/
20240226 [사내 μ„Έλ―Έλ‚˜] Azure ꡬ독 업무 κ΄€λ ¨ μ°Έμ‘° λ¬Έμ„œ

20240226 [사내 μ„Έλ―Έλ‚˜] Azure ꡬ독 업무 κ΄€λ ¨ μ°Έμ‘° λ¬Έμ„œ

Β 

Β 

Β 

Β 

Β 

Β 

Β 

What is a Tenant?

https://learn.microsoft.com/en-us/entra/fundamentals/whatis#terminology

https://www.youtube.com/watch?v=VKbcvgWYV5Q

https://www.youtube.com/watch?v=sXurr46f3HA

Β 

  • Microsoft Entra ID의 μ‹ λ’°ν•  수 μžˆλŠ” μ „μš© μΈμŠ€ν„΄μŠ€μž…λ‹ˆλ‹€. ν…Œλ„ŒνŠΈλŠ” μ‘°μ§μ—μ„œ Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ ꡬ독에 등둝할 λ•Œ μžλ™μœΌλ‘œ λ§Œλ“€μ–΄μ§‘λ‹ˆλ‹€. μ΄λŸ¬ν•œ κ΅¬λ…μ—λŠ” Microsoft Azure, Microsoft Intune λ˜λŠ” Microsoft 365κ°€ ν¬ν•¨λ©λ‹ˆλ‹€. ν•œ Azure ν…Œλ„ŒνŠΈλŠ” 단일 쑰직을 λ‚˜νƒ€λƒ…λ‹ˆλ‹€.

  • Azure Tenant와 Microsoft 365 (M365) TenantλŠ” Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ˜ 관리 λ‹¨μœ„λ₯Ό λ‚˜νƒ€λ‚΄λŠ” μš©μ–΄λ‘œ μ‚¬μš©λ˜λ©°, λ‘˜ λ‹€ Azure Active Directory (Azure AD)λ₯Ό 기반으둜 ν•©λ‹ˆλ‹€. λ‹€λ§Œ, 각각의 TenantλŠ” νŠΉμ • μ„œλΉ„μŠ€μ— μ΄ˆμ μ„ λ§žμΆ”κ³  μ‚¬μš©λ˜λŠ” 방식이 λ‹€λ₯Ό 수 μžˆμŠ΅λ‹ˆλ‹€.

  • 전체 쑰직을 λ‚˜νƒ€λ‚΄λ©° λͺ¨λ“  μ•‘μ„ΈμŠ€ 관리 및 ID κ΄€λ ¨ 정보λ₯Ό ν˜ΈμŠ€νŒ…ν•©λ‹ˆλ‹€.

  • κΈ°λ³Έ ν…Œλ„ŒνŠΈ 이름은 항상 onmicrosoft.com으둜 끝남 β†’ ν•˜μ§€λ§Œ μΆ”κ°€ DNS 이름 μΆ”κ°€ κ°€λŠ₯

  • 단일 IDλ₯Ό 두 개의 μ„œλ‘œ λ‹€λ₯Έ Azure ν…Œλ„ŒνŠΈμ— 동기화 ν•  μˆ˜λŠ” μ—†μ§€λ§Œ ν…Œλ„ŒνŠΈμ— μ—¬λŸ¬ μ‚¬μš©μž μ§€μ • 도메인 이름을 μΆ”κ°€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • 도메인은 단일 ν…Œλ„ŒνŠΈμ—λ§Œ 속할 수 있음. zerobig.kr은 이미 zerobig.onmicrosoft.comκ³Ό μ—°κ²°λ˜μ–΄ μžˆμœΌλ―€λ‘œ λ‹€λ₯Έ ν…Œλ„ŒνŠΈμ™€ ν•¨κ»˜ μ‚¬μš©ν•  수 μ—†μŒ

  • ν…Œλ„ŒνŠΈμ—λŠ” μ‚¬μš©μž λͺ©λ‘μ΄ ν¬ν•¨λ˜μ–΄ 있음. μ‚¬μš©μžλŠ” ν•˜λ‚˜μ˜ 디렉터리에 μ†ν•˜μ§€λ§Œ λ‹€λ₯Έ μ—¬λŸ¬ 디렉터리에 게슀트둜 μ΄ˆλŒ€λ  수 있음

  • 온-ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½μ—μ„œ Azure AD ν…Œλ„ŒνŠΈλ‘œ IDλ₯Ό λ™κΈ°ν™”ν•˜λ©΄ ν•΄λ‹Ή ID에 역할을 ν• λ‹Ήν•˜μ—¬ 효율적인 μ•‘μ„ΈμŠ€ 관리가 κ°€λŠ₯ν•΄μ§‘λ‹ˆλ‹€.

  • ν…Œλ„ŒνŠΈλŠ” 청ꡬ와 μ•„λ¬΄λŸ° 관련이 μ—†μœΌλ©° ν…Œλ„ŒνŠΈμ— λŒ€ν•΄μ„œλŠ” λΆ€λ‹΄ν•˜λŠ” λΉ„μš©μ€ μ—†μŒ β†’ ν˜„μž¬ 유료 μ •μ±…μœΌλ‘œ λ³€κ²½ 확인 by μ„œλΉ„μŠ€μΌ€μ΄μŠ€ with MS

  • "Azure ꡬ독과 Azure Active DirectoryλŠ” λͺ¨λ‘ Microsoft Azure 세계 λ‚΄μ—μ„œ μ„œλ‘œ λ‹€λ₯Έ 두 μ—”ν„°ν‹°μ΄λ―€λ‘œ ꡬ독 및 Azure ν…Œλ„ŒνŠΈ ID의 ν˜œνƒμ„ λ°›μœΌλ €λ©΄ 이듀을 μ—°κ²°ν•΄μ•Ό ν•©λ‹ˆλ‹€."

  • Azure ꡬ독은 μ—¬λŸ¬ ꡬ독을 κ°€μ§ˆ 수 μžˆλŠ” 단일 ν…Œλ„ŒνŠΈμ— μ—°κ²°λ˜λ©°, μ‚¬μš©μžλŠ” ν…Œλ„ŒνŠΈ λ‚΄μ—μ„œ κΆŒν•œμ„ κ΄€λ¦¬ν•˜κ³  λΌμ΄μ„ μŠ€λ₯Ό ꡬ맀할 수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

Β 

Single tenant

단일 ν…Œλ„ŒνŠΈλ₯Ό μ‚¬μš©ν•˜λ©΄ μ‘°μ§μ—μ„œ Microsoft 365λ₯Ό μ‚¬μš©ν•˜λŠ” μ—¬λŸ¬ 츑면이 κ°„μ†Œν™”λ©λ‹ˆλ‹€. 단일 ν…Œλ„ŒνŠΈλŠ” 단일 계정, κ·Έλ£Ή 및 μ •μ±… 집합을 κ°€μ§„ 단일 Microsoft Entra ν…Œλ„ŒνŠΈλ₯Ό μ˜λ―Έν•©λ‹ˆλ‹€. 이 쀑앙 ID κ³΅κΈ‰μžλ₯Ό 톡해 쑰직 μ „μ²΄μ˜ λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ κΆŒν•œ 및 곡유λ₯Ό μˆ˜ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

단일 ν…Œλ„ŒνŠΈλŠ” μ‚¬μš©μžμ—κ²Œ κ°€μž₯ ν’λΆ€ν•˜κ³  κ°„μ†Œν™”λœ ν˜‘μ—… 및 생산성 ν™˜κ²½μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

Β 

Β 

Multiple tenants

쑰직에 μ—¬λŸ¬ ν…Œλ„ŒνŠΈκ°€ μžˆλŠ” λ°μ—λŠ” μ—¬λŸ¬ κ°€μ§€ μ΄μœ κ°€ μžˆμŠ΅λ‹ˆλ‹€:

  • 관리적 격리

  • λΆ„μ‚°ν˜• IT

  • 역사적인(Historical) κ²°μ •

  • 합병, 인수 λ˜λŠ” 맀각

  • λŒ€κΈ°μ—… 쑰직을 μœ„ν•œ λͺ…ν™•ν•œ λΈŒλžœλ”© 뢄리

  • 사전 ν”„λ‘œλ•μ…˜, ν…ŒμŠ€νŠΈ λ˜λŠ” μƒŒλ“œλ°•μŠ€ ν…Œλ„ŒνŠΈ

Β 

Β 

Β 

What is an Azure Subscription?

Β 

  • ꡬ독은 μ‹€μ œ μž‘μ—…μ΄ μ™„λ£Œλ˜λŠ” κ³³μž…λ‹ˆλ‹€. κ΅¬λ…μ—λŠ” λ¬΄λ£Œμ΄κ±°λ‚˜ λΉ„μš©μ΄ λ°œμƒν•  수 μžˆλŠ” λ¦¬μ†ŒμŠ€κ°€ 있음

  • ꡬ독은 Microsoftμ—μ„œ κ΅¬μž…ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

    • With a credit card (PAYG)

    • On an Enterprise Agreement contract

    • Or from a Cloud Solution Partner like TDG

  • Office 365 λ˜λŠ” Power BI와 같은 μ†Œν”„νŠΈμ›¨μ–΄ λΌμ΄μ„ μŠ€λŠ” Azure와 λ™μΌν•œ λ°©μ‹μœΌλ‘œ ꡬ맀할 수 μžˆμ§€λ§Œ λΌμ΄μ„ μŠ€λŠ” ν…Œλ„ŒνŠΈμ˜ λˆ„κ΅¬μ—κ²Œλ‚˜ 할당될 수 μžˆμŠ΅λ‹ˆλ‹€. Azure κ΅¬λ…μ—λŠ” μ—°κ²°λ˜μ–΄ μžˆμ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

Β 

Β Β 

Β 

Exploring the Real Relationship Between Enrollment and Azure Subscriptions

Β 

image-20240226-013954.png

Β 

μ—”ν„°ν”„λΌμ΄μ¦ˆ κ΄€λ¦¬μž : 이 μ—­ν• μ˜ μ‚¬μš©μžλŠ” κ°€μž₯ 높은 μˆ˜μ€€μ˜ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ κ°–μŠ΅λ‹ˆλ‹€.

  • 계정 및 계정 μ†Œμœ μžλ₯Ό κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • λ‹€λ₯Έ μ—”ν„°ν”„λΌμ΄μ¦ˆ κ΄€λ¦¬μžλ₯Ό κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • λΆ€μ„œ κ΄€λ¦¬μžλ₯Ό κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • μ•Œλ¦Ό μ—°λ½μ²˜λ₯Ό κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • μ˜ˆμ•½μ„ ν¬ν•¨ν•œ Azure μ„œλΉ„μŠ€λ₯Ό κ΅¬λ§€ν•©λ‹ˆλ‹€.

  • λͺ¨λ“  κ³„μ •μ˜ μ‚¬μš©λŸ‰μ„ ν™•μΈν•©λ‹ˆλ‹€.

  • λͺ¨λ“  κ³„μ •μ—μ„œ μ²­κ΅¬λ˜μ§€ μ•Šμ€ μš”κΈˆμ„ ν™•μΈν•©λ‹ˆλ‹€.

  • 기업계약에 μ μš©λ˜λŠ” λͺ¨λ“  μ˜ˆμ•½ μ£Όλ¬Έ 및 μ˜ˆμ•½μ„ 보고 κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • μ—”ν„°ν”„λΌμ΄μ¦ˆ κ΄€λ¦¬μž(읽기 μ „μš©)λŠ” μ˜ˆμ•½ μ£Όλ¬Έ 및 μ˜ˆμ•½μ„ λ³Ό 수 μžˆμŠ΅λ‹ˆλ‹€. (별도 관리 λΆˆκ°€)

Β 

λΆ€μ„œ κ΄€λ¦¬μž

  • λΆ€μ„œλ₯Ό λ§Œλ“€κ³  κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • μƒˆ 계정 μ†Œμœ μžλ₯Ό λ§Œλ“­λ‹ˆλ‹€.

  • κ΄€λ¦¬ν•˜λŠ” λΆ€μ„œμ— λŒ€ν•œ μ‚¬μš©λŸ‰ μ„ΈλΆ€ 정보λ₯Ό λ΄…λ‹ˆλ‹€.

  • ν•„μš”ν•œ κΆŒν•œμ΄ μžˆλŠ” 경우 λΉ„μš©μ„ λ΄…λ‹ˆλ‹€.

  •  각 κΈ°μ—… 등둝에 λŒ€ν•΄ μ—¬λŸ¬ λΆ€μ„œ κ΄€λ¦¬μžλ₯Ό λ³΄μœ ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

계정 μ†Œμœ μž

  • ꡬ독을 λ§Œλ“€κ³  κ΄€λ¦¬ν•©λ‹ˆλ‹€.

  • μ„œλΉ„μŠ€ κ΄€λ¦¬μžλ₯Ό κ΄€λ¦¬ν•©λ‹ˆλ‹€.

 ꡬ독에 λŒ€ν•œ μ‚¬μš©λŸ‰μ„ λ΄…λ‹ˆλ‹€.

Β 

μ‚¬μš©μž 및 κ·Έλ£Ή: 일반 κΈ°λŠ₯ 및 기술 μ‚¬μš©μž 및 κ·Έλ£Ή. ν•΄λ‹Ή μ•‘μ„ΈμŠ€λŠ” Azure Policy에 μ˜ν•΄ μ œμ–΄λ©λ‹ˆλ‹€.

  • μ§€μ •λœ λ²”μœ„(관리 κ·Έλ£Ή, ꡬ독, λ¦¬μ†ŒμŠ€ κ·Έλ£Ή) λ‚΄μ—μ„œ μ‚¬μš©μžμ™€ κ·Έλ£Ή(Entra ID 계정 λ˜λŠ” 자체 계정)은 λ¦¬μ†ŒμŠ€λ₯Ό μΆ”κ°€ν•˜κ±°λ‚˜ μ œκ±°ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • RBAC(Role-Based Access Control)을 톡해 역할을 λΆ€μ—¬ λ°›μœΌλ©°, λΆ€λͺ¨λ‘œλΆ€ν„° μƒμ†λœ κΆŒν•œμ€ ν•„μš”μ— 따라 μž¬μ •μ˜λ  수 μžˆμŠ΅λ‹ˆλ‹€.

  • Azure 정책은 관리 κ·Έλ£Ή, ꡬ독, λ¦¬μ†ŒμŠ€ 그룹에 ν• λ‹Ήλ˜μ–΄ νŠΉμ • κ·œμΉ™μ„ μ μš©ν•  수 있으며, μ‚¬μš©μžμ™€ 그룹은 μžμ‹ λ“€μ˜ 역할에 따라 ν•„μš”ν•œ μž‘μ—…μ„ μˆ˜ν–‰ν•˜κ²Œ λ©λ‹ˆλ‹€.

Β 

Β 

How an Enterprise Agreement enrollment relates to Microsoft Entra ID and Azure RBAC

https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/ready/landing-zone/design-area/azure-billing-enterprise-agreement#how-an-enterprise-agreement-enrollment-relates-to-microsoft-entra-id-and-azure-rbac

재무 μ‚¬μš©μžμ—κ²ŒλŠ” 기업계약 등둝에 λŒ€ν•œ μ—”ν„°ν”„λΌμ΄μ¦ˆ κ΄€λ¦¬μž 역할이 λΆ€μ—¬λ©λ‹ˆλ‹€. Microsoft Entra ID λ˜λŠ” Azure 관리 κ·Έλ£Ή, ꡬ독, λ¦¬μ†ŒμŠ€ κ·Έλ£Ή λ˜λŠ” λ¦¬μ†ŒμŠ€μ—μ„œ κ΄€λ¦¬μž κΆŒν•œ λ˜λŠ” 역할이 ν• λ‹Ήλ˜μ§€ μ•Šμ€ ν‘œμ€€ μ‚¬μš©μžμž…λ‹ˆλ‹€. 재무 μ‚¬μš©μžλŠ” Azure 기업계약 μ—­ν•  관리에 λ‚˜μ—΄λœ μ—­ν• λ§Œ μˆ˜ν–‰ν•  수 있으며 등둝 μ‹œ Azure ꡬ독에 μ•‘μ„ΈμŠ€ν•  수 μ—†μŠ΅λ‹ˆλ‹€. Azure ꡬ독에 λŒ€ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ μžˆλŠ” 기업계약 역할은 계정 μ†Œμœ μž λΏμž…λ‹ˆλ‹€. ꡬ독이 λ§Œλ“€μ–΄μ§ˆ λ•Œ 이 κΆŒν•œμ΄ λΆ€μ—¬λ˜μ—ˆκΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€.

image-20240226-014152.png

Β 

How does elevated access work?

Microsoft Entra ID 및 Azure λ¦¬μ†ŒμŠ€λŠ” μ„œλ‘œ λ…λ¦½μ μœΌλ‘œ λ³΄ν˜Έλ©λ‹ˆλ‹€. 즉, Microsoft Entra 역할을 할당해도 Azure λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ μ•‘μ„ΈμŠ€κ°€ λΆ€μ—¬λ˜μ§€ μ•Šκ³ , Azure 역할을 할당해도 Microsoft Entra ID에 λŒ€ν•œ μ•‘μ„ΈμŠ€κ°€ λΆ€μ—¬λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ Microsoft Entra ID의 κΈ€λ‘œλ²Œ κ΄€λ¦¬μžλŠ” 디렉터리에 μžˆλŠ” λͺ¨λ“  Azure ꡬ독 및 관리 그룹에 λŒ€ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μžμ‹ μ—κ²Œ ν• λ‹Ήν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μƒμŠΉν•˜λ©΄ 루트 λ²”μœ„(/)μ—μ„œ Azureμ—μ„œ μ‚¬μš©μž μ•‘μ„ΈμŠ€ 관리istrator 역할이 ν• λ‹Ήλ©λ‹ˆλ‹€. 이λ₯Ό 톡해 λͺ¨λ“  λ¦¬μ†ŒμŠ€λ₯Ό μ‚΄νŽ΄λ³΄κ³ , 디렉터리에 μžˆλŠ” ꡬ독 λ˜λŠ” 관리 그룹에 λŒ€ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ ν• λ‹Ήν•  수 μžˆμŠ΅λ‹ˆλ‹€.

루트 λ²”μœ„μ—μ„œ ν•„μš”ν•œ λ³€κ²½ μž‘μ—…μ„ 마친 ν›„μ—λŠ” μƒμŠΉλœ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ œκ±°ν•΄μ•Ό ν•©λ‹ˆλ‹€.

image-20240226-020756.png

Β 

Β 

Β 

ID μ•„ν‚€ν…μ²˜ λ””μžμΈ

https://learn.microsoft.com/ko-kr/azure/architecture/identity/identity-start-here

image-20240226-014239.png

Β 

Β 

https://youtu.be/S2NPZ-rS5qc?si=PGsbcDNaGwLELJXx

image-20240226-045804.png
image-20240226-045812.png
image-20240226-045821.png

Β 

Β 

M365 Tenant와 Azure Tenant 차이 및 관계에 λŒ€ν•΄ μ„€λͺ…ν•΄ μ£Όμ„Έμš”

Β 

Azure Tenant와 Microsoft 365 TenantλŠ” Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ˜ 관리 λ‹¨μœ„λ₯Ό λ‚˜νƒ€λ‚΄λŠ” μš©μ–΄λ‘œ μ‚¬μš©λ˜λ©°, λ‘˜ λ‹€ Azure Active Directory (Azure AD)λ₯Ό 기반으둜 ν•©λ‹ˆλ‹€. λ‹€λ§Œ, 각각의 TenantλŠ” νŠΉμ • μ„œλΉ„μŠ€μ— μ΄ˆμ μ„ λ§žμΆ”κ³  μ‚¬μš©λ˜λŠ” 방식이 λ‹€λ₯Ό 수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

Azure Tenant

  • μ •μ˜: Azure TenantλŠ” Azure Active Directory (Azure AD) μΈμŠ€ν„΄μŠ€λ₯Ό μ˜λ―Έν•©λ‹ˆλ‹€. μ΄λŠ” 쑰직의 μ‚¬μš©μž, κ·Έλ£Ή, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ“±μ˜ ID 및 μ•‘μ„ΈμŠ€ 관리λ₯Ό λ‹΄λ‹Ήν•©λ‹ˆλ‹€.

  • μš©λ„: Azure 기반의 ν΄λΌμš°λ“œ λ¦¬μ†ŒμŠ€λ₯Ό κ΄€λ¦¬ν•˜κΈ° μœ„ν•΄ μ‚¬μš©λ©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ 가상 λ¨Έμ‹ , SQL λ°μ΄ν„°λ² μ΄μŠ€, μ›Ή μ•± λ“± Azureμ—μ„œ μ œκ³΅ν•˜λŠ” λ‹€μ–‘ν•œ μ„œλΉ„μŠ€λ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€.

  • 관리: Azure Portal을 톡해 κ΄€λ¦¬λ˜λ©°, μ—¬κΈ°μ„œ ꡬ독, λ¦¬μ†ŒμŠ€ κ·Έλ£Ή, λ¦¬μ†ŒμŠ€ 및 기타 μ—¬λŸ¬ 관리 μž‘μ—…μ„ μˆ˜ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Microsoft 365 Tenant

  • μ •μ˜: Microsoft 365 Tenant λ˜ν•œ Azure AD μΈμŠ€ν„΄μŠ€λ₯Ό μ‚¬μš©ν•˜μ§€λ§Œ, Office 365, Windows 10, Enterprise Mobility + Security (EMS) λ“± Microsoft 365에 ν¬ν•¨λœ μ„œλΉ„μŠ€λ₯Ό κ΄€λ¦¬ν•˜κΈ° μœ„ν•œ λͺ©μ μœΌλ‘œ μ‚¬μš©λ©λ‹ˆλ‹€.

  • μš©λ„: 주둜 μ—”ν„°ν”„λΌμ΄μ¦ˆ 생산성 및 ν˜‘μ—… λ„κ΅¬μ˜ μ‚¬μš©μžμ™€ λΌμ΄μ„ μŠ€λ₯Ό κ΄€λ¦¬ν•˜λŠ” 데 μ΄ˆμ μ„ 맞μΆ₯λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ Exchange Online, SharePoint Online, Teams, OneDrive for Business 등이 μžˆμŠ΅λ‹ˆλ‹€.

  • 관리: Microsoft 365 관리 μ„Όν„°λ₯Ό 톡해 이메일, λ¬Έμ„œ 곡유, 톡신 λ“±μ˜ κΈ°λŠ₯을 κ΄€λ¦¬ν•˜λ©°, μ‚¬μš©μž λΌμ΄μ„ μŠ€ ν• λ‹Ή 및 관리 μž‘μ—…μ„ μˆ˜ν–‰ν•©λ‹ˆλ‹€.

관계

Azure Tenant와 M365 Tenant의 기본적인 κ΄€κ³„λŠ” λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€:

  • 곡톡 기반: 두 Tenant λͺ¨λ‘ Azure Active Directory (Azure AD)에 μ˜ν•΄ μ§€μ›λ©λ‹ˆλ‹€. 즉, λ™μΌν•œ μ‚¬μš©μž ID 및 그룹을 Azure μ„œλΉ„μŠ€ 및 Microsoft 365 μ„œλΉ„μŠ€ λͺ¨λ‘μ—μ„œ μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • μƒν˜Έ μš΄μš©μ„±: Azure Tenant λ‚΄μ—μ„œ μƒμ„±λœ μ‚¬μš©μžλŠ” Microsoft 365 μ„œλΉ„μŠ€μ— μ•‘μ„ΈμŠ€ν•  수 있고, Microsoft 365 Tenant λ‚΄μ—μ„œ μƒμ„±λœ μ‚¬μš©μžλŠ” Azure μ„œλΉ„μŠ€μ— μ•‘μ„ΈμŠ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžλŠ” λ™μΌν•œ 둜그인 μ •λ³΄λ‘œ 두 μ„œλΉ„μŠ€μ— μ ‘κ·Όν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • 톡합 관리: 쑰직은 Azure ADλ₯Ό 톡해 μ‚¬μš©μž ID 및 μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ€‘μ•™μ—μ„œ 관리할 수 있으며, μ΄λŠ” Azure와 Microsoft 365 μ„œλΉ„μŠ€ μ „λ°˜μ— 걸쳐 μΌκ΄€λœ λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜ 정책을 μœ μ§€ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.

Β 

일반적으둜 기업이 Microsoft ν΄λΌμš°μš°λ“œλ₯Ό ꡬ성할 λ•Œ, 일반적으둜 ν•œ κ°€μ§€ Tenantλ₯Ό μ‚¬μš©ν•˜μ—¬ Azure μ„œλΉ„μŠ€μ™€ Microsoft 365 μ„œλΉ„μŠ€λ₯Ό λͺ¨λ‘ κ΄€λ¦¬ν•©λ‹ˆλ‹€. μ΄λ ‡κ²Œ ν•˜λ©΄ IT κ΄€λ¦¬μžκ°€ ν•œ κ³³μ—μ„œ μ‚¬μš©μž 계정을 κ΄€λ¦¬ν•˜κ³ , 인증과 κΆŒν•œ λΆ€μ—¬λ₯Ό 톡합할 수 μžˆλŠ” μž₯점이 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ, μ‚¬μš©μžλŠ” Single Sign-On (SSO) κΈ°λŠ₯을 톡해 μ—¬λŸ¬ μ„œλΉ„μŠ€μ— 걸쳐 λ™μΌν•œ 자격 증λͺ…을 μ‚¬μš©ν•˜μ—¬ λ‘œκ·ΈμΈν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ μ‚¬μš© μ‹œ μ£Όμš” κ³ λ € 사항 

  • 라이선싱: Microsoft 365 μ„œλΉ„μŠ€μ˜ λΌμ΄μ„ μŠ€λŠ” μ‚¬μš©μžλ³„λ‘œ ν• λ‹Ήλ©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, μ‚¬μš©μžκ°€ Exchange Online, SharePoint Online, Teams λ“±μ˜ μ„œλΉ„μŠ€λ₯Ό μ‚¬μš©ν•˜λ €λ©΄ μ μ ˆν•œ Microsoft 365 λΌμ΄μ„ μŠ€κ°€ ν•„μš”ν•©λ‹ˆλ‹€. Azure μ„œλΉ„μŠ€μ˜ 경우 μ‚¬μš©ν•œ 만큼 λΉ„μš©μ„ μ§€λΆˆν•˜λŠ” Pay-As-You-Go κ΅¬μ‘°λ‚˜ μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ 같은 λ‹€μ–‘ν•œ 결제 μ˜΅μ…˜μ΄ μžˆμŠ΅λ‹ˆλ‹€.

  • λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜: Azure ADλ₯Ό 톡해 쑰직은 닀단계 인증(MFA), 쑰건뢀 μ•‘μ„ΈμŠ€ μ •μ±…, 정보 보호 μ •μ±… 등을 μ„€μ •ν•˜μ—¬ λ³΄μ•ˆμ„ κ°•ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ, EU의 GDPR 같은 κ·œμ • μ€€μˆ˜ μš”κ΅¬ 사항을 κ΄€λ¦¬ν•˜λŠ” 데 μžˆμ–΄ μ€‘μš”ν•œ 역할을 ν•©λ‹ˆλ‹€.

  • 도메인 관리: 쑰직의 μ‚¬μš©μžκ°€ [email protected]와 같은 μ‚¬μš©μž μ§€μ • 도메인을 μ‚¬μš©ν•˜λ €λ©΄, ν•΄λ‹Ή 도메인을 Azure AD에 λ“±λ‘ν•˜κ³  μ„€μ •ν•΄μ•Ό ν•©λ‹ˆλ‹€. 이 도메인은 Azure μ„œλΉ„μŠ€μ™€ Microsoft 365 μ„œλΉ„μŠ€ λͺ¨λ‘μ—μ„œ μ‚¬μš©λ  수 μžˆμŠ΅λ‹ˆλ‹€.

  • 디렉토리 동기화: λ§Žμ€ 쑰직듀이 ν˜„μž₯ Active Directory와 Azure AD 간에 μ‚¬μš©μž 계정을 λ™κΈ°ν™”ν•©λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄ Azure AD Connect와 같은 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ μ˜¨ν”„λ ˆλ―ΈμŠ€μ™€ ν΄λΌμš°λ“œ κ°„μ˜ 일관성을 μœ μ§€ν•©λ‹ˆλ‹€.

Β 

μ‹€μ œ ꡬ좕 μ‹œλ‚˜λ¦¬μ˜€Β 

μ‹€μ œ ꡬ좕 μ‹œλ‚˜λ¦¬μ˜€λŠ” 쑰직의 μš”κ΅¬μ‚¬ν•­, κΈ°μ‘΄ 인프라, λΉ„μ¦ˆλ‹ˆμŠ€ λͺ©ν‘œμ— 따라 λ‹¬λΌμ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. μ—¬κΈ°μ—λŠ” λͺ‡ κ°€μ§€ 일반적인 μ‹œλ‚˜λ¦¬μ˜€κ°€ μžˆμŠ΅λ‹ˆλ‹€:

  1. μ‹ κ·œ 쑰직: μƒˆλ‘œ μ‹œμž‘ν•˜λŠ” 쑰직은 μ²˜μŒλΆ€ν„° Azure ADλ₯Ό 기반으둜 ν•œ ν…Œλ„ŒνŠΈλ₯Ό μƒμ„±ν•˜μ—¬ Azure μ„œλΉ„μŠ€μ™€ Microsoft 365 μ„œλΉ„μŠ€λ₯Ό λͺ¨λ‘ ν†΅ν•©ν•˜μ—¬ 관리할 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ 방식은 쑰직이 ν΄λΌμš°λ“œ 기반의 μ„œλΉ„μŠ€λ₯Ό μ†μ‰½κ²Œ λ„μž…ν•˜κ³  관리할 수 있게 ν•΄μ€λ‹ˆλ‹€.

  2. κΈ°μ‘΄ 쑰직의 ν΄λΌμš°λ“œ μ „ν™˜: 이미 μ˜¨ν”„λ ˆλ―ΈμŠ€ 인프라λ₯Ό κ°€μ§€κ³  μžˆλŠ” κΈ°μ‘΄ 쑰직이 ν΄λΌμš°λ“œλ‘œ μ „ν™˜ν•˜λŠ” 경우, Azure AD Connect와 같은 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ μ˜¨ν”„λ ˆλ―ΈμŠ€ Active Directory와 Azure AD κ°„μ˜ 동기화λ₯Ό μ„€μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 이λ₯Ό 톡해 μ‚¬μš©μžλŠ” ν•˜λ‚˜μ˜ κ³„μ •μœΌλ‘œ μ˜¨ν”„λ ˆλ―ΈμŠ€μ™€ ν΄λΌμš°λ“œ μžμ›μ— λͺ¨λ‘ μ•‘μ„ΈμŠ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  3. λ©€ν‹°-ν…Œλ„ŒνŠΈ ν™˜κ²½: λŒ€κΈ°μ—…μ΄λ‚˜ μ„œλΉ„μŠ€ μ œκ³΅μ—…μ²΄λŠ” μ—¬λŸ¬ 개의 ν…Œλ„ŒνŠΈλ₯Ό μ‚¬μš©ν•΄ 각각의 λΉ„μ¦ˆλ‹ˆμŠ€ μœ λ‹›μ΄λ‚˜ 고객을 μœ„ν•œ λ³„λ„μ˜ ν™˜κ²½μ„ ꡬ좕할 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” 각 ν…Œλ„ŒνŠΈκ°€ 독립적인 관리와 λ³΄μ•ˆ 정책을 μœ μ§€ν•˜κ²Œ ν•˜λ©΄μ„œλ„ 전체 쑰직적인 ν†΅μ œλ₯Ό κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€.

  4. ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½: 쑰직이 일뢀 μžμ›μ„ ν΄λΌμš°λ“œμ—μ„œ, μΌλΆ€λŠ” μ˜¨ν”„λ ˆλ―ΈμŠ€μ—μ„œ μœ μ§€ν•˜κΈ°λ₯Ό μ›ν•˜λŠ” 경우 ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½μ„ ꡬ좕할 수 μžˆμŠ΅λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄ VPNμ΄λ‚˜ ExpressRoute와 같은 μ—°κ²°μ„± μ˜΅μ…˜μ„ μ‚¬μš©ν•˜μ—¬ 두 ν™˜κ²½ κ°„μ˜ μ•ˆμ •μ μΈ 연결을 확보할 수 μžˆμŠ΅λ‹ˆλ‹€.

  5. ν΄λΌμš°λ“œ μ „μš© ν™˜κ²½: 특히 μ€‘μ†ŒκΈ°μ—…μ΄λ‚˜ μŠ€νƒ€νŠΈμ—…μ€ μ’…μ’… ν΄λΌμš°λ“œ μ „μš© ν™˜κ²½μ„ μ„ νƒν•©λ‹ˆλ‹€. 이 μ‹œλ‚˜λ¦¬μ˜€μ—μ„œλŠ” λͺ¨λ“  인프라와 μ„œλΉ„μŠ€λ₯Ό ν΄λΌμš°λ“œμ— κ΅¬μΆ•ν•˜κ³  κ΄€λ¦¬ν•˜λŠ” κ²ƒμœΌλ‘œ, λΉ λ₯Έ 배포, ν™•μž₯μ„± 및 μœ μ§€κ΄€λ¦¬μ˜ μš©μ΄μ„±μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

    μ‹€μ œ ꡬ좕 μ‹œλ‚˜λ¦¬μ˜€λ₯Ό κ²°μ •ν•  λ•Œ, 쑰직은 λΉ„μ¦ˆλ‹ˆμŠ€ μš”κ΅¬, λΉ„μš©, λ³΄μ•ˆ, μ»΄ν”ŒλΌμ΄μ–ΈμŠ€, μ‚¬μš©μž κ²½ν—˜ λ“± λ‹€μ–‘ν•œ μš”μ†Œλ₯Ό κ³ λ €ν•΄μ•Ό ν•©λ‹ˆλ‹€. λ˜ν•œ, IT νŒ€μ€ κ΄€λ¦¬μ˜ λ³΅μž‘μ„±κ³Ό 잠재적인 λ³΄μ•ˆ 리슀크λ₯Ό μ‹ μ€‘ν•˜κ²Œ ν‰κ°€ν•˜μ—¬ 졜적의 μ•„ν‚€ν…μ²˜ 섀계λ₯Ό κ²°μ •ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ 결정을 내릴 λ•Œ κ³ λ €ν•΄μ•Ό ν•  λͺ‡ κ°€μ§€ 좔가적인 μš”μ†Œλ“€μ΄ μžˆμŠ΅λ‹ˆλ‹€.

  6. 기술 μ—­λŸ‰: 쑰직 λ‚΄λΆ€μ˜ 기술 μ—­λŸ‰κ³Ό μžμ›μ„ κ³ λ €ν•˜μ—¬, λ‚΄λΆ€ νŒ€μ΄ 관리할 수 μžˆλŠ” λ²”μœ„ λ‚΄μ—μ„œ ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ₯Ό κ΅¬μΆ•ν•˜κ±°λ‚˜, ν•„μš”ν•œ 경우 μ™ΈλΆ€ μ»¨μ„€νŒ… λ˜λŠ” 관리 μ„œλΉ„μŠ€λ₯Ό ν™œμš©ν•΄μ•Ό ν•©λ‹ˆλ‹€.

  7. 데이터 이전 κ³„νš: κΈ°μ‘΄ 데이터와 μ‹œμŠ€ν…œμ„ ν΄λΌμš°λ“œλ‘œ 이전할 λ•ŒλŠ” μ‹ μ€‘ν•œ κ³„νšκ³Ό 싀행이 ν•„μš”ν•©λ‹ˆλ‹€. 데이터 λ§ˆμ΄κ·Έλ ˆμ΄μ…˜μ€ 쑰직에 μ€‘λŒ€ν•œ 영ν–₯을 λ―ΈμΉ  수 μžˆμœΌλ―€λ‘œ, 데이터 μ†μ‹€μ΄λ‚˜ 쀑단 없이 이전을 μ™„λ£Œν•  수 μžˆλŠ” μ „λž΅μ΄ ν•„μš”ν•©λ‹ˆλ‹€.

  8. λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜: ν΄λΌμš°λ“œ ν™˜κ²½μ€ μƒˆλ‘œμš΄ λ³΄μ•ˆ 과제λ₯Ό μ œμ‹œν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ, ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ 제곡자의 λ³΄μ•ˆ κΈ°λŠ₯κ³Ό 쑰직의 λ³΄μ•ˆ 정책이 잘 ν†΅ν•©λ˜μ–΄μ•Ό ν•˜λ©°, GDPR, HIPAA λ“±κ³Ό 같은 κ΄€λ ¨ κ·œμ • μ€€μˆ˜ μš”κ΅¬μ‚¬ν•­μ„ λ§Œμ‘±μ‹œμΌœμ•Ό ν•©λ‹ˆλ‹€.

  9. λΉ„μ¦ˆλ‹ˆμŠ€ 연속성 및 μž¬ν•΄ 볡ꡬ: ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ₯Ό ꡬ좕할 λ•ŒλŠ” λΉ„μ¦ˆλ‹ˆμŠ€ 연속성 κ³„νšκ³Ό μž¬ν•΄ 볡ꡬ μ „λž΅μ„ 포함해야 ν•©λ‹ˆλ‹€. Azure와 Microsoft 365λŠ” 데이터 λ°±μ—…, μ§€μ—­ κ°„ 볡제, μžλ™ μž₯μ•  쑰치(failover) λ“± λ‹€μ–‘ν•œ κΈ°λŠ₯을 μ œκ³΅ν•˜μ—¬ 쑰직이 μ˜ˆμƒμΉ˜ λͺ»ν•œ μ‚¬νƒœμ— λŒ€λΉ„ν•  수 있게 λ„μ™€μ€λ‹ˆλ‹€.

  10. νŠΈλ ˆμ΄λ‹ 및 채택: μ‚¬μš©μžλ“€μ΄ μƒˆλ‘œμš΄ ν΄λΌμš°λ“œ 기반 도ꡬλ₯Ό 효과적으둜 μ‚¬μš©ν•  수 μžˆλ„λ‘ μ μ ˆν•œ νŠΈλ ˆμ΄λ‹μ„ μ œκ³΅ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŠ” 기술 채택을 κ°€μ†ν™”ν•˜κ³ , μ „λ°˜μ μΈ 생산성을 λ†’μ΄λŠ” 데 κΈ°μ—¬ν•©λ‹ˆλ‹€.

  11. μ„±λŠ₯ λͺ¨λ‹ˆν„°λ§ 및 μ΅œμ ν™”: ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ˜ μ„±λŠ₯을 μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•˜κ³  μ΅œμ ν™”ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŠ” Azure Monitorλ‚˜ Application Insights와 같은 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ μ‹€μ‹œκ°„μœΌλ‘œ νŠΈλž˜ν”½κ³Ό λ¦¬μ†ŒμŠ€ μ‚¬μš©μ„ λͺ¨λ‹ˆν„°λ§ν•˜κ³ , μ„±λŠ₯ 문제λ₯Ό μ‹ μ†ν•˜κ²Œ ν•΄κ²°ν•˜λŠ” 것을 ν¬ν•¨ν•©λ‹ˆλ‹€.

  12. λΉ„μš© 관리: ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ˜ λΉ„μš©μ„ κ΄€λ¦¬ν•˜κΈ° μœ„ν•΄ Azure Cost Management와 같은 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ μ§€μΆœμ„ λͺ¨λ‹ˆν„°λ§ν•˜κ³  μ˜ˆμ‚°μ„ μ„€μ •ν•©λ‹ˆλ‹€. 이λ₯Ό 톡해 μ˜ˆμƒμΉ˜ λͺ»ν•œ λΉ„μš© μƒμƒμŠΉμ„ λ°©μ§€ν•˜κ³ , λ¦¬μ†ŒμŠ€ μ‚¬μš©μ„ μ΅œμ ν™”ν•˜μ—¬ λΉ„μš© νš¨μœ¨μ„±μ„ 높일 수 μžˆμŠ΅λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” λ¦¬μ†ŒμŠ€λ₯Ό μ •λ¦¬ν•˜κ±°λ‚˜, μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€μ™€ 같은 λΉ„μš© 절감 μ˜΅μ…˜μ„ ν™œμš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  13. ν™•μž₯μ„± 및 μœ μ—°μ„±: ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λŠ” λΉ„μ¦ˆλ‹ˆμŠ€μ˜ μ„±μž₯κ³Ό 변화에 맞좰 μ‰½κ²Œ ν™•μž₯ν•  수 μžˆλŠ” μœ μ—°μ„±μ„ μ œκ³΅ν•©λ‹ˆλ‹€. μ‚¬μš©λŸ‰μ΄ μ¦κ°€ν•˜κ±°λ‚˜ κ°μ†Œν•¨μ— 따라 λ¦¬μ†ŒμŠ€λ₯Ό μ‹ μ†ν•˜κ²Œ μ‘°μ •ν•˜μ—¬ λΉ„μš©μ„ κ΄€λ¦¬ν•˜κ³  μ„±λŠ₯을 μœ μ§€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  14. 톡합 및 μžλ™ν™”: ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ λ‹€μ–‘ν•œ μ„œλΉ„μŠ€μ™€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ ν†΅ν•©ν•˜μ—¬ μ›Œν¬ν”Œλ‘œλ₯Ό μžλ™ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€. Microsoft Power Automate, Logic Apps, Azure Functions 등을 ν™œμš©ν•˜μ—¬ 반볡적인 μž‘μ—…μ„ μžλ™ν™”ν•˜κ³ , μ‹œμŠ€ν…œ κ°„ 데이터λ₯Ό μ›ν™œν•˜κ²Œ μ΄λ™μ‹œν‚¬ 수 μžˆμŠ΅λ‹ˆλ‹€.

  15. 지속적인 κ°œμ„ : ν΄λΌμš°λ“œ ν™˜κ²½μ€ 지속적인 λͺ¨λ‹ˆν„°λ§, 평가 및 κ°œμ„ μ„ ν•„μš”λ‘œ ν•©λ‹ˆλ‹€. Azure와 Microsoft 365λŠ” 정기적인 μ—…λ°μ΄νŠΈμ™€ μƒˆλ‘œμš΄ κΈ°λŠ₯을 μ œκ³΅ν•˜λ―€λ‘œ, IT νŒ€μ€ μ΅œμ‹  기술 동ν–₯을 따라가고 쑰직의 ν΄λΌμš°λ“œ ν™˜κ²½μ„ μ΅œμ‹  μƒνƒœλ‘œ μœ μ§€ν•΄μ•Ό ν•©λ‹ˆλ‹€.

  16. λ¬Έμ„œν™” 및 지식 관리: ν΄λΌμš°λ“œ μ•„ν‚€ν…μ²˜, μ •μ±…, 절차, 그리고 운영 방법에 λŒ€ν•œ λ¬Έμ„œν™”λŠ” μ€‘μš”ν•œ μžμ‚°μž…λ‹ˆλ‹€. 이λ₯Ό 톡해 μƒˆλ‘œμš΄ νŒ€μ›μ˜ ꡐ윑, μ§€μ‹μ˜ 전달, 그리고 쑰직 λ‚΄μ˜ μΌκ΄€λœ μš΄μ˜μ„ 보μž₯ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  17. 사후 지원 및 μ„œλΉ„μŠ€ μœ μ§€ 관리: κ΅¬μΆ•λœ ν΄λΌμš°λ“œ ν™˜κ²½μ— λŒ€ν•œ 지속적인 지원과 μœ μ§€ κ΄€λ¦¬λŠ” μ€‘μš”ν•©λ‹ˆλ‹€. 문제 ν•΄κ²°, μ‚¬μš©μž 지원, μ—…λ°μ΄νŠΈ μ‹€ν–‰ 등을 ν¬ν•¨ν•˜μ—¬ μ„œλΉ„μŠ€μ˜ 연속성과 ν’ˆμ§ˆμ„ 보μž₯ν•΄μ•Ό ν•©λ‹ˆλ‹€.

    Β 

μ΄λŸ¬ν•œ μ „λž΅λ“€μ„ 톡해 쑰직은 Azure Tenant와 M365 Tenantλ₯Ό 효과적으둜 κ΅¬μΆ•ν•˜κ³  μš΄μ˜ν•  수 있으며, ν΄λΌμš°λ“œ νˆ¬μžλ‘œλΆ€ν„° μ΅œλŒ€ν•œμ˜ κ°€μΉ˜λ₯Ό μ°½μΆœν•  수 μžˆμŠ΅λ‹ˆλ‹€. ν΄λΌμš°λ“œ 여정은 λ‹¨μˆœνžˆ κΈ°μˆ μ„ λ„μž…ν•˜λŠ” 것을 λ„˜μ–΄μ„œ 쑰직 문화와 운영 방식에 λ³€ν™”λ₯Ό κ°€μ Έμ˜€λŠ” 과정이기 λ•Œλ¬Έμ—, 전사적인 μ°¨μ›μ—μ„œμ˜ μ² μ €ν•œ κ³„νšκ³Ό 싀행이 ν•„μˆ˜μ μž…λ‹ˆλ‹€.

Β 

μƒν˜Έ μž‘μš©μ„±

Azure Tenant와 M365 Tenant κ°„μ˜ μƒν˜Έ μž‘μš©μ„±μ€ 쑰직이 ν΄λΌμš°λ“œ λ¦¬μ†ŒμŠ€λ₯Ό 효율적으둜 κ΄€λ¦¬ν•˜λŠ” 데 ν•΅μ‹¬μ μž…λ‹ˆλ‹€. ν•˜λ‚˜μ˜ Azure AD Tenantλ₯Ό μ‚¬μš©ν•˜λ©΄ λ‹€μŒκ³Ό 같은 ν˜œνƒμ„ λˆ„λ¦΄ 수 μžˆμŠ΅λ‹ˆλ‹€.

  • μΌκ΄€λœ ID 관리: μ‚¬μš©μžλŠ” ν•˜λ‚˜μ˜ κ³„μ •μœΌλ‘œ λͺ¨λ“  Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ— μ•‘μ„ΈμŠ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 톡합: Azureμ—μ„œ ν˜ΈμŠ€νŒ…λ˜λŠ” μ• ν”Œλ¦¬μΌ€μ΄μ…˜λ“€μ€ Microsoft 365의 인증 방식을 μ‚¬μš©ν•˜μ—¬ μ‚¬μš©μžμ—κ²Œ μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • μžλ™ν™”λœ ν”„λ‘œλΉ„μ €λ‹: μ‚¬μš©μžκ°€ μƒˆλ‘œμš΄ Microsoft 365 λΌμ΄μ„ μŠ€λ₯Ό λ°›μœΌλ©΄, ν•„μš”ν•œ Azure μ„œλΉ„μŠ€ λ¦¬μ†ŒμŠ€μ— μžλ™μœΌλ‘œ μ•‘μ„ΈμŠ€ν•  수 있게 μ„€μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

λ©€ν‹°-ν…Œλ„ŒνŠΈ ν™˜κ²½

큰 μ‘°μ§μ΄λ‚˜ μ„œλΉ„μŠ€ μ œκ³΅μžλŠ” λ•Œλ•Œλ‘œ λ©€ν‹°-ν…Œλ„ŒνŠΈ ν™˜κ²½μ„ μ‚¬μš©ν•˜κΈ°λ„ ν•©λ‹ˆλ‹€. 이 경우, μ—¬λŸ¬ Azure AD Tenantλ₯Ό 관리해야 ν•˜λ©°, 각각은 독립적인 μ‚¬μš©μž κ·Έλ£Ή, μ •μ±… 및 ꡬ독을 κ°€μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. 이런 ν™˜κ²½μ€ λ³΅μž‘ν•  수 있으며, 각 Tenant κ°„μ˜ μƒν˜Έ μš΄μš©μ„±μ΄ μ œν•œμ μΌ 수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½

λ§Žμ€ 쑰직듀이 ν΄λΌμš°λ“œμ™€ μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½μ„ ν˜Όν•©ν•˜μ—¬ μ‚¬μš©ν•©λ‹ˆλ‹€. Azure ADλ₯Ό μ€‘μ‹¬μœΌλ‘œ ν•˜μ΄λΈŒλ¦¬λ“œ 아이덴티티 λͺ¨λΈμ„ ꡬ좕할 수 있으며, μ΄λŠ” μ˜¨ν”„λ ˆλ―ΈμŠ€ Active Directory와 Azure AD κ°„μ˜ μ‚¬μš©μž 계정 동기화λ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€. 이런 섀정을 톡해 μ‚¬μš©μžλ“€μ€ μ˜¨ν”„λ ˆλ―ΈμŠ€μ™€ ν΄λΌμš°λ“œ λ¦¬μ†ŒμŠ€ λͺ¨λ‘μ— λŒ€ν•΄ ν†΅ν•©λœ μ‚¬μš©μž κ²½ν—˜μ„ λˆ„λ¦΄ 수 μžˆμŠ΅λ‹ˆλ‹€.

Β 

Β 

μš©μ–΄

https://learn.microsoft.com/ko-kr/entra/fundamentals/whatis#terminology

Microsoft Entra ID와 ν•΄λ‹Ή μ„€λͺ…μ„œλ₯Ό 더 잘 μ΄ν•΄ν•˜λ €λ©΄ λ‹€μŒ μš©μ–΄λ₯Ό κ²€ν† ν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.

Β 

μš©μ–΄ λ˜λŠ” κ°œλ…

μ„€λͺ…

μš©μ–΄ λ˜λŠ” κ°œλ…

μ„€λͺ…

ID

인증을 받을 수 μžˆλŠ” λŒ€μƒμž…λ‹ˆλ‹€. IDλŠ” μ‚¬μš©μž 이름과 μ•”ν˜Έλ₯Ό μ‚¬μš©ν•˜λŠ” μ‚¬μš©μžμΌ 수 μžˆμŠ΅λ‹ˆλ‹€. IDμ—λŠ” λΉ„λ°€ ν‚€λ‚˜ μΈμ¦μ„œλ₯Ό 톡해 인증을 ν•„μš”λ‘œ ν•  수 μžˆλŠ” λ‹€λ₯Έ μ„œλ²„λ‚˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜λ„ ν¬ν•¨λ©λ‹ˆλ‹€.

Account

μ—°κ²°λœ 데이터가 μžˆλŠ” IDμž…λ‹ˆλ‹€. κ³„μ •μ—λŠ” λ°˜λ“œμ‹œ IDκ°€ μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

Microsoft Entra 계정

Microsoft Entra ID λ˜λŠ” Microsoft 365와 같은 λ‹€λ₯Έ Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ₯Ό 톡해 λ§Œλ“€μ–΄μ§„ IDμž…λ‹ˆλ‹€. IDλŠ” Microsoft Entra ID에 μ €μž₯되며 쑰직의 ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ ꡬ독에 μ•‘μ„ΈμŠ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 이 계정을 νšŒμ‚¬ λ˜λŠ” 학ꡐ 계정이라고도 ν•©λ‹ˆλ‹€.

계정 κ΄€λ¦¬μž(Account Administrator)

이 ν΄λž˜μ‹ ꡬ독 κ΄€λ¦¬μž 역할은 κ°œλ…μ μœΌλ‘œ κ΅¬λ…μ˜ 청ꡬ μ†Œμœ μžμž…λ‹ˆλ‹€. 이 역할을 μ‚¬μš©ν•˜λ©΄ κ³„μ •μ˜ λͺ¨λ“  ꡬ독을 관리할 수 μžˆμŠ΅λ‹ˆλ‹€. μžμ„Έν•œ λ‚΄μš©μ€ Azure μ—­ν• , Microsoft Entra μ—­ν•  및 ν΄λž˜μ‹ ꡬ독 κ΄€λ¦¬μž 역할을 μ°Έμ‘°ν•˜μ„Έμš”.

μ„œλΉ„μŠ€ κ΄€λ¦¬μž(Service Administrator)

이 ν΄λž˜μ‹ ꡬ독 κ΄€λ¦¬μž 역할은 μ•‘μ„ΈμŠ€λ₯Ό ν¬ν•¨ν•˜μ—¬ λͺ¨λ“  Azure λ¦¬μ†ŒμŠ€λ₯Ό 관리할 수 μžˆμŠ΅λ‹ˆλ‹€. 이 역할은 ꡬ독 λ²”μœ„μ—μ„œ μ†Œμœ μž 역할이 ν• λ‹Ήλœ μ‚¬μš©μžμ™€ λ™μΌν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ κ°–μŠ΅λ‹ˆλ‹€. μžμ„Έν•œ λ‚΄μš©μ€ Azure μ—­ν• , Microsoft Entra μ—­ν•  및 ν΄λž˜μ‹ ꡬ독 κ΄€λ¦¬μž 역할을 μ°Έμ‘°ν•˜μ„Έμš”.

Owner

이 역할은 μ•‘μ„ΈμŠ€λ₯Ό ν¬ν•¨ν•˜μ—¬ λͺ¨λ“  Azure λ¦¬μ†ŒμŠ€λ₯Ό 관리할 수 μžˆμŠ΅λ‹ˆλ‹€. 이 역할은 Azure λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ μ„ΈλΆ„ν™”λœ μ•‘μ„ΈμŠ€ 관리λ₯Ό μ œκ³΅ν•˜λŠ” Azure RBAC(Azure μ—­ν•  기반 μ•‘μ„ΈμŠ€ μ œμ–΄)라고 ν•˜λŠ” μ΅œμ‹  κΆŒν•œ λΆ€μ—¬ μ‹œμŠ€ν…œμ„ 기반으둜 ν•©λ‹ˆλ‹€. μžμ„Έν•œ λ‚΄μš©μ€ Azure μ—­ν• , Microsoft Entra μ—­ν•  및 ν΄λž˜μ‹ ꡬ독 κ΄€λ¦¬μž 역할을 μ°Έμ‘°ν•˜μ„Έμš”.

Microsoft Entra μ „μ—­ κ΄€λ¦¬μž

이 κ΄€λ¦¬μž 역할은 Microsoft Entra ν…Œλ„ŒνŠΈλ₯Ό λ§Œλ“  μ‚¬μš©μžμ—κ²Œ μžλ™μœΌλ‘œ ν• λ‹Ήλ©λ‹ˆλ‹€. μ „μ—­ κ΄€λ¦¬μžλ₯Ό μ—¬λŸ¬ λͺ… λ‘˜ 수 μžˆμ§€λ§Œ, μ „μ—­ κ΄€λ¦¬μžλ§Œμ΄ μ‚¬μš©μžμ—κ²Œ κ΄€λ¦¬μž 역할을 ν• λ‹Ή(λ‹€λ₯Έ μ „μ—­ κ΄€λ¦¬μž ν• λ‹Ή 포함)ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ‹€μ–‘ν•œ κ΄€λ¦¬μž 역할에 λŒ€ν•œ μžμ„Έν•œ λ‚΄μš©μ€ Microsoft Entra ID의 κ΄€λ¦¬μž μ—­ν•  κΆŒν•œμ„ μ°Έμ‘°ν•˜μ„Έμš”.

Azure ꡬ독

Azure ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ μš”κΈˆμ„ μ§€λΆˆν•˜λŠ” 데 μ‚¬μš©λ©λ‹ˆλ‹€. μ—¬λŸ¬ ꡬ독을 ν•œ μ‹ μš© μΉ΄λ“œμ— μ—°κ²°ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Azure ν…Œλ„ŒνŠΈ

Microsoft Entra ID의 μ‹ λ’°ν•  수 μžˆλŠ” μ „μš© μΈμŠ€ν„΄μŠ€μž…λ‹ˆλ‹€. ν…Œλ„ŒνŠΈλŠ” μ‘°μ§μ—μ„œ Microsoft ν΄λΌμš°λ“œ μ„œλΉ„μŠ€ ꡬ독에 등둝할 λ•Œ μžλ™μœΌλ‘œ λ§Œλ“€μ–΄μ§‘λ‹ˆλ‹€. μ΄λŸ¬ν•œ κ΅¬λ…μ—λŠ” Microsoft Azure, Microsoft Intune λ˜λŠ” Microsoft 365κ°€ ν¬ν•¨λ©λ‹ˆλ‹€. ν•œ Azure ν…Œλ„ŒνŠΈλŠ” 단일 쑰직을 λ‚˜νƒ€λƒ…λ‹ˆλ‹€.

단일 ν…Œλ„ŒνŠΈ

μ „μš© ν™˜κ²½μ˜ λ‹€λ₯Έ μ„œλΉ„μŠ€μ— μ•‘μ„ΈμŠ€ν•˜λŠ” Azure ν…Œλ„ŒνŠΈλŠ” 단일 ν…Œλ„ŒνŠΈλ‘œ κ°„μ£Όλ©λ‹ˆλ‹€.

닀쀑 ν…Œλ„ŒνŠΈ

μ—¬λŸ¬ μ‘°μ§μ—μ„œ κ³΅μœ ν•˜λŠ” ν™˜κ²½μ˜ λ‹€λ₯Έ μ„œλΉ„μŠ€μ— μ•‘μ„ΈμŠ€ν•˜λŠ” Azure ν…Œλ„ŒνŠΈλŠ” 닀쀑 ν…Œλ„ŒνŠΈλ‘œ κ°„μ£Όλ©λ‹ˆλ‹€.

Microsoft Entra 디렉터리

각 Azure ν…Œλ„ŒνŠΈμ—λŠ” μ‹ λ’°ν•  수 μžˆλŠ” μ „μš© Microsoft Entra 디렉터리가 μžˆμŠ΅λ‹ˆλ‹€. Microsoft Entra λ””λ ‰ν„°λ¦¬μ—λŠ” ν…Œλ„ŒνŠΈμ˜ μ‚¬μš©μž, κ·Έλ£Ή 및 앱이 ν¬ν•¨λ˜μ–΄ 있으며 ν…Œλ„ŒνŠΈ λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ ID 및 μ•‘μ„ΈμŠ€ 관리 ν•¨μˆ˜λ₯Ό μˆ˜ν–‰ν•˜λŠ” 데 μ‚¬μš©λ©λ‹ˆλ‹€.

μ‚¬μš©μž μ§€μ • 도메인

λͺ¨λ“  μƒˆλ‘œμš΄ Microsoft Entra λ””λ ‰ν„°λ¦¬μ—λŠ” 초기 도메인 이름(예: domainname.onmicrosoft.com)이 ν•¨κ»˜ μ œκ³΅λ©λ‹ˆλ‹€. ν•΄λ‹Ή 초기 이름 외에도 쑰직의 도메인 이름을 μΆ”κ°€ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€. 쑰직의 도메인 μ΄λ¦„μ—λŠ” λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό μˆ˜ν–‰ν•˜λŠ” 데 μ‚¬μš©ν•˜λŠ” 이름과 μ‚¬μš©μžκ°€ 쑰직의 λ¦¬μ†ŒμŠ€μ— μ•‘μ„ΈμŠ€ν•˜λŠ” 데 μ‚¬μš©ν•˜λŠ” 이름이 ν¬ν•¨λ©λ‹ˆλ‹€. μ‚¬μš©μž μ§€μ • 도메인 이름을 μΆ”κ°€ν•˜λ©΄ alain@contoso.com처럼 μ‚¬μš©μžμ—κ²Œ μΉœμˆ™ν•œ μ‚¬μš©μž 이름을 λ§Œλ“€ 수 μžˆμŠ΅λ‹ˆλ‹€.

Microsoft 계정(MSA라고도 함)

μ†ŒλΉ„μž μ§€ν–₯ Microsoft μ œν’ˆ 및 ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ— λŒ€ν•œ μ•‘μ„ΈμŠ€λ₯Ό μ œκ³΅ν•˜λŠ” 개인 계정. μ΄λŸ¬ν•œ μ œν’ˆ 및 μ„œλΉ„μŠ€μ—λŠ” Outlook, OneDrive, Xbox LIVE λ˜λŠ” Microsoft 365κ°€ ν¬ν•¨λ©λ‹ˆλ‹€. Microsoft 계정은 Microsoftμ—μ„œ μ‹€ν–‰ν•˜λŠ” Microsoft μ†ŒλΉ„μž ID 계정 μ‹œμŠ€ν…œμ—μ„œ μƒμ„±λ˜κ³  μ €μž₯λ©λ‹ˆλ‹€.

Related content