엔트라이디 조건부 액세스를 통한 디바이스 코드 차단 정책 설정 가이드
국내 IT 인프라에서 디바이스 코드 차단 정책을 적용할 때 운영 중단을 막고 예외 계정을 관리하려면 2개 이상의 비상 접근 계정(break-glass account)을 조건부 액세스 정책에서 반드시 제외해야 한다. 정책 적용 전에는 Report-only 모드로 운영 영향을 사전에 평가해야 한다. 비상 계정은 피싱 저항성 인증 수단을 적용하고 90일 주기로 정기 검증을 수행하는 체계적 운영 절차를 병행한다. 디바이스 코드 … 더 읽기