마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구

  • 마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차 안내했다. 2027년 2월 1일부터 SMS 첫 단계 로그인이 중단돼, 기존 업무 계정 접속이 끊길 수 있다고 예고했다.
  • 이번 조치는 Entra ID의 기본 인증 흐름을 피싱 저항 방식으로 바꾸는 작업이다. SMS와 음성 인증은 퇴장하고, 패스키·Windows Hello·FIDO2가 남아 신원확인을 맡게 된다.
  • 영향 범위는 전 세계 Entra ID 업무용 테넌트이며, Global Administrator와 외부 사용자는 예외로 남는다. 내부 게스트도 2027년 2월 1일 전환 대상에 포함돼 관리 통제가 필요하다.
  • 마이크로소프트는 2026년 7월 13일 패스키를 Entra ID의 기본 인증 방식으로 공개했고, 2027년 2월 1일 Microsoft-provided SMS·voice를 종료한다. 이후 비밀번호 없는 전환이 강제된다.
  • SMS에 의존한 기관은 계정 잠김과 헬프데스크 폭증을 겪을 수 있다. 공공·금융과 연동된 M365 환경은 인증 수단을 미리 분산해야 하며, 중앙 디지털 신원 정책이 더 중요해진다.
  • 한국 정부는 공공기관과 산하기관의 Entra ID 사용 현황을 즉시 점검하고, 패스키·FIDO2 전환 일정을 요구할 필요가 있다. 대국민 계정에도 SMS 단일 인증 의존을 줄여야 한다.

공공 클라우드와 전자정부 계정에서 SMS 의존도를 먼저 조사하고, 2027년 2월 이전에 패스키 전환·예외계정 관리·헬프데스크 대응계획을 동시에 마련해야 한다.

주요 용어: 패스키(비밀번호 대신 기기 기반 키로 로그인하는 방식), Entra ID(마이크로소프트의 기업용 신원·접근 관리 서비스), FIDO2(피싱에 강한 공개표준 인증 체계)

출처: BleepingComputer