개발 중

Microsoft 365 서비스 로그인 중 홈 영역 검색

게시된 날짜: 4월 10, 2019

새로운 인증 방법을 위한 공간을 만들고 유용성을 개선하기 위해 Azure AD(Azure Active Directory) 로그인 페이지 동작을 변경합니다. 로그인 중에 Azure AD는 사용자가 인증해야 하는 위치를 결정합니다. Azure AD는 로그인 페이지에 입력된 사용자 이름의 조직 및 사용자 설정을 읽어 인텔리전트하게 결정합니다. 이는 FIDO 2.0 같은 추가 자격 증명을 사용할 수 있는, 암호가 필요 없는 미래로 나아가기 위한 조치입니다. 이 변경 사항은 초기에는 관리되는 도메인을 대상으로 하며 2019년 5월에 배포가 시작되지만, 2019년 말까지 페더레이션된 도메인에는 배포가 시작되지 않습니다. 페더레이션된 도메인에 대한 정확한 배포 날짜는 고객 의견에 따라 달라집니다.

기존 홈 영역 검색에서는 Azure Active Directory 사용자가 사용자 이름을 잘못 입력한 경우에도 조직의 자격 증명 컬렉션 화면에 도달했습니다. 이 상황은 사용자가 조직의 도메인 이름을 올바르게 제공하는 경우 발생합니다. 이 동작은 개별 사용자의 환경을 사용자 지정하는 세분성을 허용하지 않습니다. 새로운 Azure AD 로그인 동작에서는 Azure Active Directory가 로그인 페이지에 입력된 사용자 이름이 지정된 도메인에 존재하는지 확인하고, 존재하지 않으면 자격 증명을 제공하도록 사용자를 리디렉션합니다.

이 변경 사항은 개선된 로그인 사용자 환경 외에 대규모의 사용자 이름 열거를 남용하는 것을 완화하는 데 도움이 되는 메커니즘과 더 스마트하고 관련성 높은 오류 메시지를 포함합니다. 이 기능에 대한 자세한 내용은 Azure Active Directory 로그인 페이지의 홈 영역 검색을 참조하세요.

중요

귀하 또는 귀하의 조직에서 이전 동작을 사용하는 방식을 이용하는 경우, 직원 로그인 및 인증 설명서를 업데이트하고 로그인하는 데 Azure Active Directory 사용자 이름을 사용하도록 직원을 교육해야 합니다.

  • Azure Active Directory
  • Features
  • Services