8월은 Windows 365에 새로운 업데이트 물결이 몰아오고 있으며, 이번 업데이트는 IT 관리자가 관심을 두는 네 가지 영역(인증, 연결 복원력, 데이터 보호, 모니터링)을 다룹니다. Microsoft는 2026년 8월 3일과 8월 10일 주에 이러한 기능을 발표했으며, 7월 말에는 Admin Insights 확장도 발표했습니다.
각 업데이트의 내용, 중요성, 그리고 팀이 취해야 할 조치를 하나씩 살펴보겠습니다.
1. macOS 미리 보기: 세션 내 비밀번호 없는 인증
새로운 기능
세션 내 비밀번호 없는 인증이 Windows App for macOS에서 미리 보기로 제공됩니다. 이 기능을 사용하면 macOS 기기에 저장된 패스키 또는 연결된 하드웨어 보안 키(iCloud 키체인의 Touch ID 지원 패스키, USB/NFC로 연결된 물리적 FIDO2 보안 키 등)를 사용하여 Cloud PC 세션 내부에서 WebAuthn 챌린지를 완료할 수 있습니다.
작동 방식은 다음과 같습니다. Cloud PC 세션 내에서 실행 중인 웹사이트나 애플리케이션이 WebAuthn 인증 챌린지를 트리거하면 해당 챌린지는 로컬 macOS 기기로 리디렉션됩니다. 사용자는 로컬 패스키 또는 하드웨어 키를 사용하여 인증을 완료하고 결과가 Cloud PC 세션으로 반환됩니다. 자격 증명은 로컬 기기를 절대 벗어나지 않습니다.
이는 Windows 클라이언트에서 이미 사용할 수 있었던 세션 내 비밀번호 없는 인증 기능을 확장한 것입니다. macOS가 미리 보기로 합류하며, 일반 공급은 추후 예정되어 있습니다.
중요한 이유
Mac 사용자가 Windows 365 Cloud PC에 액세스하는 조직에게 이는 중요한 보안 격차를 해소합니다. 이전에는 Mac 사용자가 세션 내 챌린지(Cloud PC 내부의 내부 포털 액세스 또는 트랜잭션 승인 등)에 대해 비밀번호나 덜 안전한 인증 방법에 의존해야 했습니다. 패스키 지원을 통해 이러한 사용자는 이제 Mac에 이미 있는 피싱 방지 자격 증명을 사용할 수 있습니다.
주요 이점:
- Cloud PC 내 피싱 방지 인증 — 중간자 공격 방지
- 세션 내 인증 시나리오에서 비밀번호 의존도 감소
- 더 나은 사용자 경험 — Mac 사용자는 Microsoft 365에서 사용하는 것과 동일한 패스키 사용 가능
- 간소화된 정책 — 관리자는 연결 및 세션 내 수준 모두에서 비밀번호 없는 인증을 강제할 수 있음
요구 사항
- 세션 내 패스키 리디렉션을 지원하는 미리 보기 버전의 Windows App for macOS
- 플랫폼 패스키(iCloud 키체인, 엔터프라이즈 패스키) 또는 연결된 FIDO2 보안 키가 있는 macOS 기기
- 비밀번호 없는 인증 방법(FIDO2 보안 키, 패스키)이 구성된 Microsoft Entra ID 테넌트
- 비밀번호 없는 인증을 허용하는 조건부 액세스 정책
- Entra ID와 통합된 Windows 365 환경
IT 관리자가 해야 할 일
- 환경에서 Windows 365 Cloud PC에 액세스하는 Mac 사용자 식별
- Entra ID 비밀번호 없는 구성 확인 — FIDO2 보안 키와 패스키가 인증 방법으로 활성화되어 있는지 확인
- macOS용 Windows App 미리 보기에 참여하거나 옵트인 — 조기 액세스가 필요한 경우
- 파일럿 사용자로 테스트 — WebAuthn 챌린지가 올바르게 리디렉션되고 패스키 완료가 예상대로 작동하는지 확인
- 사용자 문서 업데이트 — Mac 사용자가 Cloud PC 세션 내에서 패스키를 사용할 수 있음을 알림
2. Modern Auto-Reconnect 출시 시작
새로운 기능
Windows 365는 RDP Multipath를 활용하여 일시적인 네트워크 중단 중에도 Cloud PC 연결을 유지하는 새로운 연결 복구 환경인 Modern Auto-Reconnect의 출시를 시작했습니다.
기존의 재연결 동작은 다음과 같습니다. 네트워크가 끊기면 RDP 세션이 끊어지고 클라이언트는 네트워크가 복구되거나 사용자가 포기할 때까지 재연결을 반복합니다. Modern Auto-Reconnect는 RDP Multipath의 여러 전송 경로를 사용하여 연결 연속성을 유지함으로써 이를 개선합니다. 하나의 경로가 저하되면 시스템이 대체 경로로 전환하거나 세션 상태를 유지하고 네트워크가 복구되면 더 빠르게 연결을 복원합니다.
결과적으로 사용자는 눈에 보이는 연결 끊김과 재연결 시퀀스 대신 짧은 순간의 끊김만 경험하고 세션은 중단된 지점에서 이어집니다. 열린 앱, 진행 중인 작업, 세션 상태가 모두 보존됩니다.
이 기능은 단계적으로 출시되므로 모든 대상 Cloud PC에서 즉시 사용할 수 있는 것은 아닙니다.
중요한 이유
네트워크 중단은 Cloud PC 지원 티켓의 가장 흔한 원인 중 하나입니다. 불안정한 Wi-Fi, 모바일 핫스팟, 지사 네트워크를 사용하는 사용자는 짧은 끊김을 자주 경험하며 이로 인해 완전한 끊김-재연결 주기가 발생합니다. Modern Auto-Reconnect는 이러한 이벤트의 사용자 가시적 영향을 크게 줄여줍니다.
주요 이점:
- 일시적인 네트워크 중단 후 더 빠른 복구
- 연결 상태 변화(네트워크 전환, Wi-Fi 전환, 짧은 끊김) 중 사용자 가시적 중단 감소
- 열린 애플리케이션과 진행 중인 작업 보존 — 컨텍스트 손실 없음
- 네트워크 전환 또는 짧은 연결 끊김 복구 시 더 원활한 환경
- 지원 부담 감소 — “Cloud PC가 계속 끊깁니다” 티켓 감소
요구 사항
- RDP Multipath 및 Modern Auto-Reconnect를 지원하는 Windows App 또는 원격 데스크톱 클라이언트 버전(자동 업데이트 활성화 필요)
- 필수 포트와 프로토콜을 통해 Windows 365 엔드포인트에 도달할 수 있는 네트워크 연결
- RDP Multipath를 차단하거나 장기 세션을 강제 종료하는 중간 장치(방화벽, 프록시)가 없어야 함
- 단계적 출시의 일환으로 해당 지역/테넌트에서 기능 활성화(테넌트별 구성 토글 없음)
IT 관리자가 해야 할 일
- 사용자 기기에서 Windows App 자동 업데이트 활성화 — 최신 클라이언트 버전 확보를 위해
- 방화벽 및 프록시 구성 검토 — RDP Multipath 트래픽이 차단되지 않는지 확인
- Intune의 Cloud PC 모니터링으로 연결 상태 모니터링 — 출시 진행에 따른 연결 실패율 개선 확인
- 지원 문서 업데이트 — 재연결 동작이 변경되고 있음을 헬프데스크에 알림
- 즉시 사용 가능하다고 기대하지 않기 — 단계적 출시이므로 일부 사용자가 먼저 받게 됨
3. 웹 연결용 화면 캡처 보호
새로운 기능
화면 캡처 보호가 지원되는 웹 브라우저에서 Windows 365 Cloud PC에 액세스할 때도 사용할 수 있게 되었습니다. 이전에는 이 보호 기능이 네이티브 클라이언트 연결(Windows, macOS, iOS/iPadOS의 Windows App)로 제한되었습니다. 이제 사용자가 브라우저를 통해 Cloud PC에 연결하면 화면 캡처 시도가 차단되거나 Cloud PC 콘텐츠 대신 빈/검은 영역이 표시됩니다.
이로써 데이터 손실 방지가 브라우저 액세스 경로로 확장됩니다. 브라우저 액세스는 계약직 직원, BYOD 시나리오, 네이티브 Windows App 설치가 불가능하거나 바람직하지 않은 기기의 사용자에게 자주 사용됩니다.
중요한 이유
브라우저 기반 액세스는 양날의 검입니다. 편리하고 클라이언트 설치가 필요 없지만, Cloud PC 콘텐츠가 덜 통제된 환경에 표시된다는 것을 의미하기도 합니다. 화면 캡처 보호가 없으면 비관리 기기의 사용자가 표준 OS 수준 스크린샷 도구를 사용하여 Cloud PC 세션에 표시된 민감한 정보를 캡처할 수 있습니다.
이번 업데이트를 통해 조직은 이제 네이티브 클라이언트와 웹 브라우저 연결 경로 모두에서 일관된 화면 캡처 보호를 적용할 수 있습니다.
주요 이점:
- 모든 연결 유형에 걸친 일관된 데이터 보호 — 네이티브 클라이언트 및 웹
- 비관리 또는 반관리 엔드포인트에서 스크린샷을 통한 데이터 유출 위험 감소
- 규제 환경(금융, 의료, 정부)에서 규정 준수 충족 — 화면 녹화 방지가 필요한 환경
- BYOD 및 계약직 시나리오 커버 — 브라우저 액세스가 가장 일반적인 환경
요구 사항
- Intune / Windows 365 설정의 적절한 정책을 통해 화면 캡처 보호를 활성화해야 함
- 보호 메커니즘을 지원하는 최신 브라우저(Edge, Chrome 등)
- 더 강력한 보장을 위해 다른 제어(클립보드 리디렉션 제한, 드라이브 리디렉션 제한, 복사/붙여넣기 정책)와 결합
IT 관리자가 해야 할 일
- 현재 화면 캡처 보호 정책 검토 — 네이티브 클라이언트에 이미 활성화된 경우 웹 연결에도 적용되는지 또는 추가 구성이 필요한지 확인
- 브라우저를 통해 Cloud PC에 액세스하는 사용자 식별 — 계약직 직원, BYOD 사용자, 비관리 기기 사용자
- 화면 캡처 보호를 활성화한 상태에서 브라우저 액세스 테스트 — 스크린샷이 차단되는지, 정당한 사용 사례(지원용 화면 공유 등)에 대안이 있는지 확인
- 보안 문서 업데이트 — 화면 캡처 보호가 이제 웹 연결도 포함함을 명시
- 다른 데이터 보호 제어와 결합 — 포괄적인 보호를 위해 클립보드, 드라이브, 프린터 리디렉션 정책도 적절히 구성되었는지 확인
4. Admin Insights가 Monitor Cloud PCs 연결 상태 탭으로 확장
새로운 기능
Microsoft Intune 관리 센터의 Cloud PC Overview 페이지에서 이미 사용할 수 있었던 Windows 365용 Admin Insights가 Monitor Cloud PCs 페이지 > 연결 상태 탭으로 확장되었습니다. 이 환경은 대기 시간이 높거나 연결 실패율이 높은 Cloud PC를 관리자가 신속하게 식별할 수 있도록 도와주는 이상값 카드를 표시합니다.
관리자는 그래프와 표를 수동으로 스캔하는 대신 연결 상태 탭에서 카드 기반 인사이트를 직접 볼 수 있습니다. 이러한 카드는 이상(대기 시간이 비정상적으로 높은 Cloud PC 또는 그룹, 연결 실패율 상승, 기타 이상 조건)을 강조 표시하여 관리자가 선제적으로 조사하고 문제를 해결할 수 있게 합니다.
이것은 공개 미리 보기 기능입니다.
중요한 이유
Cloud PC 환경이 확장될수록 문제가 인시던트가 되기 전에 식별하기가 더 어려워집니다. Admin Insights는 중요한 신호를 자동으로 표면화하여 이 문제를 해결합니다. 관리자가 정기적으로 연결 상태 대시보드를 확인하고 이상을 찾는 대신 시스템이 이상값을 선제적으로 강조 표시합니다.
주요 이점:
- 선제적 문제 감지 — 이상값 카드가 사용자 신고 전에 문제를 강조 표시
- 올바른 위치의 상황별 인사이트 — 관리자가 이미 작업 중인 연결 상태 탭에 카드가 직접 표시
- 더 빠른 문제 해결 — 카드가 이상 조건을 요약하므로 문제가 있는 위치, 네트워크, 구성에 집중할 수 있음
- 확장성 — 사전 정의된 임계값에 따라 최대 15개의 카드 자동 생성
- 노이즈 감소 — 모든 것이 정상이면 빈 대시보드 대신 “모두 정상입니다” 메시지가 표시됨
요구 사항
- Microsoft Intune 관리 센터에 액세스할 수 있는 Windows 365(Enterprise)
- 테넌트에서 Cloud PC 모니터링(미리 보기)을 사용할 수 있어야 함 — 연결 상태 탭 제공
- 적절한 Intune/Windows 365 관리자 역할(Cloud PC 관리자, Intune 관리자)
- 데이터 고려 사항: 연결 데이터는 최대 15분 지연, 약 2분 단위; 상태 데이터는 최대 30분 지연
IT 관리자가 해야 할 일
- Intune 관리 센터에서 Monitor Cloud PCs > 연결 상태 탭으로 이동하여 새 Admin Insights 카드 확인
- 이상값 카드 검토 — 대기 시간이 높거나 연결 실패율이 높은 Cloud PC 또는 그룹 식별
- 플래그가 지정된 이상값 조사 — 메트릭을 자세히 살펴 근본 원인(네트워크 문제, 지역 문제, 기기별 문제) 파악
- 모니터링 루틴 수립 — Admin Insights 카드 확인을 일일 또는 주간 Cloud PC 상태 검토의 일부로 포함
- 피드백 제공 — 공개 미리 보기이므로 Intune 관리 센터의 피드백 채널을 사용하여 문제를 보고하거나 개선 사항 제안
더 큰 그림
이 네 가지 업데이트는 Windows 365 플랫폼의 세 가지 핵심 영역에 대한 Microsoft의 지속적인 투자를 반영합니다.
보안: macOS의 비밀번호 없는 인증과 웹 연결용 화면 캡처 보호는 모두 보안 제어를 이전에 다루지 않았던 시나리오로 확장합니다. 패턴은 분명합니다. Microsoft는 클라이언트나 플랫폼에 관계없이 Cloud PC에 대한 모든 액세스 경로가 동일한 수준의 데이터 보호와 인증 보안을 지원하기를 원합니다.
복원력: Modern Auto-Reconnect는 RDP Multipath 기반 위에 구축되어 불완전한 네트워크의 현실에 대해 Cloud PC 세션을 더욱 복원력 있게 만듭니다. 시스템은 네트워크 끊김을 예외로 취급하는 대신 세션 상태를 유지하고 신속하게 복구함으로써 이를 우아하게 처리합니다.
관찰 가능성: Admin Insights의 연결 상태 탭 확장은 Cloud PC 모니터링을 더욱 선제적이고 수동 작업을 줄이는 방향으로 추진하려는 Microsoft의 노력을 계속합니다. 환경 규모가 커질수록 자동화된 이상값 감지가 필수적입니다. 사람이 하루 종일 대시보드를 지켜볼 수는 없습니다.
IT 관리자를 위한 실행 항목은 명확합니다. Windows App 자동 업데이트를 활성화하고, Entra ID에서 비밀번호 없는 인증 구성을 확인하고, 웹 연결을 포함하도록 화면 캡처 보호 정책을 검토하고, 연결 상태 탭의 새 Admin Insights 카드를 확인하기 시작하세요.
이러한 기능은 현재 출시 중이므로 앞으로 몇 주 안에 테넌트에서 확인할 수 있을 것입니다.
자세한 내용은 Windows 365 새로운 기능 문서, Admin Insights for Windows 365, 화면 캡처 보호, RDP Multipath를 참조하세요.
X에서 @kkaminski를 팔로우하여 매일 Windows 365 업데이트와 분석을 확인하세요.