다음을 통해 공유


프라이빗 액세스 트래픽 전달 프로필을 관리하는 방법

프라이빗 액세스 트래픽 전달 프로필은 전역 보안 액세스 클라이언트를 통해 개인 네트워크로 트래픽을 라우팅합니다. 이 트래픽 전달 프로필을 사용하도록 설정하면 원격 작업자가 VPN 없이 내부 리소스에 연결할 수 있습니다. Microsoft Entra Private Access 기능을 사용하면 서비스를 통해 터널링할 프라이빗 리소스를 제어하고 조건부 액세스 정책을 적용하여 해당 서비스에 대한 액세스를 보호할 수 있습니다. 구성이 완료되면 한 곳에서 모든 구성을 보고 관리할 수 있습니다.

필수 조건

테넌트에 대한 프라이빗 액세스 전달 프로필을 사용하도록 설정하려면 다음이 필요합니다.

알려진 제한 사항

  • 현재 개인 액세스 트래픽은 전역 보안 액세스 클라이언트를 통해서만 획득할 수 있습니다. 프라이빗 액세스 트래픽은 원격 네트워크에서 얻을 수 없습니다.
  • IP 주소를 통한 개인 액세스 대상으로의 트래픽 터널링은 최종 사용자 디바이스 로컬 서브넷 외부의 IP 범위에 대해서만 지원됩니다.
  • 트래픽 전달 프로필의 FQDN(정규화된 도메인 이름) 규칙에 따라 네트워크 트래픽을 터널링하려면 HTTPS를 통한 DNS(보안 DNS)를 사용하지 않도록 설정해야 합니다.

개인 액세스 트래픽 전달 프로필을 사용하도록 설정합니다.

  1. Microsoft Entra 관리 센터글로벌 보안 액세스 관리자로 로그인합니다.
  2. 전역 보안 액세스>연결>트래픽 전달로 이동합니다.
  3. 개인 액세스 프로필 확인란을 선택합니다.

프라이빗 액세스 정책

프라이빗 액세스 트래픽 전달 프로필을 사용하도록 설정하려면 먼저 빠른 액세스를 구성하는 것이 좋습니다. 빠른 액세스에는 정책에 포함하려는 프라이빗 리소스에 대한 IP 주소, IP 범위 및 FQDN(정규화된 도메인 이름)이 포함됩니다. 자세한 내용은 빠른 액세스 구성을 참조하세요.

프라이빗 액세스 앱을 만들어 프라이빗 리소스에 대한 앱별 액세스를 구성할 수도 있습니다. 빠른 액세스와 유사하게 새 엔터프라이즈 앱을 만든 다음 프라이빗 액세스 트래픽 전달 프로필에 할당할 수 있습니다. 빠른 액세스에는 항상 서비스를 통해 라우팅하려는 프라이빗 리소스의 기본 그룹이 포함되어 있습니다. 빠른 액세스에 포함된 FQDN 및 IP 주소에 영향을 주지 않고 필요에 따라 프라이빗 액세스 앱을 사용하거나 사용하지 않도록 설정할 수 있습니다.

프라이빗 액세스 트래픽 전달 정책에 포함된 세부 정보를 관리하려면 프라이빗 액세스 정책에 대한 보기 링크를 선택합니다.

애플리케이션 보기 링크가 강조 표시된 프라이빗 액세스 프로필의 스크린샷.

빠른 액세스 및 프라이빗 액세스용 엔터프라이즈 앱의 세부 정보가 표시됩니다. Microsoft Entra ID의 Enterprise 애플리케이션 영역에서 세부 정보를 보려면 해당 애플리케이션에 대한 링크를 선택합니다.

프라이빗 액세스 애플리케이션 세부 정보의 스크린샷.

연결된 조건부 액세스 정책

프라이빗 액세스에 대한 조건부 액세스 정책은 각 앱의 애플리케이션 수준에서 구성됩니다. 조건부 액세스 정책은 다음 두 위치에서 만들어지고 애플리케이션에 적용될 수 있습니다.

  • 글로벌 보안 액세스>애플리케이션> 엔터프라이즈 애플리케이션으로 이동합니다. 애플리케이션을 선택한 다음 사이드 메뉴에서 조건부 액세스를 선택합니다.
  • 보호>조건부 액세스>정책으로 이동합니다. +새 정책 만들기를 선택합니다.

자세한 내용은 개인 액세스 앱에 조건부 액세스 정책 적용을 참조하세요.

사용자 및 그룹 할당

프라이빗 액세스 프로필의 범위를 특정 사용자 및 그룹으로 지정할 수 있습니다. 사용자와 그룹은 프라이빗 액세스 앱과 트래픽 전달 프로필 모두에 할당되어야 합니다.

사용자 및 그룹 할당에 대해 자세히 알아보려면 트래픽 전달 프로필로 사용자 및 그룹을 할당하고 관리하는 방법을 참조하세요.

다음 단계

Microsoft Entra 인터넷 액세스를 시작하기 위한 다음 단계는 최종 사용자 디바이스에 글로벌 보안 액세스 클라이언트를 설치하고 구성하는 것입니다.

개인 액세스에 대한 자세한 내용은 다음 문서를 참조하세요.