조하세요.
시작하기
테넌트 거버넌스 문서, 새로운 테넌트 자산 아키텍처 가이드, 배포 가이드를 검토하세요.
2. Lifecycle Workflows의 5가지 새로운 기능
Microsoft의 새로운 CVP 겸 Identity and Network Access 최고제품책임자(CPO)인 Yina Arenas의 8월 월간 라운드업에서는 5가지 중요한 Lifecycle Workflows 개선 사항을 소개합니다:
가상(What-If) 모드
워크플로 처리를 시뮬레이션하여 실행 범위에 포함되는 사용자를 파악하고 잠재적 문제를 해결할 수 있습니다 — 사용자에게는 전혀 영향을 주지 않습니다. 이는 조건부 액세스 보고 전용 모드의 ID 거버넌스 버전이며, 자동화의 안전한 롤아웃에도 그만큼 가치가 있습니다.
워크플로 실행 취소
대기 중이거나 진행 중인 Lifecycle Workflows 실행을 취소하여 자동화 오류나 잘못된 구성의 영향을 예방하거나 억제할 수 있습니다. 실행을 취소하면 아직 처리되지 않은 작업이 취소되며, 완료된 작업의 변경 사항은 되돌려지지 않습니다. 이는 워크플로가 잘못될 때 관리자에게 안전판을 제공합니다.
사용자 특성 업데이트 작업
수명 주기 이벤트 발생 시 사용자 특성을 자동으로 설정하거나 해제합니다. 지원되는 특성에는 클라우드 관리 사용자를 위한 기본 제공 사용자 특성과 온프레미스 확장 특성, 그리고 클라우드 관리 사용자와 온프레미스 Active Directory에서 동기화된 사용자 모두를 위한 디렉터리 확장 특성이 포함됩니다. 관리자는 작업당 최대 10개의 특성 업데이트를 구성할 수 있어, 부서 코드 자동 설정, 퇴사 처리 중 임시 액세스 특성 해제, 인사 이동 시 확장 특성 동기화 등의 시나리오가 가능해집니다.
사용자 지정 이메일 알림을 위한 확장된 동적 특성
Lifecycle Workflows 사용자 지정 이메일은 이제 새로운 특성 형식과 확장된 동적 특성 세트(추가 기본 제공 사용자 특성, 사용자 지정 보안 특성, 디렉터리 확장, 온프레미스 확장 특성 포함)를 지원합니다. 즉, 사용자 지정 코드 없이 개인화되고 맥락이 풍부한 이메일 알림을 보낼 수 있습니다.
스폰서 없는 게스트 정리
Lifecycle Workflows를 통한 스폰서 없는 게스트 계정의 자동 탐지 및 정리 기능입니다. 이는 Microsoft 365 환경의 지속적인 문제를 직접 해결합니다: 계약자가 떠나고, 프로젝트가 종료되고, 스폰서가 이동하면서 게스트 계정이 시간이 지남에 따라 누적되는 문제입니다. 이제 워크플로가 활성 스폰서가 없는 게스트를 자동으로 탐지하여 정리할 수 있어 보안 및 규정 준수 위험을 줄여줍니다.
3. Exchange Online 관리 특성 쓰기 저장(Writeback) GA
클라우드 관리 원격 사서함이 이제 일반 공급되어, 디렉터리 동기화된 사서함의 Exchange 특성에 대한 소스 오브 오소리티(Source of Authority)를 Exchange Online으로 이동하면서도 사용자 ID는 온프레미스 Active Directory에서 계속 동기화할 수 있습니다. 쓰기 저장은 Microsoft Entra Cloud Sync를 통해 Exchange Online의 주요 Exchange 특성 변경 사항을 온프레미스 AD로 다시 동기화합니다. 이는 ID는 온프레미스에 유지하면서 Exchange 속성은 클라우드에서 관리하려는 하이브리드 메일 시나리오 조직에 특히 유용합니다.
4. Entra Domain Services GPO 백업 및 복원
Microsoft Entra Domain Services는 이제 관리형 GPO(그룹 정책 개체)의 백업을 자동으로 유지 관리하여, 관리자가 의도하지 않은 변경 후 정책 설정을 복원할 수 있게 합니다. 이 기능은 사용 가능한 백업 지점에서 GPO 구성 데이터를 복구하고 관리형 도메인 전반에 걸쳐 일관된 정책 관리를 유지하는 데 도움이 됩니다. 프로덕션에서 GPO 변경이 잘못된 적이 있다면, 복원 버튼이 얼마나 소중한지 알게 될 것입니다.
5. External ID: 이메일 선택 사항인 IdP 가입
Microsoft Entra External ID는 이제 사용자의 이메일 주소를 공유하지 않는 외부 ID 공급자와의 페더레이션을 지원합니다. 소셜 ID 공급자로 가입하는 사용자는 이메일 주소 공유를 거부하면서도 등록을 완료할 수 있습니다. 이는 로열티 프로그램, 게임 플랫폼, 또는 전화번호나 사용자 이름이 기본 식별자로 사용되는 서비스처럼 이메일 없는 가입 흐름이 흔한 소비자 대상 애플리케이션의 마찰 요소를 제거합니다.
6. GitHub Actions OIDC 마이그레이션 — 마감일 이미 지남 (MC1447671)
GitHub Actions는 이제 Microsoft Entra 페더레이션 ID 보안 강화를 위해 리포지토리 및 소유자 ID가 포함된 불변(immutable) OIDC 주체 형식을 지원합니다. GitHub Actions 페더레이션 ID 자격 증명을 사용하는 조직은 2026년 7월 말까지 마이그레이션을 완료해야 했습니다. 해당 마감일이 지났으므로, 토큰 불일치를 방지하고 무단 액세스 위험을 줄이기 위해 영향을 받는 배포를 즉시 점검해야 합니다.
이는 8월 1일에 게시된 광범위한 “GitHub 및 GitLab 페더레이션 자격 증명 강화” 지침과 일치합니다. 이 지침은 불변 주체 식별자 도입, 특정 리포지토리/브랜치로의 페더레이션 제한, CI 앱에 대한 최소 권한 적용을 권장합니다. 최근 GitHub Actions 트러스트 관계를 감사하지 않았다면, 지금이 바로 그때입니다.
7. Defender XDR 2026년 8월: AI 에이전트 보호, 프롬프트 인젝션 탐지 등
Defender XDR 8월 월간 소식은 2026년 7월 제품 업데이트를 다룹니다. 기준선 이후 새로 추가된 항목이 여러 가지 있습니다:
AI 에이전트 보안 상태 위험 평가 (공개 프리뷰)
Microsoft Defender는 이제 AI 에이전트(엔드포인트 장치에서 검색된 엔터프라이즈 에이전트와 로컬 에이전트 모두)에 대한 보안 상태 위험을 평가합니다. 위험 수준은 구성, 액세스, 런타임 활동, 엔드포인트 및 사용자 컨텍스트, 활성 경고를 포함한 활성 위험 지표를 기반으로 산정됩니다. 보안 팀은 보안 상태 위험과 권장 사항을 활용하여 위험한 에이전트의 우선순위를 정하고 에이전트 보안을 개선할 수 있습니다.
Microsoft Defender AI 에이전트 보호 (GA)
Microsoft Agent 365 라이선스를 보유하면 Defender는 테넌트 내 AI 에이전트에 대한 검색, 보안 상태, 위협 탐지, 조사, 실시간 보호를 제공합니다. 온보딩에는 데이터 수집 활성화, Microsoft 365 앱 커넥터 연결, Copilot Studio 에이전트의 실시간 보호를 위한 Copilot Studio 연결이 포함됩니다.
Defender for Office 365의 프롬프트 인젝션 보호 (GA)
Defender for Office 365는 이제 인바운드 이메일에 숨겨진 프롬프트 인젝션 공격을 탐지합니다. 이는 전통적인 이메일 보안과 AI 위협 벡터 사이의 격차를 메우는 중요한 추가 기능으로, 이메일로 전달되는 지침을 통해 AI 비서를 조작하도록 설계된 공격을 포착합니다.
M365 E3에 Defender for Office 365 플랜 1 포함
Microsoft 365 E3는 이제 추가 비용 없이 Microsoft Defender for Office 365 플랜 1을 포함합니다. 이로써 E3 고객은 별도 애드온 구매 없이도 EDR 및 위협 보호 범위를 확보할 수 있어, 중간 등급 SKU의 보안 기준선이 높아집니다.
코드네임 MDASH — 에이전틱 코드 스캐너 (비공개 프리뷰)
Microsoft 보안 노출 관리(Security Exposure Management)에는 이제 비공개 프리뷰로 에이전틱 코드 스캐너가 포함됩니다. 코드네임 MDASH는 다중 모델 에이전틱 AI 시스템을 사용하여 기존 정적 분석보다 더 깊이 있고 정확하게 코드 취약점을 탐지합니다. 보안 팀은 Defender CLI 또는 GitHub 커넥터를 통해 스캔을 실행할 수 있습니다. MAI 증강 스캔 프로필에는 새로운 사이버 전문 모델인 MAI-Cyber-1-Flash가 포함됩니다.
Defender for Endpoint AI 에이전트 런타임 보호 개선 (공개 프리뷰)
에이전트 이벤트 인터페이스가 이제 표준 플랫폼 및 엔진 업데이트 채널(Beta 채널 불필요)에서 작동합니다. 공급업체 지원 이벤트 인터페이스를 노출하지 않는 에이전트(OpenClaw 및 유사한 Node.js 기반 에이전트 포함)에 대해 네트워크 검사가 지원됩니다. 에이전트 고유 이벤트 검사는 이제 Codex CLI와 GitHub Copilot 앱을 지원합니다.
Defender Experts MDR P2 (GA)
Defender Experts MDR(구 Defender Experts for XDR)가 Microsoft Sentinel 기반의 새로운 서드파티 및 멀티 클라우드 커버리지로 확장됩니다. P2 서비스는 AWS(클라우드), Okta(ID), Proofpoint(이메일), Palo Alto Networks/Cisco/Fortinet/ZScaler(네트워크), CrowdStrike(엔드포인트)를 지원하며, 이 모두가 Sentinel을 통해 수집되어 이기종 환경에서 종단 간 가시성을 제공합니다.
8. Entra ID Private Connector v1.5.4892.0
Entra ID Private Connector(구 Application Proxy)의 새 버전을 다운로드할 수 있습니다. 이 커넥터는 경계 방화벽에서 인바운드 포트를 열지 않고도 온프레미스 웹 애플리케이션을 Entra와 통합하여 인증 및 액세스 제어를 제공합니다.
이것이 조직에 의미하는 바
테넌트 거버넌스 GA가 가장 큰 변화입니다. 조직이 둘 이상의 Entra 테넌트를 운영한다면 — 대부분의 엔터프라이즈가 그렇습니다 — 이것은 멀티 테넌트 관리의 경제성을 바꿉니다. 사용자별이 아닌 관리자별 라이선싱, 200개 이상의 리소스 유형에 대한 드리프트 모니터링, 섀도 테넌트 자동 검색이 결합되어 그동안 상당했던 거버넌스 공백을 메웁니다.
Lifecycle Workflows 개선은 ID 자동화를 더 안전하고 유연하게 만듭니다. 가상 모드만으로도 도입할 가치가 있습니다 — 실행 전에 워크플로 범위를 테스트하면 비용이 많이 드는 실수를 예방할 수 있습니다. 스폰서 없는 게스트 정리는 모든 Microsoft 365 관리자가 겪어본 문제를 해결합니다.
Defender의 AI 에이전트 보호는 빠르게 성숙하고 있습니다. 보안 상태 위험 평가, 비공급업체 에이전트용 런타임 보호, 이메일 내 프롬프트 인젝션 탐지를 통해 Microsoft는 포괄적인 AI 에이전트 보안 계층을 구축하고 있습니다. AI 에이전트를 배포하고 있다면(이 시점에 배포하지 않는 조직이 어디 있겠습니까), 이러한 기능을 평가해야 합니다.
GitHub Actions OIDC 마감일은 이미 지났습니다. 아직 마이그레이션하지 않았다면 이번 주 안에 우선 처리하세요 — 오래된 주체 형식으로 인한 토큰 불일치는 CI/CD 파이프라인을 중단시키고 테넌트를 무단 액세스에 노출시킬 수 있습니다.
늘 그렇듯이, 9월 1일 패스키 기본 적용과 2027년 2월 SMS/음성 인증 폐지가 다가오고 있습니다. 남은 시간을 현명하게 사용하세요 — 임시 옵트아웃 API는 Graph Beta를 통해 제공되지만, 2027년 2월 폐지에는 옵트아웃이 없습니다.
Entra What’s New 전체 참조 자료는 Microsoft Learn에서 확인하세요. X에서 매일 제공되는 ID 보안 업데이트를 팔로우하세요.
Kevin Kaminski는 AI 및 ID 보안에 특화된 Microsoft 파트너인 Big Hat Group Inc.의 대표입니다. 이 글은 Microsoft Entra ID 변경 사항을 추적하는 일일 시리즈의 일부입니다.