개요
MFA가 ID 침해 위험을 줄이는 데 어떻게 도움이 되는지 알아보세요.
- 보호 계층을 하나 더 추가해 암호 유출과 ID 공격의 위험을 줄이세요.
- 피싱, 암호 스프레이, 침해 재생 및 기타 일반적인 위협으로부터 중요도가 높은 계정을 보호하세요.
- 검증된 사용자만 중요한 앱과 데이터에 액세스하도록 하세요.
- 로그인 중 불편을 최소화해 보안과 사용 편의성의 균형을 맞추세요.
영향
MFA가 중요한 이유
사이버 위협이 끊이지 않는 세상에서 MFA는 ID 액세스를 보호하고 규정 준수 요건을 충족하는 데 도움을 주어 조직의 위험을 크게 줄일 수 있습니다.
작동 방법
Microsoft Entra ID에 기본 제공되는 MFA 방법을 살펴보세요.
Microsoft Entra ID는 문자, 생체 인식, 일회용 암호 같은 다양한 MFA 방법을 제공해 사용자를 ID 기반 사이버 공격으로부터 보호하는 데 도움이 됩니다.
모바일 디바이스에서 푸시 알림, 생체 인식 또는 일회용 암호로 로그인 승인을 하고, 2단계 확인으로 암호를 보완하거나 대체하세요.
외부 USB나 근거리 무선 통신(NFC) 등 Fast Identity Online(FIDO) 표준을 지원하는 외부 보안 키로 암호를 대체하세요.
PIV(개인 ID 확인) 및 CAC(Common Access Card)를 사용하는 피싱 방지 MFA를 적용하세요. 스마트 카드나 디바이스의 X.509 인증서로 인증하세요.
사용자 PC에 직접 연결된 생체 인식 및 PIN 자격 증명으로 로그인해 온-프레미스와 클라우드에서 무단 액세스를 방지하세요.
플랜 및 가격
지금 Microsoft Entra ID 플랜으로 MFA 구현을 시작하세요.
Microsoft Entra ID Free
Microsoft Entra ID의 무료 버전에는 다단계 인증 기능이 포함되어 있습니다.
무료
사용자/월
Microsoft Entra ID의 무료 버전에는 다단계 인증 기능이 포함되어 있습니다.
사용자/월
이 제품은 해당 국가에서는 구매할 수 없습니다.
- Microsoft Entra ID Free는 Microsoft Azure, Microsoft 365 및 기타 Microsoft 클라우드 구독에 포함되어 있습니다.5
- 클라우드 사용자를 위해 다단계 인증, 모든 SaaS 앱에서 무제한 SSO, 기본 보고서 및 셀프서비스 암호 변경을 지원합니다.
- 클라우드에서 사용자 및 그룹을 관리합니다.
- 온-프레미스 디렉터리를 Microsoft Entra ID와 동기화합니다.
- 암호 없는 인증
- Microsoft Entra ID Free의 모든 기능에 더해 다음이 포함됩니다.
- 인증, Single Sign-On 및 애플리케이션 액세스
- 다단계 인증
- 직원 셀프 서비스
- 관리 및 하이브리드 ID
- 암호 없는 인증
- 조건부 액세스
- 이벤트 로깅 및 보고
- 고급 보안 및 사용 현황 보고서
- 검증 가능한 자격 증명 발급 및 확인
- Microsoft Entra ID P1의 모든 기능과 다음을 포함합니다.
- Microsoft Entra ID Protection
- 위험 기반 조건부 액세스
- Privileged Identity Management
- 기본 권한 관리
- 기본 액세스 검토
고객 사례
720,000개 이상의 조직에서 MFA용 Microsoft Entra ID를 사용하는 이유 확인
리소스
MFA 심층 분석
자주 묻는 질문
- 다단계 인증(MFA(다단계 인증): MFA(다단계 인증)에 대해 자세히 알아보기MFA(다단계 인증) 로그인 프로세스에 보호 계층을 추가합니다. 계정이나 앱에 액세스할 때 사용자가 지문 스캔, 전화로 받은 코드 입력 등과 같은 추가 ID 확인을 제공합니다.
- Microsoft Entra ID에는 기본 제공 MFA 기능이 있어 조직이 중요한 시스템에 대한 액세스를 안전하게 보호하는 데 도움이 됩니다. MFA는 다음 인증 방법 중 두 가지 이상을 요구해서 이를 수행합니다.
- 암호처럼 내가 알고 있는 것
- 신뢰할 수 있는 휴대폰이나 하드웨어 키처럼 사용자가 가진 것
- 지문이나 얼굴 스캔처럼 사용자의 고유한 정보(생체 인식)
- 예. MFA 기능은 Microsoft 365 사용자에게 추가 비용 없이 제공됩니다. Microsoft 365 E3에는 Microsoft Entra ID P1이 포함되어 있고, E5에는 Microsoft Entra ID P2가 포함되어 있습니다. 이 버전은 조건부 액세스와 함께 더 세부적인 제어가 가능한 고급 MFA 기능을 제공합니다.
- Microsoft Entra ID의 MFA 기능은 Microsoft Authenticator(푸시 알림, 암호 없는 로그인, 생체 인식 포함), 패스키(FIDO2), 인증서 기반 인증, OATH 토큰(하드웨어 및 소프트웨어), SMS 문자 메시지, 음성 통화, 이메일 확인을 지원합니다.
- 예. Microsoft Entra ID는 Windows Hello for Business, 패스키(FIDO2 보안 키), Microsoft Authenticator 앱, macOS용 플랫폼 자격 증명을 포함한 암호 없는 인증을 지원합니다. 이 방법은 암호를 없애 주면서 더 안전하고 편리합니다. 사용자가 가진 것(디바이스)과 알고 있는 것 또는 사용자의 고유한 정보(PIN 또는 생체 인식)를 함께 사용하기 때문입니다.
- 아니요. MFA는 Entra ID의 기능으로 Microsoft 365 구독에 포함되어 있습니다. Microsoft 365 E3에는 Entra ID P1이 포함되어 있고, E5에는 Entra ID P2가 포함되어 있습니다. 두 버전 모두 추가 비용 없이 MFA를 제공합니다. 기본 MFA에는 보안 기본값을, 고급 MFA 제어에는 조건부 액세스 정책을 사용할 수 있습니다. 별도 라이선스는 구매하지 않아도 됩니다.
- 조건부 액세스 정책(이 경우 Entra ID P1 또는 Entra ID P2 필요)이나 보안 기본값(Entra ID Free에서 제공)을 사용해 MFA를 설정하세요. Microsoft Entra 관리 센터에 로그인하여 시작하고 자세한 내용은배포 가이드: Microsoft Entra 다단계 인증 배포 계획 배포 가이드 확인하세요.
시작
Microsoft Entra ID 시작
Microsoft Entra ID에 기본 제공되는 MFA 기능으로 보안을 강화하세요.
- [4]유료 구독이 시작되면 7일 이내에 취소할 수 있으며, 사용한 만큼만 요금을 내고 나머지는 환불받을 수 있습니다. Microsoft 365 관리 센터에서 언제든지 구독을 취소할 수 있습니다. Microsoft 365 구독을 취소하는 방법을 알아보세요. 구독이 취소되면 연결된 모든 데이터가 삭제됩니다. Microsoft 365의 데이터 보존, 삭제, 폐기에 대해 자세히 알아보세요.
- [5]Microsoft Entra ID의 무료 버전은 판매가 가능한 국가에서 판매된 Microsoft Azure, Microsoft Dynamics 365, Microsoft Intune, Microsoft Power Platform 등과 같은 상업용 온라인 서비스 구독에 포함되어 있습니다.
Microsoft Security 팔로우