정책 템플릿

Agent 365 정책 템플릿은 조직 내 에이전트를 위한 간소화된 거버넌스 및 보안 관리 방식을 제공합니다. 템플릿은 Microsoft Entra, Purview, SharePoint Online, Defender의 사전 정의된 정책과 보호 기능을 번들로 제공하여 모든 에이전트에 일관된 보안 및 준수 통제를 보장합니다.

본 문서에서는 정책 템플릿을 생성, 업데이트, 삭제하는 방법과 지원되는 기본 및 사용자 정의 정책에 대해 설명합니다.

템플릿이란?

Agent 365 정책 템플릿은 조직 표준을 강제하기 위해 에이전트에 적용하는 미리 정의된 거버넌스 및 보안 정책의 모음입니다. 템플릿을 사용하여 다음을 수행하세요.

  • 조직 내 모든 에이전트에 걸쳐 거버넌스를 표준화하세요.
  • 여러 정책을 동시에 적용하여 수동 구성을 줄이세요.
  • 보안 및 규제 요건 준수를 보장합니다.

템플릿 유형

에이전트의 거버넌스와 보안을 강화하기 위해 미리 정의된 정책과 보호장치를 포함하는 템플릿을 적용하세요.

기본 템플릿

Microsoft는 필수적인 보안 및 준수 통제를 포함하는 기본 템플릿을 제공합니다.

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

테넌트에는 모든 에이전트에 대한 기본 정책이 있습니다. 플랫폼은 일부 정책을 자동으로 활성화하지만, 다른 정책은 조직의 환경과 요구사항에 따라 추가 구성이 필요합니다.

정책 이름 설명
Purview 감사 활성화 감사 추적은 모든 활동을 기록하여 명확한 가시성을 제공합니다. 자세한 내용은 Microsoft Purview를 사용하여 Microsoft Agent 365의 데이터 보안 및 규정 준수 관리를 참조하세요.
AI 상호작용에서 민감한 정보 탐지(DSPM) 데이터 보안 통제는 중요한 데이터 유출과 과도한 공유를 방지합니다. 데이터 보안 태세 관리(DSPM)에 대해 자세히 알아보려면 AI용 데이터 보안 태세 관리 알아보기를 참조하세요.
Purview AI 준수 평가 지속적인 모니터링은 에이전트의 준수 격차를 평가하고 주의가 필요한 부분을 식별합니다. 자세한 내용은 Microsoft Purview 규정 준수 관리자를 참조하세요.
ID 보호 에이전트와 연관된 이상 활동을 탐지하여 에이전트의 신원 위협을 식별합니다. 자세한 내용은 에이전트용 ID 보호를 참조하세요.
네트워크 가시성 에이전트와 외부 자원에 대한 네트워크 가시성을 활성화합니다. 자세한 내용은 Microsoft Copilot Studio 에이전트를 위한 보안 웹 및 AI 게이트웨이 구성을 참조하세요.
에이전트 수명 주기 관리 수명 주기 정책으로 Microsoft Entra 에이전트 ID를 대규모로 관리합니다. 자세한 내용은 에이전트 ID 관리하기를 참조하세요.
에이전트 액세스 인사이트 SharePoint 및 OneDrive 사이트에 접근하는 에이전트에 대한 접근 분석을 제공합니다. 자세한 내용은 SharePoint Online 및 OneDrive와 Microsoft Agent 365 통합을 참조하세요.
사이트 및 콘텐츠의 외부 공유 제한 에이전트와 Copilot이 특정 사이트와 콘텐츠를 탐색하거나 식별하지 못하도록 제한하는 기능을 제공합니다. 자세한 내용은 Microsoft 365 그룹 및 Microsoft Entra 보안 그룹을 활용한 SharePoint 사이트 액세스 제한을 참조하세요.
사이트 및 OneDrive의 액세스 제어 자세한 내용은 SharePoint Online 및 OneDrive와 Microsoft Agent 365 통합을 참조하세요.
콘텐츠 권한 인사이트 자세한 내용은 SharePoint 사이트 및 콘텐츠 검색 제한을 참조하세요.
AI 실시간 보호 및 조사 런타임 동안 의심스러운 에이전트 활동을 감지하고 차단하세요. 자세한 내용은 Microsoft Defender를 사용하여 AI 에이전트에 대한 위협을 탐지, 차단 및 조사를 참조하십시오.
고급 헌팅  에이전트 활동에 대한 경고를 받고 고급 추적 기능을 활용해 의심스러운 사건을 조사하세요. 자세한 내용은 AI 에이전트 조사를 위한 고급 헌팅 테이블을 참조하세요.

SharePoint Online 필수 구성 요소

SharePoint Online 기능을 사용하려면 다음 전제 조건을 충족해야 합니다.

  • 템플릿에서 정책을 선택한 후, 관리자는 SharePoint 관리 센터로 이동하여 인사이트 보고서를 생성하거나 콘텐츠 제한 검색 설정을 적용해야 합니다.
  • 전역 관리자와 SharePoint 관리자는 SharePoint 관리 센터에 로그인할 수 있습니다.
  • 테넌트에는 Microsoft 365 Copilot 라이선스가 있어야 합니다.

사용자 지정 템플릿

사용자 지정 템플릿을 사용하면 기본 정책을 넘어 거버넌스를 확대하고 조직의 특정 요구사항을 충족할 수 있습니다. 사용자 지정 템플릿에는 Microsoft Entra의 정책이 포함되어 있으며, 특정 거버넌스 요구 사항에 따라 상황별로 적용할 수 있습니다.

커스텀 템플릿 전제 조건

템플릿을 생성하려면 다음 전제 조건을 확인하세요.

  • 모든 정책을 Entra에서 생성하세요. 그렇지 않으면 템플릿을 생성할 때 정책을 선택할 수 없습니다.

  • 전역 관리자와 AI 관리자 모두 사용자 맞춤형 보안 속성 정책을 위해 특성 할당 관리자 역할이 필요합니다. 전역 관리자라면 역할 할당에 동의할 수 있습니다.

  • AI 관리자는 액세스 패키지를 생성하고 적용할 수 있지만, 조건부 액세스 및 사용자 지정 보안 속성에 대한 충분한 권한이 없습니다.

정책 이름 설명
조건부 액세스 에이전트의 조건부 액세스 정책을 조직의 보안 요구사항에 맞게 구성하세요. 자세한 내용은 에이전트 ID용 조건부 액세스를 참조하세요.
액세스 패키지 에이전트의 접근 권한을 액세스 패키지를 통해 관리하세요. 자세한 내용은 디렉터리에서 사용자, 서비스 주체 및 에이전트 ID가 액세스 패키지를 요청할 수 있도록 허용을 참조하세요.
사용자 지정 보안 특성 세분화된 액세스 제어를 적용하기 위해 사용자 지정 보안 특성을 할당하세요. 자세한 내용은 Microsoft Entra ID의 사용자 지정 보안 특성이란?을 참조하세요.

조건부 액세스

Entra에서 에이전트용 조건부 액세스 정책을 생성합니다. 이 프로세스에는 다음과 같은 주요 구성 요소가 포함됩니다.

  • 할당: 정책의 범위를 특정 에이전트로 지정합니다.
  • 대상 리소스: 정책이 적용되는 리소스를 지정합니다.
  • 조건: 로그인 위험과 같은 조건을 설정합니다.
  • 액세스 제어: 액세스 허용 또는 차단 제어를 설정합니다.
  • 정책 상태: 정책을 켜기, 끄기보고 전용으로 전환합니다.

정책 만들기

  1. Microsoft Entra 관리 센터로 이동합니다.

  2. 탐색 창에서 조건부 액세스를 선택합니다.

  3. + 새 정책 만들기를 선택한 다음, 정책 이름을 입력합니다.

  4. 할당 아래에서, 다른 옵션을 열기 위해 링크를 선택합니다.

  5. 이 정책이 에이전트에 적용됨을 명시하세요.

  6. 에이전트 선택 옵션을 선택한 후, 개별 에이전트 ID를 최소 한 개 선택하세요.

    중요

    정책을 생성하려면 최소 하나의 에이전트 ID를 선택해야 합니다. 템플릿을 생성할 때 Microsoft 365 관리 센터에서는 최소 하나의 에이전트 ID가 포함된 정책만 표시됩니다.

  7. 필요한 대로 나머지 정책 구성을 완료한 후 정책을 생성하고 저장하세요.

    자세한 내용은 에이전트 ID용 조건부 액세스를 참조하세요.

    참고

    정책이 모든 에이전트 식별자에 적용되는 경우, Microsoft 365 관리 센터에서 자동으로 선택되며 변경할 수 없습니다.

액세스 패키지

액세스 패키지는 리소스, 역할, 정책을 하나의 패키지로 결합하여 에이전트의 액세스 권한을 관리할 수 있도록 해줍니다. 에이전트의 액세스 권한을 관리하고 자동화하려면 액세스 패키지를 사용하세요. 디렉터리 내 사용자, 서비스 주체, 에이전트 식별자가 접근 패키지를 요청할 수 있도록 허용에서 액세스 패키지 생성 방법에 대해 자세히 알아보세요.

사용자 지정 보안 특성

사용자 지정 보안 특성을 통해 조직별 메타데이터를 에이전트 식별자에 할당할 수 있으며, 사용자 지정 특성 값을 기반으로 세밀한 액세스 제어와 정책 집행이 가능합니다. Microsoft Entra ID의 사용자 지정 보안 특성이란?에서 사용자 지정 보안 특성에 대해 자세히 알아보세요.

중요

Entra 정책은 에이전트가 리소스에 액세스할 때 Entra ID를 사용하여 인증하도록 요구합니다. 에이전트가 Entra 기반 인증을 사용하지 않는 경우에도 이 정책을 할당할 수 있지만, 런타임 중에는 강제되지 않을 수 있습니다. 이 정책을 준수하기 위해 의존하기 전에 에이전트 개발자와 협력하여 Entra 기반 인증이 활성화되어 있는지 확인하시기 바랍니다.

새 템플릿 추가

새 템플릿을 추가하려면 다음 단계를 따르세요.

  1. 브라우저에서 Microsoft 365 관리 센터를 엽니다.

  2. 탐색 창에서 에이전트를 확장합니다.

  3. 설정>템플릿>새 템플릿 추가를 선택합니다.

  4. 템플릿에 대한 세부 정보를 입력하세요.

    1. 템플릿 이름을 입력하세요.
    2. 템플릿에 대한 설명을 입력하십시오.
    3. 이 템플릿이 개별 액세스 권한이 있는 에이전트에게 적용되는지 표시하세요.
  5. 다음을 선택한 다음 템플릿에 추가할 사용자 지정 정책을 선택하세요.

  6. 템플릿을 검토하고 추가를 마무리하세요.

    참고

    • Microsoft에서 제공하는 기본 정책은 잠긴 상태로 표시되며 편집할 수 없습니다. 필요에 따라 조직의 요구사항을 충족하기 위해 사용자 지정 정책을 추가하세요.

    • 새 템플릿을 추가하면 해당 템플릿이 잠긴 상태로 표시되며, 또 다른 템플릿을 만들 수 없습니다. Entra 사용자 지정 정책을 적용하려면 테넌트에 Agent 365 라이선스가 필요합니다.

    • AI 템플릿 시나리오는 프리뷰이며 프론티어 테넌트에만 제공됩니다. 사용자 지정 정책은 아직 지원되지 않습니다.

  7. 템플릿 저장을 선택하세요.

에이전트를 활성화하면 드롭다운 메뉴에 사용자 지정 템플릿과 Microsoft의 기본 템플릿이 모두 표시됩니다. 에이전트에 해당 템플릿의 정책을 적용하려면 목록에서 원하는 템플릿을 선택하세요.

템플릿 편집

템플릿을 편집하려면 다음 단계를 따르세요.

  1. 브라우저에서 Microsoft 365 관리 센터를 엽니다.
  2. 탐색 창에서 에이전트를 확장합니다.
  3. 설정>템플릿으로 이동하고 템플릿을 선택합니다.
  4. 업데이트할 정책을 선택합니다.
  5. 변경 내용을 저장합니다.

참고

업데이트된 템플릿은 새로 활성화되는 모든 에이전트에 적용됩니다. 변경 사항은 이미 승인된 에이전트에게는 영향을 미치지 않습니다.

템플릿 삭제

템플릿을 삭제하려면 다음 단계를 따르세요.

  1. 브라우저에서 Microsoft 365 관리 센터를 엽니다.
  2. 탐색 창에서 에이전트를 확장합니다.
  3. 설정>템플릿으로 이동하고 템플릿을 선택합니다.
  4. 삭제할 정책을 선택하세요.
  5. 삭제를 선택합니다.

템플릿 선택

관리자는 에이전트 유형에 따라 기본 템플릿 또는 사용자 지정 템플릿을 적용할 수 있습니다. 두 가지 기본 템플릿이 제공됩니다.

  • AI 팀원을 제외한 모든 에이전트용 기본 정책 템플릿.

  • 프론티어에서 AI 팀원을 위한 기본 정책 템플릿.

    참고

    AI 팀원은 프리뷰로 제공되며, 프론티어 테넌트에서만 사용할 수 있습니다.

에이전트를 활성화하면 드롭다운 메뉴에 Microsoft 기본 템플릿과 사용자 지정 템플릿이 모두 표시됩니다. 원하는 템플릿을 선택하여 에이전트에 정책을 적용하세요. 자세한 내용은 정책 템플릿을 참조하세요.

자주 묻는 질문(FAQ)

이미 승인된 에이전트에 정책을 적용할 수 있나요?

Agent 365 정책 템플릿은 신규 에이전트 활성화만 지원합니다. 승인된 에이전트에는 정책을 적용할 수 없습니다.