주요 콘텐츠로 건너뛰기

내 환경

내 환경은 ITDR가 환경 내에서 모니터링 중인 ID, 그룹, 디바이스 및 앱 수를 포함한 일련의 카드에 표시된 메트릭스와 함께 환경의 개요를 보여줍니다. 카드를 클릭하여 자세한 정보를 확인합니다.

내 환경.

ID

Identities 뷰는 ID 제공자에서 캡처한 ID의 목록을 표시합니다. 사용자에 대한 다음 정보가 전체 카드 또는 목록 뷰 위에 나타납니다.

  • MFA가 보호하지 않는 정체성: 계정에 MFA(multi-factor authentication)가 구성되지 않은 사용자의 수입니다.
  • 잠자는 계정: 지난 90일 이내에 로그인하지 않은 사용자 수.
  • 관리자 계정 Microsoft Entra ID 렌턴 내에 관리자 역할이 있는 사용자의 수입니다.

ID 아이콘 및 태그

ID에는 다른 아이콘과 태그 세트가 있어 계정 유형과 관련된 속성을 신속하게 식별할 수 있습니다. 카드 뷰, Risky Users 위젯 및 Identity Details 페이지에 표시됩니다. ID에는 다음과 같은 아이콘과 태그가 있을 수 있습니다.

아이콘 설명
사용자 아이콘. 사용자 계정에 대한 사용자 아이콘.
MFA 사용자 아이콘. MFA를 사용하는 계정의 MFA 사용자 아이콘.
삭제된 사용자 아이콘. 삭제 된 계정에 대한 삭제 된 사용자 아이콘.
Locked 사용자 아이콘. 비활성화된 계정에 대한 잠긴 사용자 아이콘.
관리자 아이콘. Admin 계정에 대한 관리자 아이콘.
게스트 아이콘. 게스트 계정에 대한 게스트 아이콘.
서비스 아이콘. 서비스 계정에 대한 서비스 아이콘.

다음과 같은 추가 태그는 계정과 관련된 속성과 시스템의 분석 및 처리에 따라 표시될 수 있습니다.

  • Admin 태그: 계정은 ID 제공자에서 관리자로 식별되었습니다.
  • 고객 태그: 계정은 귀하의 렌터에서 손님입니다.
  • 삭제된 사용자 태그: 계정은 귀하의 렌터에서 삭제되었습니다.
  • Locked User 태그: 계정이 비활성화되었습니다.
  • MFA 사용자 태그: 계정은 MFA를 활성화했습니다.
  • 위협된 태그: 계정에는 활성 인증 정보 유출이 있습니다.
  • Dormant Account 태그: 계정이 지난 90일 이내에 로그인되지 않았습니다.
  • Cloud Only 태그: 계정에는 온프레미스 식별자가 없으므로 클라우드 ID 제공자에만 존재합니다.
  • 하이브리드 태그: 계정에는 온프레미스 ID가 포함되어 있으며, 동기화되고 있으며 클라우드와 온프레미스 리소스 모두에 액세스할 수 있습니다.
  • 인간 태그: 계정은 인간 사용자에게 연결됩니다.

Identities 보기 조정

다음 컨트롤을 사용하여 Identities 뷰를 조정합니다.

  • 테이블 위의 아이콘을 사용하여 카드 뷰 또는 목록 뷰 사이를 전환합니다.
  • 기본적으로 사용자는 이름으로 알파벳으로 정렬됩니다. 테이블 위의 드롭다운 메뉴를 사용하여 정렬 순서를 변경합니다.
  • Search Identities 필드를 사용하여 이름으로 ID를 필터링합니다.
  • 다음 속성으로 ID를 필터링합니다.

    • 상태: ID 제공자 내의 신분의 상태.
    • 부서: ID 제공자 내에서 정의된 경우 사용자의 부서입니다.
    • 직원 유형: ID 제공자 내에서 정의된 경우 직원 유형.
    • Admin입니다: 사용자가 ID 제공자 내에서 관리자 플래그를 설정했는지 여부.
    • Gast: 사용자가 ID 제공자 내의 게스트인지 여부.
    • Is Dormant: 사용자가 지난 90일 이내에 로그인하지 않았기 때문에 잠자는 것으로 간주되는지 여부.
    • MFA: 사용자가 ID 제공자 내에서 자신의 계정에 MFA를 구성했는지 여부.
    • Passwordless MFA: 사용자가 암호 없는 MFA와 같은 더 강력한 MFA 방법을 정의했는지 여부.
    • 국가: ID 제공자 내에서 정의된 경우 사용자의 국가입니다.
    • 지역: ID 제공자 내에서 정의된 경우 사용자의 지역입니다.
    • MFA 방법: 적용 가능한 경우 선택한 MFA 방법으로 필터링된 사용자를 표시합니다.
    • 가 손상되었습니다: 사용자가 활성 인증 정보 유출이 있는지 여부에 따라 필터링됩니다.
    • Cloud Only: 사용자가 클라우드에만 등록되어 있는지 여부에 따라 필터링됩니다.

참고

일부 필터는 ID 제공자에서 데이터를 사용할 수 없을 경우 데이터가 부족할 수 있습니다.

카드 보기 조정

카드 보기에서 사용자를 볼 때 카드 아래쪽에 있는 다운 화살표를 클릭하여 카드를 확장하여 자세한 내용을 확인합니다. 한 번에 하나의 키만 활성화할 수 있습니다.

목록 보기 조정

목록 뷰에서 사용자를 볼 때 다음 작업을 수행합니다.

  • 행의 왼쪽에 있는 화살표를 클릭하여 행을 확장하여 자세한 내용을 확인합니다.
  • 모든 열의 메뉴 아이콘을 클릭하여 핀, 자동 크기, 재설정 및 열 추가 또는 제거.

ID 세부 정보 보기

카드 보기 또는 목록 보기 테이블에서 카드의 상단에 있는 표시 이름을 클릭하여 인격 정보 페이지로 이동합니다. 자세한 내용은 ID 세부 정보를 참조하십시오.

응답 행동을 수행

응답 작업을 승인하도록 선택한 경우 사용자에서 이러한 작업을 실행할 수 있습니다. 카드 보기의 확장된 카드에서 작동 메뉴 또는 목록 보기의 작동 열을 클릭하고 원하는 응답 작업을 선택합니다.

ID 응답 작업.

그룹

그룹 보기에는 ID 제공자에서 캡처한 그룹 목록이 표시됩니다. 테이블 위의 검색 필드를 사용하여 그룹을 검색하거나 다음 필터를 사용합니다.

  • 삭제됨: 그룹이 ID 제공자 내에서 삭제되었는지 여부.
  • 메일 활성화: 이메일이 그룹에 보낼 수 있는지 여부.
  • 보안 활성화됨: 그룹을 사용하여 리소스에 대한 사용자 액세스를 제어할 수 있는지 여부.
  • Roles에 할당할 수: 그룹이 역할에 할당 가능한지 여부.

Microsoft Entra ID 그룹에 대한 자세한 내용은 보안 그룹 및 메일 지원 보안 그룹을 참조하십시오.

그룹 세부 정보

그룹 이름을 클릭하면 검색된 그룹 메타데이터와 그룹에 연결된 ID 테이블이 포함된 전용 세부 정보 페이지가 열립니다.

장치

기기 보기에는 Microsoft Entra ID 렌더에 등록된 장치 목록이 표시됩니다. 장치에는 사용자가 회사 리소스에 액세스할 수 있는 개인 또는 회사 소유 장치가 포함됩니다. 자세한 내용은 Microsoft Entra 등록 장치를 참조하십시오.

테이블 위의 검색 필드를 사용하여 디바이스를 검색하거나 다음 필터 중 하나를 사용합니다.

  • 상태: ID 제공자가 보고한 장치의 상태.
  • 상태: ID 제공자가 보고한 장치의 상태, 즉 개인, 회사 또는 알려지지 않은 상태입니다.
  • 운영 체제: ID 제공자가 보고한 운영 체제입니다.
  • 아키텍처: ID 공급자가 보고한 장치 아키텍처입니다.
  • 제조 ID 공급자가 보고한 장치 제조업체.
  • 모델: ID 공급자가 보고한 장치 모델.
  • 루트: 디바이스가 ID 공급자가 로드된 것으로 보고한지 여부.
  • 관리됨: 장치가 ID 제공자가 관리하는지 여부.
  • 규정 준수: 장치가 ID 제공업체에 의해 호환되는지 여부.

장치에 대한 세부 정보의 가용성은 ID 제공자가 제공하는 것에 따라 다릅니다. Microsoft Entra ID 장치에 대한 자세한 내용은 장치 ID가 무엇입니까?를 참조하십시오.

장치 세부 정보

디스플레이 이름을 클릭하면 디바이스 유형에 따라 검색된 디바이스 메타데이터, 관련 ID, 관련 검색 결과 등을 포함하는 전용 세부 정보 페이지를 열 수 있습니다.

Apps 보기에는 Microsoft Entra ID 렌더에 등록된 엔터프라이즈 애플리케이션 목록이 표시됩니다. 엔터프라이즈 애플리케이션은 서비스 기본 또는 비인간 정체성의 유형입니다. 이는 단일 임대자 또는 디렉토리에 있는 글로벌 애플리케이션 객체의 로컬 표현 또는 애플리케이션 인스턴스입니다. 이 경우 서비스 주체는 애플리케이션 객체에서 생성된 구체적인 인스턴스이며 해당 애플리케이션 객체에서 특정 속성을 상속합니다. 애플리케이션이 사용되는 각 렌더에 서비스 프리미엄이 생성되고 글로벌 유일한 애플리케이션 객체를 참조합니다. 서비스 기본 객체는 앱이 특정 렌터에서 실제로 무엇을 할 수 있는지, 누가 앱에 액세스할 수 있는지, 그리고 앱이 액세스할 수 있는 리소스를 정의합니다.

Entra ID 및 해당 서비스 기본 객체에 대한 자세한 내용은 Microsoft Entra ID의 애플리케이션 및 서비스 기본 객체를 참조하십시오.

앱 세부 정보

디스플레이 이름을 클릭하여 검색된 메타데이터, 관련 검색 결과 및 앱 소유자 목록을 포함하는 전용 세부 정보 페이지를 엽니다.