안녕하세요,
Microsoft Windows 포럼에 질문을 올려주셔서 감사합니다!
사용자가 특정 프로그램(예: Duzon)을 업무용으로 항상 사용할 수 있도록 허용하는 것에 대해 문의하신 것에 따라 회사 MS 계정에 로그인해 주세요. 자! Duzon과 같은 애플리케이션이 사용자가 회사 마이크로소프트 계정으로 로그인할 때 실행되지 않는다면, 문제는 인증, 라이선스, 신원 및 접근 관리 또는 조직 정책과 관련이 있을 수 있습니다.
다음은 고려해볼 만한 몇 가지 제안들입니다.
- Duzon이 로그인에 Microsoft Entra ID(Azure AD) / Microsoft 업무 또는 학교 계정을 지원하는지 확인하여 인증 방식을 확인하세요. 로컬 윈도우 계정이나 자체 계정 시스템만 지원한다면, 회사 계정으로 윈도우에 단순히 로그인하는 것만으로는 싱글 사인온(SSO)이 제공되지 않습니다. 자세한 정보는 https://learn.microsoft.com/lv-lv/entra/identity-platform/v2-supported-account-types
- 애플리케이션(Duzon)이 Azure Active Directory(현재 Microsoft Entra ID)에 등록되어 있는지 확인하는 것입니다. 그렇지 않으면 사용자가 MS 계정으로 일관되게 인증하지 못할 수 있습니다.
- 조건부 접근 정책에 관해서요. 어떤 조건부 접근 규칙도 앱을 차단하거나 제한하지 않는지 확인해 보세요. 예를 들어, MFA를 요구하거나 근무 시간 외 로그인 제한 정책이 방해가 될 수 있습니다.
여기서 언급할 또 다른 점은 Duzon이 엔터프라이즈 관리 소프트웨어(예: Duzon ERP)라면, 사용자 권한은 소프트웨어 내에서 관리될 가능성이 높다는 것입니다. 일반적으로 Duzon에서 마스터/관리자 권한이 있는 사용자가 시스템 내에서 필요한 권한을 할당해야 합니다. 이 점에 대해 확인하려면 회사 내 Duzon 시스템 관리자에게 문의하는 것이 권장됩니다. 반면, 애플리케이션의 내부 매니페스트에는 아마도 <requestedExecutionLevel level="requireAdministrator" /> 플래그가 포함되어 있을 가능성이 큽니다. Windows가 이 플래그를 읽으면 즉시 실행을 중단하고 사용자 계정 제어(UAC) 프롬프트를 실행해 관리자 토큰을 요청합니다. 이는 이미 설정한 폴더 수준의 접근 제어 목록(ACL)을 완전히 무시한 상태입니다.
추가 참고를 위해.
위 정보가 도움이 되길 바랍니다****!