이 절차를 사용하여 Microsoft Intune 및 Microsoft Entra ID 사용하여 엔드포인트용 Microsoft Defender 조건부 액세스를 구현합니다.
시작하기 전에
경고
등록된 Microsoft Entra 디바이스는 이 시나리오에서 지원되지 않습니다. 등록된 Intune 디바이스만 지원됩니다.
모든 디바이스가 Intune 등록되었는지 확인해야 합니다. 다음 옵션 중 원하는 옵션을 사용하여 Intune 디바이스를 등록할 수 있습니다.
- IT 관리: 자동 등록을 사용하도록 설정하는 방법에 대한 자세한 내용은 Windows 자동 등록 사용을 참조하세요.
- 최종 사용자: Intune Windows 10 및 Windows 11 디바이스를 등록하는 방법에 대한 자세한 내용은 Intune Windows 디바이스 등록을 참조하세요.
- 최종 사용자 대안: Microsoft Entra 도메인 가입에 대한 자세한 내용은 방법: Microsoft Entra 조인 구현 계획을 참조하세요.
Microsoft Defender 포털, Intune 포털 및 Microsoft Entra 관리 센터 수행해야 하는 단계가 있습니다.
이러한 포털에 액세스하고 조건부 액세스를 구현하는 데 필요한 역할을 기록해 두는 것이 중요합니다.
- Microsoft Defender 포털: 통합을 켜려면 적절한 역할로 로그인해야 합니다. 사용 권한 옵션을 참조하세요.
- Microsoft Intune 관리 센터: 관리 권한이 있는 보안 관리자 권한으로 로그인해야 합니다.
- Microsoft Entra 관리 센터: 보안 관리자 또는 조건부 액세스 관리자로 로그인해야 합니다.
중요
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 이렇게 하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.
Intune으로 관리되고 Microsoft Entra에 조인된 Windows 10 및 Windows 11 디바이스를 갖춘 Microsoft Intune 환경이 필요합니다.
Microsoft Intune 및 Microsoft Entra ID 사용하여 엔드포인트용 Microsoft Defender 조건부 액세스를 사용하도록 설정하려면 다음 단계를 수행합니다.
- Microsoft Defender 포털에서 Microsoft Intune 연결을 켭니다.
- Microsoft Intune 관리 센터에서 Defender for Endpoint 통합을 켜세요.
- Intune 규정 준수 정책을 만들고 할당합니다.
- Microsoft Entra 조건부 액세스 정책을 만듭니다.
1단계: Microsoft Intune 연결 켜기
의 Microsoft Defender 포털에서 https://security.microsoft.com시스템>설정>엔드포인트>일반>고급 기능으로 이동합니다. 또는 고급 기능 페이지로 직접 이동하려면 를 사용합니다 https://security.microsoft.com/securitysettings/endpoints/integration.
고급 기능 페이지에서 Microsoft Intune 연결 설정이 켜기인지 확인합니다. 필요한 경우 토글을 켜기로 밀고 기본 설정 저장을 선택합니다.
2단계: Intune에서 Defender for Endpoint 통합 기능 켜기
Microsoft Intune 관리 센터에서 엔드포인트용 Microsoft Defender 준수 정책 평가 통합을 사용하도록 설정하려면 다음 단계를 수행합니다.
의 Microsoft Intune 관리 센터에서 https://intune.microsoft.com엔드포인트 보안>설정 섹션 >엔드포인트용 Microsoft Defender 선택합니다. 또는 엔드포인트 보안 | 엔드포인트용 Microsoft Defender 페이지로 직접 이동하려면 https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/atp을 사용합니다.
엔드포인트 보안 | 엔드포인트용 Microsoft Defender 페이지의 준수 정책 평가 섹션에서 Windows 디바이스 연결 버전 10.0.15063 이상을 슬라이드하여 엔드포인트용 Microsoft Defender 토글을 켜기로 전환합니다.
페이지 위쪽에서 저장 을 선택합니다.
3단계: Intune 규정 준수 정책 만들기 및 할당
Intune에서 준수 정책을 만들고 할당하려면 엔드포인트 보안 정책 만들기 (Intune 설명서의 새 탭에서 열기)를 참조하세요. 새 정책을 만들 때 다음 옵션을 선택합니다.
- 플랫폼: Windows 10 이상을 선택합니다.
- 프로필 유형: Windows 10/11 규정 준수 정책을 선택합니다.
-
기본 사항: 다음 설정을 구성합니다.
- 이름: 정책을 설명하는 고유한 이름을 입력합니다.
- 설명: 선택적 설명을 입력합니다.
-
준수 설정: 엔드포인트용 Microsoft Defender 확장합니다.
디바이스가 디바이스 위협 수준 이하이어야 함을 원하는 수준으로 설정하세요:
- 지우기: 이 수준이 가장 안전합니다. 디바이스는 기존 위협을 가질 수 없으며 회사 리소스에 계속 액세스할 수 없습니다. 위협이 하나라도 발견되면 해당 장치는 규정을 준수하지 않는 것으로 평가됩니다.
- 낮음: 낮은 수준의 위협만 존재하는 경우 디바이스는 규정을 준수합니다. 중간 또는 높은 위협 수준이 있는 디바이스는 규정을 준수하지 않습니다.
- 중간: 기기에서 발견된 위협이 낮음 또는 중간 수준인 경우 해당 기기는 규정을 준수하는 것으로 간주됩니다. 높은 수준의 위협이 검색되는 경우 해당 디바이스는 비규격으로 간주됩니다.
- 높음: 이 수준은 가장 안전하지 않으며 모든 위협 수준을 허용합니다. 따라서 위협 수준이 높거나 중간 또는 낮은 디바이스는 규정을 준수하는 것으로 간주됩니다.
-
비준수에 대한 작업: 다음 설정이 이미 구성되어 있으며 변경할 수 없습니다.
- 작업: 디바이스를 비준수로 표시합니다.
- 일정(비준수 후 일): 즉시. 다음 작업을 추가할 수 있습니다.
-
최종 사용자에게 전자 메일 보내기: 다음 옵션을 사용할 수 있습니다.
- 일정(비준수 후 일): 기본값은 0이지만 최대 365까지 다른 값을 입력할 수 있습니다.
- 메시지 템플릿: 템플릿을 찾아 선택하려면 선택 안 함을 선택합니다.
- 추가 받는 사람(전자 메일을 통해): 선택 안 함을 선택하여 알림을 받을 Microsoft Entra 그룹을 찾아 선택합니다.
- 사용 중지 목록에 디바이스 추가: 사용 가능한 유일한 옵션은 일정(비준수 후 일)입니다. 기본값은 0이지만 최대 365까지 다른 값을 입력할 수 있습니다. 작업을 삭제하려면 ...>항목에서 삭제합니다. 가로 스크롤 막대를 사용하여 ...를 확인해야 할 수 있습니다.
-
할당: 다음 설정을 구성합니다.
-
포함된 그룹 섹션: 다음 옵션 중 하나를 선택합니다.
- 그룹 추가: 포함할 그룹을 하나 이상 선택합니다.
- 모든 사용자 추가
- 모든 디바이스 추가
- 제외된 그룹: 그룹 추가 를 선택하여 제외할 그룹을 지정합니다.
-
포함된 그룹 섹션: 다음 옵션 중 하나를 선택합니다.
검토 + 만들기 탭에서 설정을 검토한 후 만들기를 선택합니다.
4단계: Microsoft Entra 조건부 액세스 정책 만들기
팁
다음 절차에서는 Microsoft Entra ID 조건부 액세스 관리자 역할이 필요합니다.
Microsoft Entra ID 조건부 액세스 정책을 만들려면 다음 단계를 수행합니다.
의 Microsoft Intune 관리 센터에서 https://intune.microsoft.comEntra ID 섹션 >조건부 액세스로 이동합니다. 또는 Conditional Access | Overview 페이지로 직접 이동하려면 https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Overview/menuId//fromNav/Identity를 사용하세요.
조건부 액세스 | 개요 페이지에서 정책을 선택합니다. 또는 Conditional Access | Policies 페이지로 직접 이동하려면 https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identity를 사용하세요.
조건부 액세스 | 정책 페이지에서 새 정책을 선택합니다.
열리는 새 조건부 액세스 정책 페이지에서 다음 설정을 구성합니다.
이름: 고유한 설명이 포함된 이름을 입력합니다.
할당 섹션: 다음 설정을 구성합니다.
-
사용자, 에이전트 또는 워크로드 ID: 링크를 선택한 다음 표시되는 다음 설정을 구성합니다.
- 이 정책은 무엇을 적용하나요?: 사용자 및 그룹 선택
- 포함 탭: 모든 사용자를 선택합니다.
- 제외 탭:
- 사용자 및 그룹을 선택한 다음 조직의 긴급 '비상용' 관리자 계정을 찾아 선택합니다.
- Microsoft Entra Connect 또는 Microsoft Entra Connect Cloud Sync와 같은 하이브리드 ID 솔루션을 사용하는 경우 디렉터리 역할을 선택한 다음 디렉터리 동기화 계정을 선택합니다.
-
대상 리소스: 링크를 선택한 다음 표시되는 다음 설정을 구성합니다.
- 이 정책이 적용되는 항목을 선택합니다. 리소스(이전의 클라우드 앱) 가 선택되었는지 확인합니다.
- 포함 탭: 모든 리소스(이전의 '모든 클라우드 앱')를 선택합니다.
-
사용자, 에이전트 또는 워크로드 ID: 링크를 선택한 다음 표시되는 다음 설정을 구성합니다.
액세스 제어 섹션: 다음 설정을 구성합니다.
-
권한 부여: 링크를 선택한 다음, 열리는 권한 부여 플라이아웃에서 다음 설정을 구성합니다.
액세스 권한 부여가 선택되어 있는지 확인한 다음 디바이스를 준수로 표시하도록 요구 를 선택합니다.
Grant 플라이아웃에서 작업을 마쳤으면 Select를 선택합니다.
-
권한 부여: 링크를 선택한 다음, 열리는 권한 부여 플라이아웃에서 다음 설정을 구성합니다.
정책 사용 섹션: 보고서 전용 이 선택되어 있는지 확인합니다.
새 조건부 액세스 정책 페이지에서 완료되면 만들기를 선택합니다.
정책 영향 또는 보고서 전용 모드를 사용하여 설정을 확인한 후 정책의 정책 사용 설정을 보고서 전용에서 켜기로 수정합니다.
정책을 수정하려면 조건부 액세스 | 의https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identity정책 페이지에서 정책 이름 값을 클릭하여 목록에서 정책을 선택합니다. 열리는 세부 정보 플라이아웃의 정책 세부 정보 탭에서 편집을 선택합니다.
참고 사항
Microsoft Entra 조건부 액세스 정책에서 승인된 클라이언트 앱, 앱 보호 정책 및 규격 디바이스(디바이스를 규격으로 표시해야 합니다) 컨트롤과 함께 엔드포인트용 Microsoft Defender 앱을 사용할 수 있습니다. 조건부 액세스를 설정하는 동안 엔드포인트용 Microsoft Defender 앱에는 제외가 필요하지 않습니다. Android & iOS(앱 IDdd47d17a-3194-4d86-bfd5-c6ae6f5651e3)의 엔드포인트용 Microsoft Defender 승인된 앱은 아니지만 세 가지 권한 부여 권한 모두에 디바이스 보안 상태를 보고할 수 있습니다.
자세한 내용은 Intune에서 조건부 액세스로 엔드포인트용 Microsoft Defender에 대한 규정 준수 적용을 참조하세요.