작업 페이지는 실행 가능한 권장 사항을 통해 테넌트의 보안과 안정성을 강화합니다. Power Platform 이러한 권장 사항은 잠재적 위험을 식별하고 이를 완화하는 방법을 안내합니다. 관리 센터의 작업 페이지 에서 보안 권장 사항을 확인하세요. Power Platform
다음 권장 사항은 리소스 유형별로 그룹화되어 있습니다.
앱
다음은 앱과 관련된 권장 사항입니다.
비즈니스 연속성 위험을 완화하기 위해 앱에 유효한 소유자를 할당합니다.
이 유형의 권장 사항에는 유효한 담당자가 없는 Power Platform 테넌트 내 모든 관리 환경의 앱이 나열됩니다. 현재 이 목록에는 지난 90일 동안 활성화된 앱이 포함되어 있습니다.
중요
유효한 담당가 있는 리소스는 문제가 발생할 때 필요한 변경을 수행하거나 사용자를 지원할 수 있습니다. 앱에 유효한 담당자가 없으면 비즈니스 연속성 위험이 발생할 수 있습니다.
담당자가 없는 앱에 지원되는 작업
새 담당자에 할당
- 새 담당자에게 앱을 할당하려면 목록에서 앱을 선택하세요.
- 새 담당자에게 할당을 선택합니다.
- 앱 목록 근처 텍스트 상자에 새 담당자 이름을 입력하고 할당을 선택합니다.
할당되면 성공 메시지가 표시되고 해당 행의 작업 상태 열에 완료됨이 표시됩니다. 완료된 행에 대해서는 작업을 다시 수행할 수 없습니다.
참고
- 새 담당자 정보는 목록에서 업데이트되지 않습니다.
- 앱은 다음 계획된 검사까지 목록에 표시됩니다.
- 새 담당자는 앱에서 사용되는 환경이나 데이터 원본에 대한 권한을 자동으로 얻지 않습니다. 관리자는 담당자에게 수동으로 권한을 부여해야 합니다.
공동 소유자를 소유자로 승격
앱의 공동 담당자가 여러 명인 경우 관리자는 공동 담당자 중 한 명을 담당자로 승격할 수 있습니다.
앱을 선택하고 공동 담당자를 담당자로 승격을 선택합니다.
여러 앱을 선택하면 작업 페이지에 선택한 앱의 공동 소유자가 표시됩니다.
선택한 모든 앱의 공동 담당자를 담당자로 승격하려면 앱 할당을 선택합니다.
- 심각도: 높음
- 새로 고침 빈도: 매주
- 관리되는 환경만 해당: 예
게스트 사용자를 포함하여 '모든 사용자'와 공유되는 고가치 애플리케이션의 보안 유지
이 권장 사항에는 Microsoft Entra 테넌트의 모든 사람과 적극적으로 사용되고 공유되는 Power Platform 테넌트 내 모든 관리 환경의 앱이 나열되어 있습니다.
중요
- 전체 조직에 필요한 앱만 모든 사람과 공유됩니다.
- 앱을 과도하게 공유하면 자산이 노출되거나 잠재적인 오용이 허용되어 심각한 보안 위험이 발생할 수 있습니다.
- 과도하게 공유된 앱을 주기적으로 검토하고 권한을 조정하세요.
- 심각도: 높음
- 새로 고침 빈도: 매주
- 관리되는 환경만 해당: 예
사이트
다음 권장 사항은 사이트와 관련이 있습니다.
웹 애플리케이션 방화벽(WAF)을 활성화하여 웹 사이트 보호
이 권장 사항에는 WAF(Web Application Firewall)가 비활성화된 프로덕션 웹 사이트가 나열되어 있습니다. 웹 사이트를 검토하고 필요한 경우 Web Application Firewall을 활성화하세요.
참고
조치를 취한 후 사이트가 목록에서 제거되는 데 최대 1일이 소요됩니다.
- 심각도: 높음
- 새로 고침 빈도: 매일
- 관리되는 환경만 해당: 예
SSL 인증서를 갱신하여 웹사이트 보안을 강화하세요
이 권장 사항은 만료되었거나 90일 이내에 만료될 SSL 인증서가 있는 프로덕션 웹 사이트를 나열합니다. 웹 사이트를 검토하고 필요에 따라 SSL 인증서를 갱신하세요.
참고
조치를 취한 후 사이트가 목록에서 제거되는 데 최대 1일이 소요됩니다.
- 심각도: 높음
- 새로 고침 빈도: 매일
- 관리되는 환경만 해당: 예
테넌트 설정
다음 권장 사항은 테넌트 설정과 관련이 있습니다.
Copilot Studio 항목에 대한 데이터 손실 방지 정책을 설정하여 에이전트를 보호합니다
- 심각도: 높음
- 새로 고침 빈도: 실시간
- 관리되는 환경만 해당: 아니요
기타 보안 권장 사항
보안 개요에서 다른 보안 관련 권장 사항에 대해 알아보세요.