다음을 통해 공유


비활성 사용자 계정을 검색하고 조사하는 방법

대규모 환경에서 직원이 조직을 떠날 때 사용자 계정이 항상 삭제되는 것은 아닙니다. 이는 보안 위험을 의미하므로 IT 관리자는 이러한 사용되지 않는 사용자 계정을 감지하고 해결해야 합니다.

이 문서에서는 Microsoft Entra ID에서 사용되지 않는 사용자 계정을 처리하는 방법을 설명합니다.

참고 항목

이 문서는 Microsoft Entra ID에서 비활성 사용자 계정을 찾는 경우에만 적용됩니다. Azure AD B2C에서 비활성 계정을 찾는 데는 적용되지 않습니다.

필수 조건

Microsoft Graph를 사용하여 lastSignInDateTime 속성에 액세스하려면 다음을 수행합니다.

  • Microsoft Entra ID P1 또는 P2 라이선스가 필요합니다.

  • 앱에 다음 Microsoft Graph 권한을 부여해야 합니다.

    • AuditLog.Read.All
    • User.Read.All
  • 보고서 판독 기는 활동 로그에 액세스하는 데 필요한 최소 권한 있는 역할입니다.

    • 역할의 전체 목록은 태스크별 최소 권한 역할을 참조 하세요.

비활성 사용자 계정이란?

비활성 계정은 조직의 구성원이 리소스에 대한 액세스 권한을 얻기 위해 더 이상 필요하지 않은 사용자 계정입니다. 비활성 계정의 주요 식별자는 해당 계정이 환경에 로그인하는 데 한동안 사용되지 않은 것입니다. 비활성 계정은 로그인 활동에 연결되므로 계정이 마지막으로 로그인을 시도했던 타임스탬프를 사용하여 비활성 계정을 검색할 수 있습니다.

이 방법을 사용하는 경우 사용자 환경에서의 한동안이 어느 정도인지 정의하기가 어렵습니다. 예를 들어 사용자가 휴가 중이어서 환경에 한동안 로그인하지 않을 수도 있습니다. 사용자 환경에 로그인하지 않는 모든 정당한 이유를 고려해야 합니다. 많은 조직에서 비활성 사용자 계정에 대한 적절한 기간은 90일에서 180일 사이입니다.

마지막 로그인 날짜는 리소스에 대한 사용자의 지속적인 액세스 필요성에 대한 잠재적 인사이트를 제공합니다. 그룹 멤버 자격 또는 앱 액세스가 여전히 필요한지 또는 제거할 수 있는지를 확인하는 데 도움이 될 수 있습니다. 외부 사용자 관리의 경우 외부 사용자가 테넌트 내에서 여전히 활성 상태인지 아니면 제거해야 하는지 확인할 수 있습니다.

비활성 사용자 계정을 찾는 방법

Microsoft Entra 관리 센터 또는 Microsoft Graph API를 사용하여 비활성 사용자 계정을 찾을 수 있습니다. 비활성 사용자 계정에 대한 기본 제공 보고서는 없지만 마지막 로그인 날짜 및 시간을 사용하여 사용자 계정이 비활성 상태인지 확인할 수 있습니다.

사용자의 마지막 로그인 시간을 찾으려면 Microsoft Entra 관리 센터에서 사용자 목록을 확인할 수 있습니다. 모든 사용자가 사용자 목록을 볼 수 있지만 일부 열 및 세부 정보는 적절한 권한이 있는 사용자만 사용할 수 있습니다.

  1. Microsoft Entra 관리 센터보고서 읽기 권한자 이상의 권한으로 로그인합니다.

  2. ID>사용자>모든 사용자로 이동합니다.

  3. 보기 선택한 다음 열 편집을.

    관리 보기 옵션이 강조 표시된 사용자 보기의 스크린샷

  4. 목록에서 +열 추가를 선택하고, 목록에서 마지막 대화형 로그인 시간 을 선택한 다음 저장을 선택합니다.

    마지막 대화형 로그인 시간 옵션이 강조 표시된 열 편집 창의 스크린샷

  5. 이제 모든 사용자 목록에 열이 표시되면 필터 추가를 선택하고 필터 옵션을 사용하여 검색 시간 프레임을 설정합니다.

    • < =연산자를 선택한 다음, 이전의 마지막 로그인을 찾기 위해 날짜를 선택합니다.

마지막 로그인 필터 결과의 스크린샷

Microsoft Entra 관리 센터에서 단일 사용자를 조사하는 방법

사용자의 최신 로그인 활동을 확인해야 하는 경우 Microsoft Entra ID에서 사용자의 로그인 세부 정보를 볼 수 있습니다. 이전 섹션에서 설명한 Microsoft Graph 이름 기준 사용자 시나리오를 사용할 수도 있습니다.

  1. Microsoft Entra 관리 센터보고서 읽기 권한자 이상의 권한으로 로그인합니다.

  2. ID>사용자>모든 사용자로 이동합니다.

  3. 목록에서 사용자를 선택합니다.

  4. 사용자 개요의 내 피드 영역에서 로그인 타일을 찾습니다.

    로그인 활동 타일이 강조 표시된 사용자 개요 페이지의 스크린샷

이 타일에 표시된 마지막 로그인 날짜 및 시간은 업데이트하는 데 최대 24시간이 걸릴 수 있으며 이는 날짜와 시간이 최신이 아닐 수 있음을 의미합니다. 활동을 거의 실시간으로 확인해야 하는 경우 로그인 타일에서 모든 로그인 보기 링크를 선택하여 해당 사용자의 모든 로그인 활동을 확인합니다.