Microsoft Entra ID에서 삭제를 관리하는 것은 조직의 ID 인프라의 무결성 및 가용성을 유지하는 데 중요한 측면입니다. 이 문서에서는 소프트 및 하드 삭제의 차이점을 이해하고, 삭제를 모니터링하고, Microsoft Entra 테넌트에서 개체를 복구하거나 다시 만드는 포괄적인 가이드를 제공합니다. 실수로 인한 삭제를 처리하든 복구 전략을 준비하든 관계없이 이 가이드에서는 중단을 최소화하고 연속성을 보장하기 위한 지식과 도구를 갖추어 줍니다. 기본적인 인사이트를 위해서는 복구 가능성 모범 사례부터 시작하세요.
삭제 모니터링
Microsoft Entra 감사 로그에는 테넌트에서 수행된 모든 삭제 작업에 대한 정보가 포함되어 있습니다. 이러한 로그를 Microsoft Sentinel과 같은 보안 정보 및 이벤트 관리 도구로 내보냅니다.
Microsoft Graph를 사용하여 변경 내용을 감사하고 시간 경과에 따른 차이를 모니터링하는 사용자 지정 솔루션을 빌드합니다. Microsoft Graph를 사용하여 삭제된 항목을 찾는 방법에 대한 자세한 내용은 삭제된 항목 나열 - Microsoft Graph v1.0을 참조하세요.
감사 로그
감사 로그는 일시 삭제 또는 영구 삭제를 통해 테넌트의 개체가 활성 상태에서 제거될 때 항상 "<개체> 삭제" 이벤트를 기록합니다.
애플리케이션, 사용자 및 Microsoft 365 그룹에 대한 삭제 이벤트는 일시 삭제입니다. 다른 개체 형식의 경우 영구 삭제입니다. "<개체> 삭제" 이벤트를 삭제된 개체 형식과 비교하여 영구 삭제 이벤트의 발생을 추적합니다. 일시 삭제를 지원하지 않는 이벤트를 확인합니다. 또한 "<개체> 영구 삭제" 이벤트도 확인합니다.
객체 유형 | 로그의 작업 | 결과 |
---|---|---|
애플리케이션 | 애플리케이션 삭제 | 일시 삭제됨 |
애플리케이션 | 애플리케이션 영구 삭제 | 영구 삭제됨 |
사용자 | 사용자 삭제 | 일시 삭제됨 |
사용자 | 사용자 영구 삭제 | 영구 삭제됨 |
Microsoft 365 그룹 | 그룹 삭제 | 일시 삭제됨 |
Microsoft 365 그룹 | 그룹 영구 삭제 | 영구 삭제됨 |
기타 모든 개체 | "objectType" 삭제 | 영구 삭제됨 |
참고 항목
감사 로그는 삭제된 그룹의 그룹 유형을 구분하지 않습니다. Microsoft 365 그룹만 일시 삭제됩니다. 그룹 삭제 항목이 표시되면 Microsoft 365 그룹의 일시 삭제 또는 다른 유형의 그룹 영구 삭제일 수 있습니다.
알려진 양호한 상태에 대한 설명서에는 조직의 각 그룹에 대한 그룹 유형이 포함되어야 합니다. 알려진 양호한 상태를 문서화하는 방법에 대해 자세히 알아보려면 복구 가능성 모범 사례를 참조하세요.
지원 티켓 모니터링
특정 개체에 대한 액세스에 대한 지원 티켓이 갑자기 증가하면 삭제가 발생했음을 나타낼 수 있습니다. 일부 개체에는 종속성이 있으므로 애플리케이션, 애플리케이션 자체 또는 애플리케이션을 대상으로 하는 조건부 액세스 정책에 액세스하는 데 사용되는 그룹을 삭제하면 광범위하고 갑작스러운 영향을 줄 수 있습니다. 이러한 추세가 나타나면 액세스에 필요한 개체가 삭제되지 않았는지 확인합니다.
일시 삭제
사용자, Microsoft 365 그룹 또는 애플리케이션 등록과 같은 개체가 일시 삭제되면 다른 서비스에서 사용할 수 없는 일시 중단 상태가 됩니다. 이 상태에서 항목은 해당 속성을 유지하고 30일 동안 복원할 수 있습니다. 30일이 지나면 일시 삭제된 상태의 개체가 영구적으로 삭제되거나 하드 삭제됩니다.
참고 항목
개체는 영구 삭제된 상태에서 복원할 수 없습니다. 다시 만들고 다시 구성합니다.
소프트 삭제가 발생하는 경우
사용자 환경에서 개체 삭제가 발생하는 이유를 이해하면 개체 삭제를 준비하는 데 도움이 됩니다. 이 섹션에서는 개체 클래스별 일시 삭제에 대한 빈번한 시나리오를 간략하게 설명합니다. 조직에 고유한 시나리오가 표시되므로 검색 프로세스가 대비의 핵심입니다.
사용자
사용자가 Microsoft Entra 관리 센터, Microsoft Graph 또는 PowerShell을 사용하여 사용자 개체를 삭제할 때 일시 삭제된 상태를 입력합니다.
사용자를 삭제하는 일반적인 시나리오는 다음과 같습니다.
- 관리자는 요청에 대한 응답으로 또는 일상적인 사용자 유지 관리의 일부로 Microsoft Entra 관리 센터에서 사용자를 삭제합니다.
- Microsoft Graph 또는 PowerShell의 자동화 스크립트가 삭제를 트리거합니다. 예를 들어 지정된 시간 동안 로그인하지 않는 사용자를 제거하는 스크립트가 있을 수 있습니다.
- 사용자가 Microsoft Entra Connect와의 동기화 범위를 벗어났습니다.
- 사용자가 사용 중지되고, HR 시스템에서 제거되며, 자동화된 워크플로를 통해 프로비전이 해제됩니다.
Microsoft 365 그룹
Microsoft 365 그룹을 삭제하는 가장 빈번한 시나리오는 다음과 같습니다.
- 관리자가 예를 들어 지원 요청에 대한 응답으로 의도적으로 그룹을 삭제합니다.
- Microsoft Graph 또는 PowerShell의 자동화 스크립트가 삭제를 트리거합니다. 예를 들어 지정된 시간 동안 그룹 소유자가 액세스하거나 증명하지 않은 그룹을 삭제하는 스크립트가 있을 수 있습니다.
- 관리자가 아닌 사용자가 자신이 소유한 그룹을 의도치 않게 삭제합니다.
애플리케이션 개체 및 서비스 주체
애플리케이션을 삭제하는 가장 빈번한 시나리오는 다음과 같습니다.
- 관리자가 예를 들어 지원 요청에 대한 응답으로 애플리케이션을 의도적으로 삭제합니다.
- Microsoft Graph 또는 PowerShell의 자동화 스크립트가 삭제를 트리거합니다. 예를 들어 더 이상 사용하거나 관리하지 않는 중단된 애플리케이션을 삭제하는 프로세스가 필요할 수 있습니다. 일반적으로 의도하지 않은 삭제를 방지하기 위해 스크립팅보다 애플리케이션에 대한 오프보딩 프로세스를 만듭니다.
애플리케이션을 삭제하면 애플리케이션 등록은 기본적으로 일시 삭제된 상태로 들어갑니다. 애플리케이션 등록과 서비스 주체 간의 관계를 이해하려면 Microsoft Entra ID의 앱 및 서비스 주체 - Microsoft ID 플랫폼을 참조하세요.
관리 단위
삭제에 대한 가장 일반적인 시나리오는 관리 단위가 실수로 삭제되었지만 여전히 필요한 경우입니다.
일시 삭제에서 복구
모든 개체 클래스가 Microsoft Entra 관리 센터에서 일시 삭제 기능을 관리하는 것은 아닙니다. 일부는 deletedItems Microsoft Graph API를 사용하여 나열, 보기, 하드 삭제 또는 복원됩니다.
일시 삭제로 유지되는 속성
객체 유형 | 중요 속성 유지 |
---|---|
사용자(외부 사용자 포함) | 모든 속성이 유지됩니다. 예: ObjectID, 그룹 멤버 자격, 역할, 라이선스, 애플리케이션 할당 |
Microsoft 365 그룹 | 모든 속성이 유지됩니다. 예: ObjectID, 그룹 멤버 자격, 라이선스, 애플리케이션 할당 |
애플리케이션 등록 | 모든 속성이 유지됩니다. 이 표 뒤에 나오는 자세한 내용을 참조하세요. |
서비스 사용자 | 모든 속성이 유지됩니다. |
관리 단위 | 모든 속성이 유지됩니다. |
조건부 액세스 정책 | 모든 속성이 유지됩니다. |
명명된 위치 | 모든 속성이 유지됩니다. |
사용자
Azure Portal의 사용자 | 삭제된 사용자 페이지에서 일시 삭제된 사용자를 볼 수 있습니다.
사용자를 복원하는 방법에 대한 자세한 내용은 다음 설명서를 참조하세요.
- Azure Portal에서 복원하려면 최근 삭제된 사용자를 복원하거나 영구적으로 제거를 참조하세요.
- Microsoft Graph를 사용하여 복원하려면 삭제된 항목 복원 - Microsoft Graph v1.0을 참조하세요.
그룹
Azure Portal의 그룹 | 삭제된 그룹 페이지에서 일시 삭제된 Microsoft 365 그룹을 볼 수 있습니다.
일시 삭제된 Microsoft 365 그룹을 복원하는 방법에 대한 자세한 내용은 다음 설명서를 참조하세요.
- Azure Portal에서 복원하려면 삭제된 Microsoft 365 그룹 복원을 참조하세요.
- Microsoft Graph를 사용하여 복원하려면 삭제된 항목 복원 - Microsoft Graph v1.0을 참조하세요.
애플리케이션 및 서비스 주체
애플리케이션에는 애플리케이션 등록과 서비스 주체의 두 개체가 포함됩니다. 등록과 서비스 주체 간의 차이점에 대한 자세한 내용은 Microsoft Entra ID의 앱 및 서비스 주체를 참조하세요.
Microsoft Entra 관리 센터에서 애플리케이션을 복원하려면 Entra ID>앱 등록>삭제된 애플리케이션으로 이동합니다. 복원할 애플리케이션 등록, 앱 등록 복원을 차례로 선택합니다.
서비스 주체는 deletedItems Microsoft Graph API를 사용하여 나열, 보기, 하드 삭제 또는 복원할 수 있습니다. Microsoft Graph를 사용하여 애플리케이션을 복원하려면 삭제된 항목 복원 - Microsoft Graph v1.0을 참조하세요.
관리 단위
관리 단위는 deletedItems Microsoft Graph API를 통해 나열, 보기 또는 복원할 수 있습니다. Microsoft Graph를 사용하여 관리 단위를 복원하려면 삭제된 항목 복원 - Microsoft Graph v1.0을 참조하세요. 관리 단위가 삭제되면 일시 삭제된 상태로 유지되며 30일 동안 복원할 수 있지만 해당 시간 동안에는 하드 삭제할 수 없습니다. 일시 삭제된 관리 단위는 30일 후에 자동으로 하드 삭제됩니다.
조건부 액세스 정책
복원 후 조건부 액세스 정책 구성을 검토하고 유효성을 검사하여 예상대로 작동하는지 확인해야 합니다.
조건부 액세스 정책을 복원하려면 다음을 수행합니다.
- 최소한 조건부 액세스 관리자로 Microsoft Entra 관리 센터에 로그인합니다.
- Entra ID>조건부 액세스>삭제 정책(미리 보기)으로 이동합니다.
- 복원할 정책의 맨 오른쪽에 있는 줄임표(...)를 선택합니다.
- 복원을 선택합니다.
- 조건부 액세스 정책 복원 대화 상자에서 보고서 전용 모드로 정책을 복원하거나 삭제된 상태(켜기)로 둘 수 있습니다. 선택을 하고 복원을 선택합니다.
경고
정책을 이전 상태로 복원하면 의도하지 않은 결과가 발생할 수 있습니다. 관리자가 먼저 보고서 모드에서 정책을 복원한 다음 검토한 후 사용하도록 설정하는 데 시간을 가지는 것이 좋습니다.
명명된 위치
신뢰할 수 있는 위치로 표시되면 명명된 위치를 삭제할 수 없으며 일시 삭제에서 복구된 경우 신뢰할 수 있는 위치로 표시되지 않습니다. 복구된 명명된 위치는 복원한 후 다시 신뢰할 수 있는 위치로 표시하기 전에 검토해야 합니다.
명명된 위치를 복원하려면 다음을 수행합니다.
- 최소한 조건부 액세스 관리자로 Microsoft Entra 관리 센터에 로그인합니다.
- Entra ID>조건부 액세스>명명된 위치>삭제된 명명된 위치(미리 보기)로 이동합니다.
- 복원하려는 위치의 맨 오른쪽에 있는 줄임표(...)를 선택합니다.
- 복원을 선택합니다.
- 선택한 명명된 위치를 복원하시겠습니까? 대화 상자에서 복원을 선택합니다.
영구 삭제
하드 삭제는 Microsoft Entra 테넌트에서 개체를 영구적으로 제거합니다. 일시 삭제를 지원하지 않는 개체는 이러한 방식으로 제거됩니다. 일시 삭제된 개체도 30일 후에 하드 삭제됩니다. 이러한 개체 형식만 일시 삭제를 지원합니다.
- 사용자
- Microsoft 365 그룹
- 애플리케이션 등록
- 서비스 사용자
- 관리 단위
- 조건부 액세스 정책
- 명명된 위치
중요합니다
다른 모든 항목 유형은 하드 삭제되며 복원할 수 없습니다. 다시 만들어야 합니다. 관리자와 Microsoft는 하드 삭제된 항목을 복원할 수 없습니다. 중단을 최소화하기 위해 프로세스 및 설명서를 만들어 준비합니다.
현재 상태를 준비하고 문서화하는 방법에 대한 자세한 내용은 복구 가능성 모범 사례를 참조하세요.
일반적으로 영구 삭제가 발생하는 경우
하드 삭제는 다음과 같은 경우에 발생할 수 있습니다.
일시 삭제에서 영구 삭제로 이동:
- 일시 삭제된 개체는 30일 이내에 복원되지 않습니다.
- 관리자가 일시 삭제 상태의 개체를 의도적으로 삭제합니다.
직접 영구 삭제됨:
- 삭제된 개체 형식은 일시 삭제를 지원하지 않습니다.
- 관리자가 포털을 사용하여 항목을 영구적으로 삭제하도록 선택합니다. 이는 일반적으로 요청에 대한 응답으로 수행됩니다.
- 자동화 스크립트는 Microsoft Graph 또는 PowerShell을 사용하여 개체 삭제를 트리거합니다. 자동화 스크립트는 일반적으로 오래된 개체를 정리하는 데 사용됩니다. 강력한 오프보딩 프로세스는 중요한 개체를 대량으로 삭제할 수 있는 실수를 방지하는 데 도움이 됩니다.
영구 삭제에서 복구
하드 삭제된 항목을 다시 만들고 다시 구성해야 합니다. 원치 않는 하드 삭제를 방지하는 것이 가장 좋습니다.
일시 삭제된 개체 검토
일시 삭제 상태의 항목을 정기적으로 검토하고 필요한 경우 복원하는 프로세스가 있는지 확인합니다. 준비하려면:
- 정기적으로 삭제된 항목을 나열합니다.
- 복원할 항목에 대한 특정 조건을 정의합니다.
- 필요에 따라 항목을 평가하고 복원할 특정 역할 또는 사용자를 할당합니다.
- 연속성 관리 계획을 만들고 테스트합니다. 엔터프라이즈 비즈니스 연속성 관리 계획에 대한 고려 사항에 대해 자세히 알아봅니다.
다음 단계
복구 가능성 모범 사례에서 원치 않는 삭제를 방지하는 방법을 알아봅니다.