Microsoft Entra ID를 사용하는 Passkey(FIDO2) 인증 매트릭스
Microsoft Entra ID를 사용하면 FIDO2(Passkeys)를 다단계 암호 없는 인증에 사용할 수 있습니다. 이 문서에서는 Microsoft Entra ID가 있는 passkey를 사용하여 로그인을 지원하는 네이티브 애플리케이션, 웹 브라우저 및 운영 체제에 대해 설명합니다.
FIDO2 보안 키를 사용하여 Windows 디바이스의 잠금을 해제하려면 Microsoft Entra ID사용하여 Windows 10 및 11 디바이스에 FIDO2 보안 키 로그인을 사용하도록 설정하세요.
참고 항목
Microsoft Entra ID는 현재 FIDO2 보안 키 및 Microsoft Authenticator에 저장된 디바이스 바인딩 패스키를 지원합니다. Microsoft는 패스키를 통해 고객과 사용자를 보호하기 위해 최선을 다하고 있습니다. Microsoft는 회사 계정에 대한 동기화된 패스키와 디바이스 바인딩 패스키 모두에 노력을 기울이고 있습니다.
- 웹 브라우저
- 네이티브 앱
다음 섹션에서는 Microsoft Entra ID를 사용하여 웹 브라우저에서 PASSKEY(FIDO2) 인증을 지원하는 방법을 설명합니다.
OS | Chrome | Edge | Firefox | Safari |
---|---|---|---|---|
Windows | ✅ | ✅ | ✅ | 해당 없음 |
macOS | ✅ | ✅ | ✅ | ✅ |
ChromeOS | ✅ | 해당 없음 | 해당 없음 | 해당 없음 |
Linux | ✅ | ✅ | ✅ | 해당 없음 |
iOS | ✅ | ✅ | ✅ | ✅ |
Android | ✅ | ✅ | ❌ | 해당 없음 |
각 플랫폼에 대한 고려 사항
Windows
- 보안 키를 사용하여 로그인하려면 다음 항목 중 하나가 필요합니다.
- Windows 10 버전 1903 이상
- Chromium 기반 Microsoft Edge
- Chrome 76 이상
- Firefox 66 이상
macOS
- Passkey를 사용하여 로그인하려면 Microsoft Entra ID에 다단계 인증을 위한 사용자 확인이 필요하기 때문에 Safari 14 이상에서 macOS Catalina 11.1 이상이 필요합니다.
- NFC(근거리 통신) 및 BLE(Bluetooth 저에너지) 보안 키는 Apple의 macOS에서 지원되지 않습니다.
- 이러한 macOS 브라우저에서는 생체 인식 또는 PIN을 설정하라는 메시지가 표시되지 않으므로 새 보안 키 등록이 작동하지 않습니다.
- macOS에서 Safari용 세 개 이상의 암호를 등록한 경우 로그인을 참조하세요.
ChromeOS
- NFC 및 BLE 보안 키는 Google에서 ChromeOS에서 지원되지 않습니다.
- 보안 키 등록은 ChromeOS 또는 Chrome 브라우저에서 지원되지 않습니다.
Linux
- Microsoft Authenticator에서 passkey로 로그인하는 것은 Linux의 Firefox에서 지원되지 않습니다.
iOS
- Microsoft Entra ID에는 다단계 인증을 위한 사용자 확인이 필요하기 때문에 암호로 로그인하려면 iOS 14.3 이상이 필요합니다.
- BLE 보안 키는 Apple의 iOS에서 지원되지 않습니다.
- FIPS 140-3 인증 보안 키가 있는 NFC는 Apple의 iOS에서 지원되지 않습니다.
- iOS 브라우저에서는 생체 인식 또는 PIN을 설정하라는 메시지가 표시되지 않으므로 새 보안 키 등록이 작동하지 않습니다.
- 세 개 이상의 암호가 등록되면로그인을 참조하세요.
Android
- 암호로 로그인하려면 Microsoft Entra ID에 다단계 인증을 위한 사용자 확인이 필요하기 때문에 Google Play Services 21 이상이 필요합니다.
- BLE 보안 키는 Google에서 Android에서 지원되지 않습니다.
- Microsoft Entra ID를 사용한 보안 키 등록은 Android에서 아직 지원되지 않습니다.
- Android의 Firefox에서는 passkey를 사용한 로그인이 지원되지 않습니다.
알려진 문제
3개 이상의 암호가 등록되어 있는 경우 로그인
세 개 이상의 암호를 등록한 경우 macOS의 iOS 또는 Safari에서 암호를 사용하여 로그인하지 못할 수 있습니다. 암호가 3개 이상인 경우 해결 방법으로 로그인 옵션을 클릭하고 사용자 이름을 입력하지 않고 로그인합니다.