적용 대상:
인력 테넌트
외부 테넌트(자세한 정보)
이 문서에서는 Microsoft Entra 외부 ID 대한 가격 책정 및 청구 구조를 간략하게 설명합니다. 외부 ID는 고급 시나리오에 대한 선택적 프리미엄 추가 기능과 함께 기본 MAU(월간 활성 사용자) 청구 모델을 사용합니다. 또한 테넌트를 Azure 구독에 연결하여 올바른 청구 및 기능 액세스를 보장하는 방법을 설명합니다.
최신 가격 책정 정보는 외부 ID 가격 책정을 참조하세요.
외부 ID 기반 과금 모델
기본 외부 ID 청구 모델은 월 내에 테넌트에 인증하는 고유한 외부 사용자의 수인 MAU(월간 활성 사용자)를 기반으로 합니다. 총 MAU 수를 결정하기 위해 구독에 연결된 모든 인력 및 외부 테넌트의 MAU를 합산합니다.
MAU 청구는 무료 계층과 유연하고 예측 가능한 가격을 제공하여 비용을 절감하는 데 도움이 됩니다. 무료로 시작하고 비즈니스가 성장함에 따라 사용하는 것에 대해서만 비용을 지불할 수 있습니다.
외부 ID에 대한 MAU 청구 모델은 모든 게스트 사용자에게 적용됩니다. 게스트 사용자는 다음과 같습니다.
Microsoft Entra 워크포스 테넌트에서 B2B 공동 작업을 위한 외부 게스트를 위한 환경입니다. 이러한 사용자는 외부 자격 증명으로 로그인합니다.
UserType속성이Guest로 설정됩니다.참고
여러 개의 테넌트를 소유하고 운영한다면 회원 사용자는 MAU 총합에 계산되지 않으면서도 테넌트 전체에서 인증할 수 있습니다. B2B 협업의 경우 MAU 청구 모델은 값
UserType이 있는 외부 사용자에게Guest만 적용됩니다. 조직 내에서 시작된UserType값Member을 지닌 사용자에게는 적용되지 않습니다.Microsoft Entra의 내부 게스트입니다. 이러한 사용자는 자격 증명으로
internal로그인합니다.UserType속성이Guest로 설정됩니다.Microsoft Entra 외부 테넌트 사용자:
- 소비자 및 비즈니스 게스트(디렉터리 역할이 없는 사용자)
- 관리자(디렉터리 역할이 있는 사용자)
MAU 청구는 설정에 관계없이
UserType외부 테넌트에 있는 모든 사용자에게 적용됩니다.
내부 게스트와 외부 게스트 간의 차이점에 대한 자세한 내용은 B2B 게스트 사용자의 속성 이해 및 관리를 참조하세요.
프리미엄 추가 기능
외부 ID는 기본 MAU 청구 외에도 고급 시나리오에 대한 기능을 확장하는 프리미엄 추가 기능을 제공합니다. 각 추가 기능에는 고유한 청구 모델이 있습니다. 다음 표에서는 사용 가능한 추가 기능을 요약합니다.
| 추가 기능 | 테넌트 구성 | 청구 모델 | Description |
|---|---|---|---|
| M2M 인증 | External | 트랜잭션 기반 | OAuth 2.0 클라이언트 자격 증명을 사용하는 인증은 사용자 상호 작용 없이 M2M(컴퓨터 간) 인증 시나리오에 대해 흐릅니다. 요금은 인증 트랜잭션 수를 기준으로 합니다. |
| SMS 전화 인증 | 인력, 외부 | 트랜잭션 기반 | 각 SMS 기반 인증 이벤트에 대한 추가 요금(텍스트만, 음성은 지원되지 않음). 자세한 내용은 Microsoft Entra 다단계 인증에 대한 기능 및 라이선스를 참조하세요. |
| Go-Local | External | MAU 기반 | 데이터 상주 요구 사항을 충족하기 위해 특정 지역에 외부 ID 데이터를 저장합니다. 현재 오스트레일리아 및 일본에서만 사용할 수 있습니다. |
| ID 거버넌스 | 인력 | MAU 기반 | Microsoft Entra ID Governance 프리미엄 기능을 사용하여 게스트 사용자를 관리합니다. 자세한 내용은 게스트 사용자에 대한 Microsoft Entra ID Governance 라이선스를 참조하세요. |
| 게스트용 GSA | 인력 | MAU 기반 | 인력 테넌트의 게스트 사용자에 대한 Global Secure Access(GSA) 지원 범위 |
참고
프리미엄 추가 기능 요금은 기본 MAU 청구에 추가됩니다. 추가 기능 가격 책정에 대한 최신 정보는 외부 ID 가격 책정을 참조하세요.
청구 시나리오
다음 예제에서는 기본 MAU 청구 및 프리미엄 추가 기능이 함께 작동하는 방법을 보여 줍니다. 각 시나리오는 적용되는 테넌트 구성(인력 또는 외부)을 나타냅니다. 자세한 내용은 테넌트 구성을 참조하세요. 이러한 시나리오는 개념적이며 특정 가격을 포함하지 않습니다. 현재 가격 책정은 외부 ID 가격 책정을 참조하세요.
시나리오 1: 기본 로그인이 있는 소비자 앱(외부 테넌트)
외부 테넌트에 등록된 소비자용 앱에는 이메일 및 암호 또는 소셜 ID 공급자를 사용하여 로그인하는 10,000명의 사용자가 있습니다. 프리미엄 추가 기능을 사용할 수 없습니다.
- 테넌트 구성: 외부
- 적용 가능한 추가 기능 SKU: 없음
- 미터 유형: MAU
- MAU 수: 10,000
- 결과: MAU 사용량이 무료 한도 내에 있는 경우 비용이 없습니다.
시나리오 2: M2M 인증(외부 테넌트)
콘솔 앱과 같은 백그라운드 서비스는 지속적으로 실행되며 클라이언트 자격 증명을 사용하여 Microsoft Entra 외부 ID 인증합니다. 앱은 사용자 상호 작용 없이 API를 자체적으로 호출하고 매시간 액세스 토큰을 새로 고칩니다.
- 테넌트 구성: 외부
- 적용 가능한 추가 기능 SKU: M2M 인증
- 미터 유형: 트랜잭션(M2M 인증)
- MAU 수: 0(M2M 인증에는 사용자 로그인이 포함되지 않으므로 MAU 요금이 적용되지 않음)
- 설명: 클라이언트 자격 증명 인증 요청 수에 따라 트랜잭션 요금이 청구됩니다. 예를 들어 시간당 하나의 토큰 새로 고침은 매월 약 720개의 트랜잭션을 생성합니다.
- 결과: M2M 인증 추가 기능 요금만 적용됩니다. 현재 트랜잭션 가격 책정은 외부 ID 가격 책정을 참조하세요.
시나리오 3: 대화형 사용자 및 M2M 호출이 있는 소비자 앱(외부 테넌트)
외부 테넌트에 있는 소비자 앱에는 대화형으로 로그인하는 5,000명의 사용자가 있습니다. 또한 앱은 데이터 동기화 및 알림 보내기와 같은 백그라운드 처리 작업에 M2M 인증(클라이언트 자격 증명)을 사용합니다.
- 테넌트 구성: 외부
- 적용 가능한 추가 기능 SKU: M2M 인증
- 미터 유형: MAU 및 트랜잭션(M2M 인증)
- MAU 수: 5,000명(대화형 사용자만 해당; M2M 인증 호출은 MAU에 포함되지 않음)
- 설명: 클라이언트 자격 증명 인증 요청 수에 따라 트랜잭션 요금이 청구됩니다.
- 결과: Microsoft Entra 외부 ID 대화형 사용자에 대한 기본 MAU 요금과 백그라운드 처리에 대한 M2M 인증 추가 기능 요금입니다.
시나리오 4: ID 거버넌스를 사용하여 B2B 협업(인력 테넌트)
조직은 2,000명의 외부 비즈니스 파트너를 직원 테넌트에서 B2B 협업 게스트로 초대합니다. 조직은 ID 거버넌스를 사용하여 게스트 사용자에 대한 기계 학습 지원 액세스 검토를 관리합니다.
- 테넌트 구성: 인력
- 적용 가능한 추가 기능 SKU: ID 거버넌스
- 미터 유형: MAU
- MAU 수: 2,000
- 설명: 기계 학습 지원 액세스 검토와 같이 한 달 동안 거버넌스 작업을 트리거하는 게스트에 대한 요금; 자세한 내용은 게스트 사용자에 대한 Microsoft Entra ID Governance 라이선스를 참조하세요.
- 결과: Microsoft Entra 외부 ID 기본 MAU 요금과 ID 거버넌스 추가 기능 요금.
시나리오 5: 데이터 상주가 있는 소비자 앱(외부 테넌트)
외부 테넌트에 있는 소비자 앱에는 대화형으로 로그인하는 8,000명의 사용자가 있습니다. 조직은 Go-Local 추가 기능이 데이터 상주 요구 사항을 충족하기 위해 특정 지역에 외부 ID 데이터를 저장할 수 있도록 합니다. Go-Local 추가 기능은 현재 호주와 일본에서만 사용할 수 있습니다.
- 테넌트 구성: 외부
- 적용 가능한 추가 기능 SKU: Go-Local
- 미터 유형: MAU
- MAU 수: 8,000
- 설명: 기본 MAU 요금 외에도 선택한 지역에 외부 ID 데이터를 저장하는 MAU 기반 요금입니다.
- 결과: Microsoft Entra 외부 ID 기본 MAU 요금과 Go-Local 추가 기능 요금.
구독 요구 사항
외부 ID는 청구를 위해 Azure 구독이 필요합니다. 다음 섹션에서는 직원 또는 외부 테넌트를 구독에 연결하는 방법을 설명합니다. 가격 책정에 대한 자세한 내용은 외부 ID 가격 책정을 참조하세요.
참고
이전에 Azure AD 외부 ID P1/P2 SKU로 B2B 협업을 구독한 경우 현재 가격 책정 옵션 및 사용 가능한 업그레이드 경로에 대한 자세한 내용은 외부 ID 가격 책정 페이지를 참조하세요.
구독에 워크포스 테넌트 연결
Microsoft Entra 워크포스 테넌트는 적절한 청구 및 기능에 대한 액세스를 위해 Azure 구독에 연결되어야 합니다. 테넌트를 구독에 연결하려면 다음을 수행합니다.
Microsoft Entra 관리 센터 로그인합니다. 구독 내에서 적어도 기여자 역할이 있는 계정 또는 구독 내의 리소스 그룹을 사용합니다.
연결할 디렉터리를 선택합니다.
- 도구 모음에서 설정 아이콘을 선택합니다.
- 디렉터리 + 구독 창의 디렉터리 이름 목록에서 직원 테넌트 항목을 찾습니다. 그런 다음 , 스위치를 선택합니다.
Entra ID>>개요로 이동합니다.
구독에서 연결된 구독을 선택합니다.
테넌트 목록에서 테넌트 옆의 확인란을 선택한 다음, 링크 구독을 선택합니다.
구독 연결 창에서 구독 및 리소스 그룹을 선택합니다. 그런 다음 적용을 선택합니다. (나열된 구독이 없는 경우 이 문서의 뒷부분에 있는 구독을 찾을 수 없으면 어떻게 하나요? 를 참조하세요.)
이러한 단계를 완료하면 해당하는 경우 Azure 직접 또는 기업계약 세부 정보에 따라 Azure 구독 요금이 청구됩니다.
구독을 찾을 수 없는 경우 어떻게 해야 하나요?
구독 연결 창에서 사용할 수 있는 구독이 없는 경우 다음과 같은 몇 가지 가능한 이유가 있습니다.
직원 테넌트를 구독에 연결하려고 하지만 현재 외부 테넌트에 로그인되어 있습니다. 워크포스 테넌트로 전환합니다.
- Microsoft Entra 관리 센터 도구 모음에서 설정을 선택합니다.
- 디렉터리 + 구독 창에서 목록에서 직원 테넌트 찾기 그런 다음 , 스위치를 선택합니다.
적절한 사용 권한이 없습니다. 구독 내 또는 구독 내의 리소스 그룹에 대해 최소한 기여자 역할이 있는 Azure 계정을 사용하여 로그인해야 합니다.
구독이 있지만 아직 디렉터리에 연결되지 않았습니다. 기존 구독을 테넌트와 연동한 다음, 그것을 테넌트와 연결하는 단계를 반복할 수 있습니다.
구독이 없습니다. 구독 연결 창에서 링크를 선택하여 구독을 만들 수 있습니다. 구독이 아직 없는 경우 여기에서 구독을 만들 수 있습니다.
새 구독을 만든 후에는 새 구독 에서 리소스 그룹을 만들어야 합니다. 그런 다음 테넌트에 연결하는 작업을 반복합니다.
외부 테넌트를 구독에 연결
외부 테넌트를 만든 방법에 따라 이미 구독에 연결되었을 수 있습니다. 이를 찾으려면 다음 단계를 따릅니다.
Microsoft Entra 관리 센터 로그인합니다.
외부 테넌트가 선택되어 있는지 확인합니다.
- 도구 모음에서 설정 아이콘을 선택합니다.
- 디렉터리 + 구독 창의 디렉터리 이름 목록에서 외부 테넌트 찾기 그런 다음 , 스위치를 선택합니다.
홈을 선택하고 청구 섹션을 찾습니다. 그런 다음, 다음 작업 중 하나를 수행합니다.
테넌트가 구독에 연결된 경우 구독 ID가 이 섹션에 표시됩니다. ID를 선택하여 구독 세부 정보를 볼 수 있습니다.
테넌트가 아직 구독에 연결되지 않은 경우 청구 섹션에서 여기를 클릭하여 업그레이드 링크를 선택합니다. 그런 다음 구독 추가 단추를 선택합니다.
외부 임차인이 연결된 구독을 변경하십시오
사용하려는 구독이 현재 구독과 동일한 Microsoft Entra 직원 테넌트에 있는 한 외부 테넌트를 다른 구독으로 이동할 수 있습니다. 다른 Microsoft Entra 직원 테넌트의 구독으로 이동하는 것은 현재 지원되지 않습니다.
외부 테넌트 리소스를 새 구독으로 이동하려면 Azure Resource Manager를 사용하여 Azure 리소스를 새 리소스 그룹 또는 구독으로 이동하기에 설명된 대로 하십시오. 시작하기 전에 이 문서를 읽고 제한 사항과 요구 사항을 충분히 숙지합니다. 이 문서에는 사전 이동 체크리스트와 이동 작업의 유효성 검사 단계 등 기타 중요한 정보도 포함되어 있습니다.
구독의 소유권을 변경할 수 있나요?
구독의 소유권을 Microsoft Entra 외부 테넌트로 변경할 수 없습니다. 외부 테넌트에는 구독 관리 기능이 없습니다. 외부 테넌트는 Microsoft Entra의 직원 테넌트가 소유한 구독에 연결되어야 합니다.
관련 콘텐츠
- 외부 테넌트에 대한 질문과 대답 을 참조하세요.
- 최신 가격 책정 정보는 Microsoft Entra 외부 ID 가격 책정 참조하세요.