이 문서에는 지난 달의 새 문서와 중요한 업데이트가 나열되어 있습니다. 또한 Microsoft Entra 리소스를 관리하는 Microsoft Entra PowerShell 모듈의 새로운 기능도 나열합니다.
문서의 최신 업데이트
2026년 5월
새로운 기사
- 관리 ID에 대한 API 권한 부여 및 해지 - Microsoft Entra PowerShell을 사용하여 시스템 할당 및 사용자 할당 관리 ID에 대한 Microsoft Graph API 권한을 부여하고 해지하는 방법을 알아봅니다.
2025년 11월
새로운 기사
- 오프라인으로 Microsoft Entra PowerShell 설치 - nupkg 파일 및 로컬 리포지토리를 사용하여 오프라인 환경에서 Microsoft Entra PowerShell 모듈을 설치하는 방법을 알아봅니다.
- 관리 단위 관리 - Microsoft Entra ID 세분화된 권한 위임을 위한 관리 단위를 관리하는 방법을 알아봅니다.
- Microsoft MCP Server for Enterprise 권한 관리 - MCP 클라이언트가 Microsoft MCP 서버를 통해 엔터프라이즈 리소스에 액세스할 수 있도록 위임된 권한을 부여하고 취소하는 방법을 알아봅니다.
2025년 6월
새로운 기사
- Microsoft Entra PowerShell을 사용하여 암호 만료 보고서 생성 - 만료되거나 곧 만료될 암호가 있는 사용자의 보고서를 생성하고 내보내는 방법을 알아봅니다.
- Microsoft Entra ID 사용자별 MFA 설정 관리 - 개별 사용자에 대한 다단계 인증 설정을 구성하고 관리하는 방법을 알아봅니다.
- 만료된 비밀 및 인증서가 있는 앱 보기 및 내보내기 - 만료되는 비밀 또는 인증서를 사용하여 애플리케이션 목록을 식별하고 내보내는 방법을 알아봅니다.
- 사용자 및 서비스 주체에 대한 위임된 권한 보기 및 내보내 기 - 사용자 및 서비스 주체에 할당된 위임된 권한을 식별하고 내보내는 방법을 알아봅니다.
업데이트된 기사들
- Microsoft Entra PowerShell을 사용하여 게스트 계정 관리 - 게스트 스폰서를 관리하기 위한 예제를 추가합니다.
최신(권장) 버전
버전 1.3.0 - 2026년 5월
기능:
-
Agent IDcmdlet 세트를Microsoft.Entra(v1.0) 모듈에서 일반 공급(GA) 상태로 전환하여 Microsoft Entra ID에서 Agent ID 청사진, Agent ID 및 Agent 사용자를 관리할 수 있는 프로덕션 준비가 완료된 환경을 제공했습니다.
-
새 명령:
- Add-EntraClientSecretToAgentIdentityBlueprint: Agent Identity Blueprint에 클라이언트 암호를 추가합니다.
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint: Microsoft Graph 권한 및 동의 흐름을 구성합니다.
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal: 에이전트 ID 블루프린트 보안 주체에 상속되도록 권한을 추가합니다.
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal: Agent Identity Blueprint Principal에 Agent Users를 생성할 수 있는 권한을 부여합니다.
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint: 에이전트 ID 블루프린트에 필요한 리소스 액세스를 추가합니다.
- Add-EntraScopeToAgentIdentityBlueprint: 청사진에 OAuth2 권한 범위를 추가합니다.
- Get-EntraAgentIdentity: 해당 ID로 에이전트 ID를 가져옵니다.
- Get-EntraAgentIdentityBlueprint: 기존 에이전트 ID 블루프린트를 가져옵니다.
- Get-EntraAgentIdentityBlueprintPrincipal: 에이전트 ID 블루프린트의 서비스 주체를 가져옵니다.
- Get-EntraAgentUser: 에이전트 사용자를 검색합니다.
- Invoke-EntraAgentIdInteractive: 에이전트 ID 설정에 대한 대화형 마법사를 시작합니다.
- New-EntraAgentIdentityBlueprint: 스폰서 및 소유자와 함께 새 에이전트 ID 청사진을 만듭니다.
- New-EntraAgentIdentityBlueprintPrincipal: 에이전트 ID 블루프린트에 대한 서비스 주체를 만듭니다.
- New-EntraAgentIDForAgentIdentityBlueprint: 청사진 아래에서 에이전트 ID를 만듭니다.
- New-EntraAgentUserForAgentId: 자동 생성된 UPN 및 mailNickname을 사용하여 에이전트 사용자를 만듭니다.
- Remove-EntraAgentIdentity: 에이전트 ID를 삭제합니다.
- Remove-EntraAgentIdentityBlueprint: 에이전트 ID 블루프린트를 삭제합니다.
- Remove-EntraAgentUser: 에이전트 사용자를 삭제합니다.
기타 변경 내용:
- 빌드 파이프라인에서 사용되지 않는
AzureAD모듈 종속성을 제거했습니다. - 기여자 테스트 및 로컬 빌드 설명서가 추가되었습니다.
- 빌드 파이프라인에서 사용되지 않는
모듈 버전 기록
버전 1.2.0 - 2026년 1월
기능:
-
Agent IDMicrosoft Identity Tools PowerShell 모듈에서 Microsoft Entra Powershell로 cmdlet 집합을 마이그레이션하여 Microsoft Entra ID 에이전트 ID 청사진 및 에이전트 ID를 관리하기 위한 프로덕션 준비 구현을 제공했습니다.
-
새 명령:
- Add-EntraBetaClientSecretToAgentIdentityBlueprint: 다시 시도 논리를 사용하여 청사진에 90일 클라이언트 비밀을 추가합니다.
- Add-EntraBetaInheritablePermissionsToAgentIdentityBlueprint: Microsoft Graph 권한 및 동의 흐름을 구성합니다.
- Add-EntraBetaPermissionsToInheritToAgentIdentityBlueprintPrincipal: Agent Identity Blueprint Principal이 권한을 상속받도록 브라우저에서 관리자 동의 페이지를 엽니다.
- Add-EntraBetaPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal: Agent Identity Blueprint 주체에 Agent Users를 생성할 수 있는 권한을 부여합니다.
- Add-EntraBetaRedirectURIToAgentIdentityBlueprint: 인증 콜백에 대한 웹 리디렉션 URI를 추가합니다.
- Add-EntraBetaScopeToAgentIdentityBlueprint: 청사진에 OAuth2 권한 범위를 추가합니다.
- Get-EntraBetaAgentIdentity: 해당 ID를 사용하여 에이전트 ID 정보를 가져옵니다.
- Get-EntraBetaAgentIdentityToken: 여러 인증 모드(앱 전용, OBO, 사용자)에 대한 토큰을 획득합니다.
- Invoke-EntraBetaAgentIdInteractive: 에이전트 ID 설정에 대한 대화형 마법사를 시작합니다.
- New-EntraBetaAgentIdentityBlueprint: 스폰서 및 소유자와 함께 새 에이전트 ID 청사진을 만듭니다.
- New-EntraBetaAgentIdentityBlueprintPrincipal: 에이전트 ID 블루프린트에 대한 서비스 주체를 만듭니다.
- New-EntraBetaAgentIDForAgentIdentityBlueprint: 저장된 자격 증명을 사용하여 블루프린트 하위에 에이전트 ID를 생성합니다.
- New-EntraBetaAgentIDUserForAgentId: 자동 생성된 UPN 및 mailNickname을 사용하여 에이전트 사용자를 만듭니다.
버그 수정:
- cmdlet에서
-PreAuthorizedApplicationsSet-EntraBetaApplication매개 변수에 대한 지원을 사용하도록 설정하여 사용자가 Entra 애플리케이션에 대해 사전 승인된 애플리케이션을 구성할 수 있도록 합니다. -
InvitedUser및InvitedUserMessageInfo매개 변수 유형을 업데이트했습니다.New-EntraBetaInvitation명령은 이제Microsoft.Graph.Beta.PowerShell.Models의 인터페이스를 사용하고,New-EntraInvitation명령은Microsoft.Graph.PowerShell.Models의 인터페이스를 사용합니다.
- cmdlet에서
버전 1.1.0 - 2025년 12월
기능:
- 버전 제한 없이 최신 버전의 모듈
2.25.0을 사용할 수 있도록 Microsoft Graph PowerShell 모듈의 버전 고정이 제거되었습니다. - 많은 API 호출과 관련된 작업에서 성능 향상을 위해 Graph API 호출에서 일괄 처리 작업을 적용하는 방법에 대한 샘플 스크립트가 추가되었습니다.
- 버전 제한 없이 최신 버전의 모듈
새 매개 변수:
-
Get-EntraDevice & Get-EntraBetaDevice:
- 지정된 날짜 이전에 마지막으로 로그인한 디바이스를 필터링하는 매개 변수가 추가
-LogonTimeBefore되었습니다. - 2개월 이상 로그인하지 않은 디바이스를 필터링하는 매개 변수가 추가
-Stale되었습니다. - 조직 정책을 준수하지 않는 디바이스를 필터링하는 매개 변수가 추가
-NonCompliant되었습니다. - MDM(모바일 장치 관리) 솔루션에서 관리하는지 여부에 따라 디바이스를 필터링하는 매개 변수가 추가
-IsManaged되었습니다. - 조인 유형별로 디바이스를 필터링하는 매개 변수가 추가
-JoinType되었습니다. MicrosoftEntraJoined, MicrosoftEntraHybridJoined 또는 MicrosoftEntraRegistered.
- 지정된 날짜 이전에 마지막으로 로그인한 디바이스를 필터링하는 매개 변수가 추가
-
Get-EntraServicePrincipal & Get-EntraBetaServicePrincipal:
- 애플리케이션에 액세스하는 데 사용자 할당이 필요한지 여부를 필터링하는 매개 변수가 추가
-AssignmentRequired되었습니다. 로$true설정하면 사용자 할당이 필요한 서비스 주체만 반환합니다. 로$false설정하면 사용자 할당이 필요하지 않은 서비스 주체만 반환합니다. - AppProxyApps, EnterpriseApps, ManagedIdentity 및 MicrosoftApps와 같은 애플리케이션 유형별로 필터링할 매개 변수가 추가
-ApplicationType되었습니다.
- 애플리케이션에 액세스하는 데 사용자 할당이 필요한지 여부를 필터링하는 매개 변수가 추가
-
Get-EntraDevice & Get-EntraBetaDevice:
버그 수정:
- PowerShell 5.1에서 Microsoft.Entra.Beta.Applications 모듈에 구문 분석 문제가 발생하던 문제를 수정했습니다.