로그인 상태를 유지하시겠습니까? 사용자가 성공적으로 로그인하면 프롬프트가 나타납니다. 이 프로세스를 KMSI(로그인 유지) 라고 하며 이전에는 사용자 지정 브랜딩 프로세스의 일부였습니다.
이 문서에서는 KMSI 프로세스의 작동 방식, 고객을 위해 KMSI 프로세스를 사용하도록 설정하는 방법, KMSI 문제를 해결하는 방법을 설명합니다.
필수 조건
KMSI(‘로그인 유지’) 옵션을 구성하려면 다음 라이선스 중 하나가 필요합니다.
- Microsoft Entra ID 무료
- Office 365(Office 앱용)
- 마이크로소프트 365
'로그인 상태 유지'를 사용하려면 전역 관리자 역할이 있어야 합니다. 표시됩니다.
작동 방식
사용자가 '로그인 유지?' 프롬프트에 '예'라고 대답하면 영구 인증 쿠키가 설정됩니다. KMSI가 작동하려면 쿠키를 세션에 저장해야 합니다. KMSI는 로컬에 저장된 쿠키와 작동하지 않습니다. KMSI를 사용하도록 설정하지 않으면 비영구 쿠키가 발급되고 24시간 동안 또는 브라우저가 닫히기 전까지 지속됩니다.
다음 다이어그램에서는 KMSI 프롬프트를 사용하여 관리되는 테넌트 및 페더레이션된 테넌트에 대한 사용자 로그인 흐름을 보여 줍니다. 사용자에게 로그인 상태를 유지 하라는 메시지가 표시되고 '예'를 선택하면 영구 쿠키가 설정됩니다.
특별 고려 사항
- '다시 표시 안 함' 확인란은 '로그인 상태 유지?'에서 별도로 작동합니다. 흐름.
- 이 환경은 테넌트에 대해 구성된 인증 요구 사항에 따라 적용되지 않을 수 있습니다. 일부 조건부 액세스 정책 및 인증 구성은 '로그인 유지' 흐름이 표시되지 않도록 합니다.
- 흐름에는 스마트 논리가 포함되어 있으므로 기계 학습 시스템이 공유 디바이스에서 고위험 로그인 또는 로그인을 감지하는 경우 로그인 유지 옵션이 표시되지 않습니다. 이 시나리오는 '로그인 유지' 옵션이 제거된 다이어그램에 반영됩니다.
- 페더레이션된 테넌트에 대해 사용자가 페더레이션 ID 서비스를 사용하여 성공적으로 인증한 후 프롬프트가 표시됩니다.
- SharePoint Online과 Office 2010의 일부 기능은 로그인 상태를 유지하도록 선택할 수 있는 사용자에 따라 달라집니다. 로그인 상태를 유지하려면 표시 옵션을 선택 취소하면 로그인 프로세스 중에 다른 예기치 않은 프롬프트가 표시될 수 있습니다.
‘로그인 상태를 유지하시겠습니까?’를 사용하도록 설정 프롬프트
KMSI 설정은 사용자 설정에서 관리됩니다.
Microsoft Entra 관리 센터에전역 관리자로 로그인합니다.
Entra ID>사용자 사용자> 설정으로 찾습니다.
Show 사용자 로그인 유지 토글을 Yes로 설정합니다.
'로그인 상태를 유지하시겠습니까?' 문제 문제
사용자가 로그인 상태를 유지 하지 않나요? 프롬프트가 표시되지만 로그인 시도를 중단하면 로그인 로그 항목이 Microsoft Entra 로그인 로그에 나타납니다. 사용자에게 표시되는 프롬프트를 "인터럽트"라고 합니다.
로그인 오류에 대한 자세한 내용은 로그인 로그에 있습니다. 목록에서 영향을 받은 사용자를 선택하고 기본 정보 섹션에서 다음 세부 정보를 찾습니다.
- 로그인 오류 코드: 50140
- 실패 이유: 사용자가 로그인할 때 "로그인 유지" 인터럽트 때문에 이 오류가 발생했습니다.
사용자 설정에서 로그인 상태를 유지하도록 표시 옵션을No 로 설정하여 사용자가 인터럽트 표시를 중지할 수 있습니다. 이 설정은 디렉터리의 모든 사용자에 대해 KMSI 프롬프트를 사용하지 않도록 설정합니다.
조건부 액세스에서 영구 브라우저 세션 컨트롤을 사용하여 사용자가 KMSI 프롬프트를 볼 수 없도록 할 수도 있습니다. 이 옵션을 사용하면 디렉터리에 있는 다른 모든 사용자의 로그인 동작에 영향을 주지 않고 KMSI 프롬프트를 선택한 사용자 그룹에 사용하지 않도록 설정할 수 있습니다.
사용자에게 유용한 경우에만 KMSI 프롬프트가 표시되도록 하기 위해 다음 시나리오에서는 KMSI 프롬프트가 의도적으로 표시되지 않습니다.
- 사용자가 원활한 SSO 및 IWA(Windows 통합 인증)를 통해 로그인됨
- 사용자가 Active Directory Federation Services 및 IWA를 통해 로그인됨
- 사용자는 테넌트의 게스트임
- 사용자의 위험 점수가 높음
- 사용자 또는 관리자 동의 흐름 중에 로그인이 발생함
- 조건부 액세스 정책에서 영구적 브라우저 세션 제어가 구성됨