Windows 365 환경을 관리하는 IT 관리자에게 모바일 기기에서 외부 사용자를 지원하는 것은 항상 타협을 의미했습니다. 계약자에게 Cloud PC 액세스 권한을 부여할 수 있었지만, Android에서의 ID 경험은 Windows와 macOS에 뒤처져 있었습니다. Microsoft가 생태계 전반에 걸쳐 패스키와 비밀번호 없는 로그인을 추진하는 동안에도 세션 내 챌린지는 여전히 비밀번호 기반 인증이 표준이었습니다.
이번 주, 그 격차는 크게 좁혀졌습니다. Microsoft의 최신 Windows 365 업데이트(2026년 7월 27일 주)는 Cloud PC의 모바일 액세스 이야기를 재구성하는 두 가지 Android 중심 기능을 제공합니다:
- Windows App for Android에서 외부 ID 지원이 일반 공급(GA) 시작
- Windows App for Android에서 세션 내 비밀번호 없는 인증이 미리 보기로 제공
각 기능이 수행하는 작업, 중요성, 환경을 준비하는 방법을 분석해 보겠습니다.
1. Android에서 외부 ID 지원 (일반 공급)
해결하는 문제
외부 ID—Microsoft Entra External ID를 통해 관리되는 계약자, 파트너, 공급업체 및 기타 비직원 사용자—는 일정 기간 동안 Windows 365 Cloud PC에 액세스할 수 있었습니다. 하지만 클라이언트 지원은 고르지 않았습니다. 외부 ID 액세스는 Windows 및 웹 클라이언트에서 사용 가능했으며 점차 macOS 및 iOS로 확장되었습니다. Android는 여전히 예외였으며, 이는 Android 태블릿이나 스마트폰을 사용하는 계약자 조직이 회사 관리 Windows 기기를 발급하거나 액세스를 덜 편리한 플랫폼으로 제한해야 함을 의미했습니다.
이번 GA 발표로 상황이 변했습니다. 이제 외부 ID는 Windows App for Android에 로그인하고 외부 ID를 사용하여 할당된 Cloud PC에 액세스할 수 있습니다—내부 AD 계정이 필요하지 않습니다.
작동 방식
기본 메커니즘은 Microsoft Entra External ID에 의존하며, 구성된 경우 도메인 없는 SAML IdP 페더레이션에도 의존합니다. 도메인 없는 페더레이션은 2026년 6월에 일반 공급되었으며, SAML IdP에 구성된 도메인과 다른 이메일 도메인을 가진 외부 ID에 대한 Cloud PC를 프로비저닝할 수 있습니다. 사용자는 조직에 대한 초대를 교환한 다음 외부 자격 증명으로 Windows App for Android에 로그인합니다.
Global Secure Access(프라이빗 액세스)를 사용하는 조직의 경우, 외부 사용자는 자신의 Android 기기에서 Global Secure Access 클라이언트를 통해 연결하고, 할당된 트래픽 전달 프로필을 사용하여 Cloud PC 뒤의 프라이빗 리소스에 액세스할 수 있습니다. 이는 엔드투엔드 제로 트러스트 모델을 생성합니다: 외부 ID → 조건부 액세스 → Global Secure Access → Windows 365 Cloud PC.
중요성
클라이언트 패리티. Android는 빠져 있던 퍼즐 조각이었습니다. 이제 외부 사용자는 Windows, macOS, iOS, Android에서 동일한 ID 모델을 사용할 수 있으며, IT 관리자는 기기에 관계없이 일관된 정책 적용을 얻을 수 있습니다.
온보딩 간소화. 계약자를 위한 내부 AD 계정을 프로비저닝할 필요가 없습니다. 외부 ID는 Entra External ID에 유지되고 직원 디렉토리와 명확하게 분리되며, 타겟팅된 조건부 액세스 및 수명 주기 관리가 가능합니다.
배포 시나리오 확장. 현장 근무자, 공유 Android 태블릿을 사용하는 계약자, 개인 기기를 사용하는 파트너는 모두 플랫폼 제한의 마찰 없이 Cloud PC에 액세스할 수 있습니다.
IT 관리자가 해야 할 일
- 외부 ID 정책을 검토하세요. Android 지원을 보류하고 있었다면, 이제 액세스 정책을 업데이트하여 Windows App for Android를 승인된 클라이언트로 포함시킬 때입니다.
- 조건부 액세스를 검증하세요. CA 정책이 Windows 365 클라우드 앱을 타겟팅하고 외부 사용자에게 적절한 인증 강도 요구 사항을 적용하는지 확인합니다.
- 경험을 테스트하세요. 파일럿 그룹의 외부 사용자가 Google Play 스토어에서 Windows App for Android를 설치하고 로그인 및 연결 흐름을 검증하게 합니다.
- 문서를 업데이트하세요. 계약자 온보딩 가이드를 수정하여 Android를 지원되는 플랫폼으로 추가합니다.
2. Android에서 세션 내 비밀번호 없는 인증 (미리 보기)
해결하는 문제
전면 로그인이 강력하더라도, Cloud PC 세션은 종종 추가 인증 챌린지가 필요합니다—민감한 작업에 대한 재인증, 조건부 액세스 단계 업 프롬프트 또는 세션 내 앱 수준 로그인 등. 역사적으로 Android에서의 이러한 세션 내 챌린지는 비밀번호나 SMS/음성 통화와 같은 레거시 MFA 방식이 기본이었습니다.
여기에는 두 가지 문제가 있습니다. 첫째, 비밀번호는 피싱 가능하며 역사적으로 보안 체인에서 가장 약한 고리였습니다. 둘째, Microsoft는 레거시 MFA를 적극적으로 폐지하고 있습니다: Entra ID의 네이티브 SMS 및 음성 MFA는 2027년 2월 1일에 폐지되며, 2026년 9월 1일부터 해당 방식에 의존하는 사용자에게 패스키 등록이 메시지로 표시됩니다.
새로운 미리 보기 기능은 Microsoft Authenticator에 저장된 패스키를 사용하여 Android의 Windows App에 대한 세션 내 챌린지에 WebAuthn 기반 비밀번호 없는 인증을 제공합니다.
작동 방식
구성 후 흐름은 간단합니다:
- 관리자가 패스키를 활성화합니다. 인증 정책 관리자가 Entra 관리 센터에서 Passkey(FIDO2) Synced 프로필 유형을 활성화하고 관련 사용자 또는 그룹을 타겟팅합니다.
- 사용자가 패스키를 등록합니다. 사용자가 Android의 Microsoft Authenticator에 직장 또는 학교 계정을 추가하고, 앱 내에서 직접 또는 보안 정보 페이지를 통해 패스키를 생성합니다.
- 세션 내 챌린지가 WebAuthn을 트리거합니다. Windows App for Android 또는 Cloud PC 내의 리소스가 강력한 인증을 요청하면, 앱이 WebAuthn 챌린지를 트리거합니다. Android가 Authenticator에 처리를 넘기고, 로컬에 저장된 하드웨어 보호 패스키를 사용하여 챌린지를 완료합니다—일반적으로 생체 인증(지문 또는 얼굴) 또는 기기 PIN을 통해.
사용자는 비밀번호를 입력하지 않습니다. 챌린지는 피싱 저항성이 있으며 기기에 바인딩되고, 몇 초 만에 완료됩니다.
현재 제한 사항
이것은 미리 보기이므로 주의해야 할 제약 사항이 있습니다:
- 소프트웨어 기반 패스키만. Microsoft Authenticator와 같은 소프트웨어 기반 공급자를 통해 저장된 패스키를 지원합니다. 하드웨어 보안 키 및 다른 기기에서의 교차 기기 패스키 전송(예: QR 코드)은 이 미리 보기에서 지원되지 않습니다.
- Android만. 이 특정 미리 보기는 Android의 Windows App용입니다. iOS 지원은 후속될 것으로 예상되지만, 타임라인은 발표되지 않았습니다.
- 패스키 공급자 의존성. 패스키는 Windows App을 실행하는 동일한 Android 기기에 저장되어야 합니다. 다른 기기의 패스키는 사용할 수 없습니다.
중요성
Cloud PC 세션을 위한 피싱 저항성 인증. 패스키(FIDO2/WebAuthn)는 피싱, 재생 및 중간자 공격의 영향을 받지 않습니다—비밀번호나 일회용 코드보다 근본적으로 더 강력합니다.
Microsoft의 비밀번호 없는 로드맵과 일치. SMS 및 음성 MFA 폐지가 2027년 2월로 다가오면서, 조직은 세션 내 인증을 위한 마이그레이션 경로가 필요합니다. 이 미리 보기는 Android Cloud PC 사용자에게 그 경로를 제공합니다.
더 나은 사용자 경험. 사용자는 비밀번호를 입력하거나 SMS 코드를 기다리는 대신 지문 또는 얼굴 스캔으로 세션 내 챌린지를 완료합니다. Android의 계약자 및 일선 근무자에게 이는 보안을 타협하지 않고 마찰을 줄여줍니다.
조건부 액세스 통합. Entra ID의 인증 강도 정책은 권한 있는 액세스에 피싱 저항성 방식을 요구할 수 있습니다. 세션 내 챌린지에 패스키를 사용할 수 있음으로써, 관리자는 로그인 시뿐만 아니라 전체 Cloud PC 세션에 걸쳐 이러한 요구 사항을 엔드투엔드로 적용할 수 있습니다.
IT 관리자가 해야 할 일
- Entra ID에서 패스키를 활성화하세요. 아직 하지 않았다면 Passkey(FIDO2) Synced 프로필을 구성하고 Android 기기에서 Cloud PC에 액세스하는 사용자를 타겟팅합니다.
- 인증 강도 정책을 업데이트하세요. 조건부 액세스 정책을 검토하고 Windows 365 액세스에 피싱 저항성 인증 강도를 요구하는 것을 고려합니다. 특히 외부 ID 및 권한 있는 역할에 대해.
- MFA 마이그레이션 타임라인을 전달하세요. SMS 및 음성 MFA가 폐지될 것임을 사용자에게 상기시킵니다. 2026년 9월 1일은 패스키 등록 프롬프트 마감일입니다—사용자가 준비되었는지 확인합니다.
- 미리 보기를 파일럿하세요. Android를 사용하는 계약자 또는 직원 그룹을 식별하고 Windows App 및 Microsoft Authenticator로 세션 내 비밀번호 없는 인증을 테스트합니다.
통합된 영향: Android가 일급 Cloud PC 클라이언트로
이 두 가지 업데이트는 함께 Windows 365 생태계에서 Android의 위치를 크게 높입니다. 일반적인 시나리오를 고려해 보세요:
계약자가 개인 Android 태블릿에서 Cloud PC에 액세스해야 합니다.
이 업데이트 전:
- Android에서的外部 ID 지원이 제한적—계약자가 로그인조차 할 수 없었을 수 있음
- 세션 내 인증 챌린지는 비밀번호 또는 SMS MFA에 의존—둘 다 약하고, 둘 다 폐지 예정
이 업데이트 후:
- 계약자가 외부 ID로 Windows App for Android에 로그인(GA)
- 민감한 작업이 재인증 프롬프트를 트리거하면, Microsoft Authenticator에 저장된 패스키로 완료—생체 인증, 비밀번호 없음, SMS 없음
이것이 Microsoft가 Entra ID, Windows 365 및 Windows App 생태계 전반에 걸쳐 구축해 온 엔드투엔드 비밀번호 없는, 제로 트러스트 액세스 모델입니다. Android는 이제 그 이야기의 일부입니다.
준비 체크리스트
| 작업 | 우선순위 | 비고 |
|---|---|---|
| Entra ID에서 Passkey(FIDO2) Synced 활성화 | 높음 | 세션 내 비밀번호 없는 미리 보기에 필요 |
| Android에서 외부 ID의 조건부 액세스 업데이트 | 높음 | Windows App for Android를 승인된 클라이언트로 포함 |
| 외부 ID 거버넌스 검토 | 중간 | 계약자 계정의 수명 주기 관리가 적절히 이루어지는지 확인 |
| SMS/음성 MFA 폐지를 사용자에게 전달 | 중간 | 2026년 9월 1일 프롬프트 마감; 2027년 2월 1일 폐지 |
| Android 사용자와 세션 내 비밀번호 없는 파일럿 | 중간 | 더 광범위한 롤아웃 전에 경험 검증 |
| 계약자 온보딩 문서 업데이트 | 낮음 | Android를 지원되는 플랫폼으로 추가 |
다음 단계
두 기능 모두 Windows 365를 모든 플랫폼에서 액세스 가능하고 안전하게 만드는 Microsoft의 더 광범위한 노력의 일부이며, 특히 모바일 및 BYOD 시나리오에 중점을 둡니다. 외부 ID GA는 현재 사용 가능하며, 세션 내 비밀번호 없는 미리 보기는 자격을 갖춘 테넌트에 롤아웃되고 있습니다.
iOS의 세션 내 비밀번호 없는 지원은 후속될 것으로 예상됩니다. Microsoft Authenticator 패스키 지원이 이미 iOS에 존재하기 때문입니다. 또한 Android에서 WebAuthn 표준이 성숙해짐에 따라 Microsoft는 Authenticator 이외의 지원되는 패스키 공급자를 확장할 가능성이 있습니다.
대규모 계약자 인구 또는 모바일 우선 근무자를 가진 조직의 경우, 이러한 업데이트는 즉각적인 관심이 필요합니다. Android는 더 이상 Windows 365 액세스의 이급 시민이 아닙니다—그것은 완전히 지원되는, 비밀번호 없는 기능을 갖춘 플랫폼입니다.
자세한 내용은 Windows 365 새로운 기능 문서, 외부 ID 문서 및 Entra ID 패스키 문서를 참조하세요.
X에서 @kkaminski를 팔로우하여 매일 Windows 365 업데이트와 분석을 받아보세요.