4단계: 관리 및 인사이트 계획
앱이 마이그레이션된 후 다음을 확인해야 합니다.
- 사용자가 안전하게 액세스하고 관리할 수 있음
- 사용량 및 앱 상태에 대한 적절한 인사이트를 얻을 수 있습니다.
다음 작업을 조직에 적절하게 수행하는 것이 좋습니다.
사용자의 앱 액세스 관리
앱을 마이그레이션한 후에는 사용자 환경을 풍부하게 하기 위해 다음 제안을 적용하는 것이 좋습니다.
앱을 Microsoft MyApplications 포털에 게시하여 검색 가능하게 만듭니다.
사용자가 비즈니스 기능에 따라 애플리케이션을 찾을 수 있도록 앱 컬렉션을 추가합니다.
MyApplications 포털에 자체 애플리케이션 책갈피를 추가합니다.
앱에 대한 셀프 서비스 애플리케이션 액세스를 사용하도록 설정하고 사용자가 큐레이팅한 앱을 추가하도록 합니다.
필요에 따라 최종 사용자로부터 애플리케이션을 숨깁니다.
사용자는 Office.com으로 이동하여 앱을 검색하고 가장 최근에 사용한 앱이 실제 작동하는 위치에서 바로 표시되도록 할 수 있습니다.
사용자는 Chrome 또는 Microsoft Edge에서 MyApps 보안 로그인 확장을 다운로드하여 먼저 MyApplications로 이동하지 않고도 브라우저에서 직접 애플리케이션을 시작할 수 있습니다.
사용자는 iOS 7.0 이상 또는 Android 디바이스에서 Intune 관리 브라우저를 사용하여 MyApps 포털에 액세스할 수 있습니다.
Android 디바이스의 경우 Google Play 스토어에서
Apple 디바이스의 경우 Apple App Store에서 다운로드하거나 iOS용 My Apps 모바일 앱을 다운로드할 수 있습니다.
보안 앱 액세스
Microsoft Entra ID는 마이그레이션된 앱을 관리하는 중앙 액세스 위치를 제공합니다. Microsoft Entra 관리 센터에 로그인하여 다음 기능을 사용하도록 설정합니다.
- 앱에 대한 사용자 액세스를 보안합니다. 디바이스 상태, 위치 등을 기준으로 애플리케이션에 대한 사용자 액세스를 보호하기 위해 조건부 액세스 정책을 사용합니다.
- 자동 프로비전. 사용자가 액세스해야 하는 다양한 타사 SaaS 앱을 사용하여 사용자의 자동 프로비저닝을 설정합니다. 사용자 ID를 생성하는 것 외에도 상태 또는 역할이 변경될 때 사용자 ID의 유지 관리 및 제거가 포함됩니다.
- 사용자 액세스 관리를 위임합니다. 해당되는 경우 앱에 대한 셀프 서비스 애플리케이션 액세스를 사용하고 해당 앱에 대한 액세스를 승인하도록 비즈니스 승인자를 할당합니다. 앱 컬렉션에 할당된 그룹에 대해 셀프 서비스 그룹 관리를 사용합니다.
- 디렉터리 역할을 사용하여 사용자에게 관리자 역할(예: 애플리케이션 관리자, 클라우드 애플리케이션 개발자 또는 애플리케이션 관리자)을 할당하는 관리자 액세스 권한을 위임합니다.
- 액세스 패키지에 애플리케이션을 추가하여 거버넌스 및 증명을 제공합니다.
앱 감사 및 인사이트 얻기
Microsoft Entra 관리 센터를 사용해서도 중앙 집중화된 위치에서 모든 앱을 감사할 수 있습니다.
- 엔터프라이즈 애플리케이션, Audit을 사용하여 앱을 감사하거나, Microsoft Entra 보고 API에서 동일한 정보에 액세스하여 자주 사용하는 도구에 통합합니다.
- OAuth/OpenID Connect를 사용하는 앱에 대한 엔터프라이즈 애플리케이션, 사용 권한를 사용하여 앱에 대한 사용 권한을 확인합니다.
- 엔터프라이즈 애플리케이션, 로그인을 사용하여 로그인 정보를 가져오세요. Microsoft Entra 보고 API에서 동일한 정보에 액세스합니다.
- Microsoft Entra ID Power BI 콘텐츠 팩에서 앱의 사용량 시각화
종료 기준
이 단계에서는 다음과 같은 작업을 수행합니다.
- 사용자에게 보안 앱 액세스 제공
- 마이그레이션된 앱을 감사하고 인사이트를 얻기 위한 관리
배포 계획을 사용하여 더 많은 작업 수행
배포 계획은 앱 마이그레이션 시나리오를 비롯하여 Microsoft Entra 솔루션의 비즈니스 가치, 계획, 구현 단계 및 관리를 안내합니다. Microsoft Entra 기능에서 가치를 창출하고 배포를 시작하기 위해 필요한 모든 것을 함께 제공합니다. 배포 가이드에는 Microsoft 권장 모범 사례, 최종 사용자 통신, 계획 가이드, 구현 단계, 테스트 사례 등의 콘텐츠가 포함됩니다.
수많은 배포 계획을 사용할 수 있으며, 점점 더 다양해질 것입니다.
고객 지원 문의
지원 티켓을 만들거나 추적하고 상태를 모니터링하려면 다음 지원 링크를 방문하세요.
- Azure 지원: Microsoft와의 기업계약에 따라 Microsoft 지원에 전화하여 Azure ID 배포 문제에 대한 티켓을 열 수 있습니다.
- FastTrack: EMS(Enterprise Mobility + Security) 또는 Microsoft Entra ID P1 또는 P2 라이선스를 구입한 경우 FastTrack 프로그램에서 배포 지원을 받을 수 있습니다.
- 제품 엔지니어링 팀 참여: 수백만 명의 사용자가 있는 주요 고객 배포에서 작업하는 경우 Microsoft 계정 팀 또는 클라우드 솔루션 아키텍트의 지원을 받을 수 있습니다. 프로젝트의 배포 복잡도에 따라 Azure ID 제품 엔지니어링 팀과 직접 작업할 수도 있습니다.