w1ck3r

2. Azure Application Registration의 필요성과 활용 시기

앱 등록이란?

제로 트러스트의 원칙

하루에도 수십건의 보안 문제가 터져나오고, 반대로 환경의 복잡성은 증가하고 있는 오늘날 이러한 보안 문제를 예방하고 추가로 모바일 인력을 수용하며, 위치에 관계없이 사용자-디바이스-애플리케이션-데이터를 보호하고자 나타난 새로운 보안 모델이다. 위반을 가정하고, 각 요청을 제어되지 않은 네트워크에서 시작한 것으로 확인하는 보안 모델이며, 아래와 같은 지침이 있다.




앱 등록의 필요성

앱 등록은 애플리케이션이 Azure AD와 통합되어 인증 및 권한 부여를 관리할 수 있도록 한다. 이를 통해 애플리케이션이 보안적으로 사용자 데이터를 접근하고 관리할 수 있다.

앱 등록 활용 시기

취약점에 관해

Application Registration은 중앙 관리형 구조이다. 이는 여러 장점을 제공하나, 몇 가지 잠재적 위험 요소 또한 존재함을 의미한다. 아래와 같은 취약점이 있을 수 있다.

그렇다면 중앙 관리형에 대한 위협에 대해 어떻게 이를 방지할 것인가? Azure의 경우, 모든 공격 시도를 막는 것은 애초에 불가능하기에 공격 발생시 피해를 최소화 하는 방안을 선택하였다.

앱을 추가하고 등록할 수 있는 사용자는?

애플리케이션 등록 속성의 구성요소

'지원되는 계정 유형'을 선택하여 어떤 유형의 사용자 계정을 애플리케이션이 지원할지를 정의한다.
애플리케이션을 등록할 때 애플리케이션(클라이언트) ID라는 고유 식별자를 받게 되고, 이 ID는 애플리케이션을 고유하게 식별하는 값으로 Azure AD와의 통신에서 중요한 역할을 한다.


앱 등록 지침