CanRobot · 캔로봇
Microsoft Certified Trainer Microsoft MVP 2025

M3-3. 보안·인증 — 누구에게 열 것인가

한 줄 요약 — 인증 3옵션 — Authenticate with Microsoft(기본) · No authentication · Authenticate manually. 사내 에이전트에는 인증을 켜는 것이 원칙이며, 무인증은 링크만 있으면 누구나 대화할 수 있습니다.

1. 설정 위치

  1. 에이전트 Settings → Security
  2. Authentication 선택
  3. 옵션 선택 → Save재게시

2. 3가지 인증 옵션

옵션 동작 언제
Authenticate with Microsoft (기본) Teams·Power Apps·M365 Copilot에서 Entra ID 자동 인증 — Teams에선 재로그인 없음 사내 에이전트 표준
No authentication 로그인 불필요 — 링크만 있으면 누구나 · 공개 정보만 접근 공개 고객용
Authenticate manually Entra ID·기타 IdP 수동 구성 — Teams 외 채널 + 인증 병행 웹 등 다른 채널에서 인증 필요 시

인증 3옵션 비교

⚠️ No authentication 주의 — 링크가 있는 누구나 에이전트와 대화할 수 있습니다. 사내용·특정 사용자용이라면 반드시 인증 + 보안·거버넌스 통제를 적용하세요. 관리센터 데이터 정책이 인증을 요구하면 이 옵션은 선택할 수 없습니다.

3. 인증이 열어주는 것

Authenticate with Microsoft 선택 시 토픽 캔버스에서 사용자 변수를 쓸 수 있습니다:

  • User.ID · User.DisplayName — 인사말·개인화·기록에 활용

또한 도구의 사용자 자격 증명 실행(M2-6)이 가능해집니다 — 무인증 에이전트는 사용자 자격 증명 도구를 쓸 수 없습니다.

4. 제약 사항

  • Authenticate with MicrosoftTeams + Microsoft 365 채널 중심 — 다른 채널이 필요하면 수동 인증
  • Entra ID 인증 에이전트는 Power BI 리포트 iframe 삽입 불가
  • Dynamics 365 Customer Service 연동 에이전트에서는 사용 불가

5. 거버넌스 — 관리자 관점

  • DLP(데이터 손실 방지) 정책 — 관리센터에서 커넥터 사용·인증 요구를 환경 단위로 통제
  • 환경 전략 — 실습/개발/운영 환경 분리, 운영 환경은 관리형 정책 적용
  • 조직의 보안·거버넌스 통제 전반은 공식 Security and governance 문서 참조

실습 체크리스트

  1. Settings → Security → Authentication 현재 옵션 확인
  2. Authenticate with Microsoft 상태에서 User.DisplayName으로 개인화 인사 구성
  3. (검토) 우리 조직 DLP 정책이 실습 환경에 적용되는지 확인

핵심 정리

  1. 기본값 Authenticate with Microsoft — Teams에선 무마찰 자동 인증
  2. No authentication = 링크 공개와 같습니다 — 사내용엔 금지
  3. 인증은 기능이기도 합니다 — 사용자 변수·사용자 자격 증명 도구가 열립니다

M3 운영으로 · 다음: M3-4. 분석

출처: Configure user authentication (MS Learn) · Security and governance (MS Learn)

이 과정은 Microsoft Learn 공식 문서(Copilot Studio 개요 · 하네스 선택 · 토픽 · 에이전트 플로우)를 참고하여 제작했습니다.