Microsoft의 2026년 10월 ID 문서 변경 사항은 애플리케이션 구성을 이번 브리핑의 중심에 둡니다. 이 기간에 지원되는 업데이트는 앱 인스턴스 속성 잠금, Microsoft Entra External ID 패스키 API, Microsoft Entra Connect Health 등록 권한 및 문화권 인식 애플리케이션 프로비저닝 식을 다룹니다.
ID 관리자, 보안 아키텍트 및 IT 리더에게 신호는 명확합니다. 광범위한 테넌트 롤아웃이 발표되지 않았더라도 문서 변경은 애플리케이션 기준선, 권한 있는 설정 절차 및 특성 결과를 바꿀 수 있습니다. 팀은 프로덕션 제어를 변경하기 전에 적용 가능성을 검증해야 합니다.
1. 앱 속성 잠금은 두 애플리케이션 모델을 모두 다룹니다
변경 사항: Daily Entra의 2026년 10월 2일 다이제스트는 Microsoft가 앱 인스턴스 속성 잠금 지침을 업데이트했다고 보고합니다. 이 지침은 단일 테넌트와 다중 테넌트 애플리케이션을 모두 다루며, 2026년 6월 이후 생성된 새 애플리케이션의 기본 동작을 설명합니다.
제공된 조사 자료는 정확한 기본 동작을 명시하지 않습니다. 또한 라이선스 요구 사항, 롤아웃 단계 또는 관리자가 변경해야 하는 테넌트 설정도 식별하지 않습니다.
중요한 이유: 이제 애플리케이션 생성 날짜는 관련 검토 항목입니다. 이것이 기존의 모든 애플리케이션에 해결 조치가 필요하다는 증거는 아닙니다. 이는 2026년 6월 전후에 생성된 애플리케이션이 동일한 속성 잠금 기준선을 공유한다고 가정하지 않아야 하는 이유입니다.
보안 아키텍트에게 실질적인 위험은 애플리케이션 자산 전반의 구성 불일치입니다. 한 생성 기간을 기준으로 한 표준이 다른 기간을 정확히 설명하지 못할 수 있습니다.
관리자 조치: 생성 기간별로 단일 테넌트 및 다중 테넌트 애플리케이션을 인벤토리화한 다음, 해당 속성 잠금 구성을 Microsoft의 최신 지침과 비교하십시오. 한 애플리케이션을 다른 애플리케이션의 템플릿으로 사용하기 전에 모든 차이를 문서화하십시오.
2. External ID에 고객 패스키 API 참조가 추가됩니다
변경 사항: Daily Entra의 10월 2일 다이제스트에 따르면 Microsoft는 Entra External ID 자격 증명 관리 API 참조를 추가했습니다. 문서화된 범위는 로그인한 고객의 패스키 나열 및 등록을 다룹니다.
소스는 엔드포인트 식별자, 라이선스 요구 사항, 구성 종속성 또는 일반 공급 선언을 제공하지 않습니다. 새 참조가 모든 테넌트에서 프로덕션으로 이 기능을 사용할 수 있다는 증거는 아닙니다.
중요한 이유: 이 API 참조는 고객 대상 ID 여정에 패스키 관리를 통합할 수 있는 잠재적 경로를 만듭니다. 그러나 관리상의 결정은 테넌트 자격 및 현재 문서화된 지원 상태에 따라 제한됩니다.
이는 포괄적인 패스키 롤아웃이 아닙니다. 검증이 필요한 통합 표면입니다.
관리자 조치: 해당 기능이 External ID 테넌트에 적용되는 문서 및 환경에 표시되는지 확인하십시오. 사용할 수 있다면, 흐름을 프로덕션 애플리케이션에 연결하기 전에 실패한 등록 및 복구 경로를 포함하여 테스트 고객 ID로 패스키 나열 및 등록을 파일럿하십시오.
3. Connect Health가 기본 등록 역할을 지정합니다
변경 사항: 10월 2일 문서 요약은 Microsoft가 에이전트 등록 권한이 있는 기본 계정으로 Global Administrator를 식별하도록 Connect Health 설치 지침을 업데이트했다고 보고합니다.
제공된 자료는 Global Administrator가 유일하게 허용되는 역할이라고 명시하지 않습니다. 또한 해당 역할을 지속적으로 할당하는 것을 보안 권장 사항으로 제시하지도 않습니다.
중요한 이유: 에이전트 설치는 짧지만 높은 권한이 필요한 관리 종속성을 만들 수 있습니다. 기본 계정을 영구적인 운영 요구 사항으로 취급하는 팀은 등록 작업에 필요한 것보다 광범위한 액세스를 유지할 수 있습니다.
이 구분은 중요합니다. 문서화된 기본값이 자동으로 최소 권한 설계를 의미하지는 않습니다.
관리자 조치: 누가 Connect Health 에이전트 등록을 수행하는지와 해당 워크플로에 Global Administrator 액세스가 어떻게 부여되는지 검토하십시오. 등록 후에는 에이전트 상태를 확인하고 권한 있는 할당이 운영상 계속 필요한지 재평가하십시오.
4. 프로비저닝에 문화권 인식 정규화가 추가됩니다
변경 사항: Daily Entra의 10월 1일 변경 보고서는 Microsoft가 NormalizeDiacriticsByCulture(source, culture)를 추가하여 Entra 애플리케이션 프로비저닝 식 참조를 업데이트했다고 말합니다. 문서화된 독일어 음역 예에는 ä를 ae로, ß를 ss로 변환하는 것이 포함됩니다.
제공된 조사 자료는 이 함수가 미리 보기인지 일반 공급인지 명시하지 않으며, 라이선스 요구 사항도 식별하지 않습니다. 관리자는 프로덕션 매핑에서 이 기능에 의존하기 전에 현재 지원 상태를 확인해야 합니다.
중요한 이유: 문화권 인식 정규화는 대상 시스템에서 생성된 식별자를 더 예측 가능하게 만들 수 있지만, 사용자 이름, 일치 규칙 또는 다운스트림 디렉터리에 공급되는 특성 값도 변경할 수 있습니다. 따라서 하나의 식 변경이 계정 상관관계 문제가 될 수 있습니다.
이는 단순한 문자열 정리가 아닙니다. 프로비저닝 로직입니다.
관리자 조치: 사용자 집단과 관련된 문자를 포함하여 대표적인 이름으로 NormalizeDiacriticsByCulture(source, culture)를 테스트하십시오. 활성 프로비저닝 매핑을 업데이트하기 전에 제안된 출력을 기존 계정 식별자 및 충돌 규칙과 비교하십시오.
ID 관리자가 다음에 수행해야 할 작업
애플리케이션 생성 날짜를 인벤토리화하십시오. 속성 잠금 가정을 적절한 Microsoft 지침에 따라 검증할 수 있도록 2026년 6월 이전과 이후에 생성된 애플리케이션을 구분하십시오.
External ID 자격을 검증하십시오. API 기반 등록 흐름에 개발 작업을 할당하기 전에 테넌트에서 고객 패스키 나열 및 등록이 지원되는지 확인하십시오.
Connect Health 등록 권한을 검토하십시오.
Global Administrator가 사용되는 시점을 파악하고 문서화된 등록 프로세스를 테스트한 후, 검증이 끝나면 불필요한 상시 액세스를 제거하십시오.문화권 인식 프로비저닝을 파일럿하십시오.
NormalizeDiacriticsByCulture(source, culture)를 통해 대표적인 ID를 실행하고, 프로덕션 배포 전에 식별자 변경 또는 충돌을 확인하십시오.미해결 릴리스 세부 정보를 기록하십시오. 제공된 10월 문서 요약에서 라이선스 및 가용성이 확정되지 않은 경우 이를 미해결 검증 항목으로 취급하십시오.