Microsoft Agent 365 · Copilot Studio

Copilot Studio 에이전트

Copilot Studio(New experience)에서 만든 에이전트를 안전하게 운영하기 위한 기본 보안 설정을 처음부터 끝까지 안내합니다. 에이전트 생성 → 승인·배포 → 인벤토리 → 차단 → 조건부 접근제어 → 리스크 탐지 → 런타임 보호 → 트래픽 모니터링까지, 각 단계에서 어떤 포털에 들어가 무엇을 설정하는지 스크린샷과 함께 순서대로 짚어 드립니다.

이 가이드는 하나의 실습 환경에서 만든 데모 에이전트(Agent365-Guide-Demo)를 대상으로, 관리자·보안 담당자가 실제로 수행하는 구성 흐름을 재현합니다. 왼쪽 구성 단계(0–7) 목차에서 각 장으로 이동하고, 아래 표의 역할 행을 클릭하면 해당 단계로 바로 이동합니다.

이 가이드의 범위 · Copilot Studio 참고

본 가이드는 Microsoft Agent 365의 관리·보안 기능을 메인으로 다룹니다. 따라서 아래 0. 에이전트 생성 장은 실습에 필요한 최소한의 Copilot Studio 에이전트 생성 흐름만 담고 있습니다.

지침 설계, 지식·도구(MCP) 심화 구성, 오케스트레이션, 채널·게시 등 Copilot Studio 자체에 대한 더 자세한 내용은 아래 문서를 참고하세요.

New Copilot Studio 핸즈온 가이드 바로가기 ↗

주요 진입 포털

각 단계에서 사용하는 관리 포털입니다. 링크를 누르면 새 탭에서 해당 포털이 열립니다. 실제 접근에는 아래 필요한 역할이 선행되어야 합니다.

포털이 가이드에서의 용도바로가기
Copilot Studio에이전트 생성 · 지침/지식/도구 구성 · 게시copilotstudio.microsoft.com ↗
Microsoft 365 관리 센터 (MAC)에이전트 승인 · 전사 배포 · 인벤토리(레지스트리)admin.microsoft.com ↗
Microsoft Entra 관리 센터역할 할당 · 조건부 액세스 · 로그인 로그 · Gen AI 인사이트entra.microsoft.com ↗
Power Platform 관리 센터 (PPAC)환경 보안 · 위협 탐지 · 에이전트용 전역 보안 액세스(GSA)admin.powerplatform.microsoft.com ↗
Microsoft Defender 포털AI 보안 커넥터 · Copilot Studio 런타임 보호 정책security.microsoft.com ↗
Microsoft Purview 포털내부 위험 관리(IRM) · 감사 · 에이전트 리스크 경고purview.microsoft.com ↗

단계별 필요한 역할 한눈에

각 단계를 수행하기 전에 아래 역할을 미리 할당해 두세요. 대부분 Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가에서 부여하며, 5장은 Purview 역할 그룹, 6장 일부는 Power Platform 관리자 지정이 필요합니다. 행을 클릭하면 해당 단계로 이동합니다.

#단계필요한 역할할당 위치
0에이전트 생성환경 제작자(Maker) 이상Power Platform 관리 센터 · 환경/보안 역할
1승인 및 전사 배포AI 관리자Entra > 사용자 > 할당된 역할
2인벤토리 확인AI 읽기 권한자Entra > 사용자 > 할당된 역할
3에이전트 차단AI 관리자 · 에이전트 ID 관리자Entra > 사용자 > 할당된 역할
4조건부 접근제어조건부 액세스 관리자Entra > 사용자 > 할당된 역할
5리스크 탐지내부자 위험 관리 분석가 또는 조사자Purview > 역할 및 범위 > 역할 그룹
6런타임 보호애플리케이션 관리자 · 보안 관리자 · Power Platform 관리자Entra > 역할 / Power Platform 관리 센터
7트래픽 모니터링전역 보안 액세스 관리자Entra > 사용자 > 할당된 역할
역할은 최소 권한 원칙에 따라 필요한 단계에만 부여하고, 실습이 끝나면 회수하는 것을 권장합니다. AI 관리자·에이전트 ID 관리자·조건부 액세스 관리자 등은 테넌트 전체에 영향을 주는 상위 권한이므로 할당 대상을 신중히 관리하세요.

0단계를 건너뛰고 바로 시작하기 · 에이전트 Import

0. 에이전트 생성을 건너뛰고 준비된 실습용 에이전트로 곧바로 Agent 365 기능(2~7단계)을 실습하려면, 아래 앱 패키지를 Teams에 업로드하세요. 이 패키지는 조직 배포(1단계)까지 완료된 상태로 제공되므로, 업로드 후 2. 에이전트 인벤토리 확인부터 바로 이어서 실습할 수 있습니다. 두 가지 방법으로 사용할 수 있습니다.

⬇ 실습용 에이전트 패키지 내려받기 (Agent365-Guide-Demo.zip)
1 나 / 소수만 테스트 — 사이드로드

Teams → 앱 관리앱 업로드사용자 지정 앱 업로드에 zip을 그대로 올립니다.

※ 테넌트에서 사용자 지정 앱 업로드(사이드로드)가 허용되어 있어야 합니다.

2 조직 전체에 배포 — Teams 관리 센터

admin.teams.microsoft.comTeams 앱앱 관리새 앱 업로드 → zip 업로드 → 해당 앱을 앱 설정 정책에 추가해 사용자/그룹에게 배포합니다.

M365 Copilot에서도 같은 앱이 에이전트로 노출됩니다.

Chapter 0 · Microsoft Agent 365

0. 에이전트 생성

Copilot Studio(New experience)에서 실습용 에이전트를 만들고, 지침·지식·도구를 구성한 뒤 Teams / Microsoft 365 Copilot 채널로 게시하고 관리자 승인까지 제출하는 단계입니다. 이후 1~7장의 모든 관리·보안 시나리오는 여기서 만든 에이전트를 대상으로 진행합니다.

전체 순서 한눈에 보기

#항목설정/확인 위치
1환경·권한 준비New Copilot Studio > 환경 선택기
Power platform 환경·역할 확인
2빈 에이전트 생성Agents > New agent > 이름·지침 입력 > Save
New experience 유지; Agent365-Guide-Demo로 생성
3지침·오케스트레이션Build > Instructions / Model / … > Settings > AI & behavior
새 UI의 모델·행동 설정 확인; 기존 생성형 토글과 구분
4지식 추가… > Settings > Safety & access / Build > Add knowledge
필요한 지식 추가
5도구 구성Build > Add tool > Model Context Protocol (MCP) 등
필요한 도구 연결
6테스트Preview
도구 호출 확인 등
7게시·채널 연결게시 > 채널 > Teams 및 Microsoft 365 Copilot
에이전트 게시 및 채널 추가
8관리자 승인 제출채널 > 가용성 옵션 > 내 조직의 모든 사람에게 표시
관리자 승인을 위해 제출 > 예 > 새로 고침으로 요청 상태 확인

단계별 상세

1-1환경·권한 준비 — 실습 환경 선택
환경·권한 준비 — 실습 환경 선택
New Copilot Studio 우측 상단의 환경 선택기에서 실습에 사용할 Power Platform 환경을 먼저 고정합니다. 여기서 선택한 환경이 6장(런타임 보호)·7장(트래픽 모니터링)의 환경 단위 설정 대상과 동일해야 하므로, 처음부터 실습 환경을 정해두는 것이 중요합니다. 해당 환경에 대한 제작자(Maker) 이상의 역할이 필요합니다.
2-1빈 에이전트 생성 — New agent
빈 에이전트 생성 — New agent
Agents 화면에서 New agent를 선택해 템플릿이 아닌 빈 에이전트로 시작합니다. 빈 에이전트로 시작해야 지침·지식·도구를 하나씩 통제하면서 붙일 수 있고, 이후 승인 심사에서 무엇이 왜 붙었는지 설명하기 쉽습니다. 이 가이드에서는 Agent365-Guide-Demo라는 이름을 사용합니다.
3-1에이전트 이름·지침·모델 설정
에이전트 이름·지침·모델 설정
① 에이전트 이름, ② 지침(Instructions), ③ 모델·행동 설정 순으로 입력합니다. New experience에서는 모델과 오케스트레이션 설정 위치가 기존 UI와 달라 Settings > AI & behavior에서 확인해야 하며, 기존의 '생성형 AI' 토글과는 구분됩니다. 지침은 1장의 관리자 승인 심사에서 업무 목적을 판단하는 근거가 되므로 구체적으로 작성합니다.
4-1지식 추가
지식 추가
Build > Add knowledge에서 SharePoint·OneDrive·Dataverse 등 지식 원본을 연결합니다. 여기서 붙인 지식은 1장의 관리자 승인 화면과 2장의 인벤토리 데이터 & 도구 탭에 그대로 노출되므로, 민감한 사이트를 연결할 때는 사전 검토가 필요합니다.
5-1도구 구성
도구 구성
Build > Add tool > Model Context Protocol (MCP) 카탈로그에서 필요한 도구를 연결합니다. MCP 도구는 런타임에 실제로 호출되는 지점이므로, 5장(리스크 탐지)·6장(런타임 보호)·7장(트래픽 모니터링)에서 탐지·보호·로깅의 실제 대상이 됩니다.
6-1테스트
테스트
Preview(테스트) 패널에서 한국어 프롬프트로 실행해 지식 인용과 도구 호출이 정상인지 확인합니다. 단, 테스트 패널에서 발생한 활동은 2장에서 보는 활성 사용자·세션 통계에는 집계되지 않습니다. 실제 사용량 확인은 게시된 채널에서 실행한 결과로 판단해야 합니다.
7-1에이전트 게시 — 채널 추가 시작
에이전트 게시 — 채널 추가 시작
구성이 끝나면 게시 다이얼로그에서 채널 추가를 시작합니다. 게시는 '에이전트를 저장하는 것'이 아니라 사용자에게 노출될 경로를 여는 것이라는 점을 구분합니다.
7-2에이전트 게시 — Teams + Microsoft 365
에이전트 게시 — Teams + Microsoft 365
채널 선택기에서 Teams 및 Microsoft 365 Copilot을 선택합니다. 이 채널이 연결되어 있어야 이후 1장의 조직 카탈로그 배포, 3장의 차단 결과를 사용자 화면에서 확인할 수 있습니다.
7-3에이전트 게시 — 사용 채널 선택
에이전트 게시 — 사용 채널 선택
① 사용할 채널을 확인하고 ② 표시(가용성) 범위를 선택합니다. 이 단계에서 선택한 범위가 관리자 승인 요청 여부를 결정합니다.
7-4에이전트 게시 — 게시 완료
에이전트 게시 — 게시 완료
Teams + Microsoft 365 채널 게시가 완료된 상태입니다. 게시 완료가 곧 조직 카탈로그 승인·전사 배포 완료를 뜻하지는 않습니다. 조직 전체 노출은 다음 단계의 관리자 승인을 거쳐야 합니다.
8-1관리자 승인 제출
관리자 승인 제출
① 채널의 가용성 옵션을 열고 ② 내 조직의 모든 사람에게 표시를 선택합니다. 이 선택이 AI 관리자에게 전달되는 승인 요청을 생성합니다.
8-2관리자 승인 제출 — 제출 전 검토
관리자 승인 제출 — 제출 전 검토
제출 전 검토 화면에서 제작자, 설명, 연결된 지식·도구, 요청 권한 요약을 확인합니다. 여기 표시되는 내용이 관리자 검토 화면에 그대로 전달되므로, 설명이 비어 있으면 승인이 지연될 수 있습니다.
8-3관리자 승인 제출 — 조직 공개 확인
관리자 승인 제출 — 조직 공개 확인
조직 공개 여부를 묻는 확인 대화상자에서 를 선택하면 승인 요청이 제출됩니다.
8-4관리자 승인 제출 — 승인 대기
관리자 승인 제출 — 승인 대기
제출 후에는 승인 대기 상태로 표시됩니다. 새로 고침으로 요청 상태를 확인하며, 이 시점부터는 제작자가 아니라 AI 관리자의 작업(1장)으로 넘어갑니다.
Chapter 1 · Microsoft Agent 365

1. 에이전트 승인 및 전사 배포

제작자가 제출한 에이전트를 AI 관리자가 검토·승인하고, 조직 카탈로그(Microsoft Store)에 게시해 전사에 배포하는 단계입니다. 승인 심사에서는 제작자·업무 목적·지식·도구·요청 권한을 함께 확인합니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가 > 역할 선택AI 관리자 추가
1관리자 승인 AI 관리자: Microsoft 365 관리 센터 > 에이전트 > 모든 에이전트 > 요청제작자·업무 목적·지식·도구·요청 권한 검토; 필요 시 제출 거부
2전사 배포 요청 상세 > 저장소에 게시 > 대상 지정 > 권한 검토 > 게시설치 가능·사전 설치 대상 구분, 요청 권한에 맞는 관리자 동의 수행
4사용자 실행·갱신Teams / Microsoft 365 Copilot / 에이전트 > 설정 > 사용자 액세스일반 사용자 실행 확인, 내용 수정 후 재게시·상세 정보 변경 시 재승인 확인

단계별 상세

1-1관리자 승인 — 요청 목록
관리자 승인 — 요청 목록
AI 관리자 계정으로 Microsoft 365 관리 센터 > 에이전트 > 모든 에이전트 > 요청으로 이동해 ① 요청 목록에서 ② 대상 요청을 엽니다. 이 메뉴가 보이지 않으면 Entra에서 AI 관리자 역할이 할당되었는지 먼저 확인합니다.
1-2관리자 승인 — 게시 마법사 시작
관리자 승인 — 게시 마법사 시작
요청 상세에서 ① Microsoft Store에 게시 버튼을 선택해 게시 마법사를 시작합니다. 이 화면에서 제작자·업무 목적·지식·도구·요청 권한을 검토하고, 부적절하면 제출을 거부할 수 있습니다.
2-1전사 배포 — 게시·미리 설치 대상
전사 배포 — 게시·미리 설치 대상
① 설치 가능 대상과 ② 사전 설치 대상을 지정한 뒤 ③ 다음으로 진행합니다. 설치 가능은 사용자가 원할 때 직접 추가하는 방식이고, 사전 설치는 대상 사용자에게 자동으로 배포되는 방식이므로 영향 범위가 다릅니다.
2-2전사 배포 — 정책 템플릿 확인
전사 배포 — 정책 템플릿 확인
배포 시 적용될 앱 정책 템플릿을 확인합니다. 조직에 이미 적용 중인 앱 설정 정책이 있는 경우 여기서 함께 확인됩니다.
2-3전사 배포 — 권한 검토
전사 배포 — 권한 검토
권한 검토 화면입니다. 이 사례에서는 필요한 권한 없음으로 표시됐지만, 이는 에이전트의 모든 MCP 도구가 무권한으로 실행된다는 뜻이 아닙니다. 도구별 인증·동의는 별도로 적용되며, 실제 데이터 접근은 도구 수준에서 다시 통제됩니다.
2-4전사 배포 — 최종 검토
전사 배포 — 최종 검토
최종 검토 화면에서 대상·권한·정책을 한 번 더 확인한 뒤 게시합니다.
2-5전사 배포 — 관리자 처리 완료
전사 배포 — 관리자 처리 완료
관리자 처리가 완료된 상태입니다. 배포 직후에는 Teams / Microsoft 365 Copilot 사용자 화면에 반영되기까지 시간이 걸릴 수 있으므로, 사용자 실행 확인은 잠시 후 다시 시도합니다.
Chapter 2 · Microsoft Agent 365

2. 에이전트 인벤토리 확인

테넌트에 존재하는 에이전트를 레지스트리에서 조회하고, 각 에이전트의 소유자·지식·도구·권한·채널 구성과 실제 사용량을 확인하는 단계입니다. 등록되어 있다는 것과 실제로 쓰이고 있다는 것은 다르므로 두 가지를 분리해서 봅니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가 > 역할 선택AI 읽기 권한자 추가
1Registry 조회Microsoft 365 관리 센터
에이전트 > 모든 에이전트 > 레지스트리
Platform = Copilot Studio로 필터링
이름·상태·채널 조회; 등록 ≠ 실제 사용
2구성 확인에이전트 상세 > 세부 정보
사용자 / 데이터 & 도구 / 권한 등 확인
소유자·지식·도구·권한·설치 대상 확인
Data & tools 변경은 Copilot Studio에서
3실제 사용 확인에이전트 상세 > 세부 정보 > 활성 / Copilot Studio > 모니터
조회 기간 / 활성 사용자 보기
게시 채널의 세션·활성 사용자 확인
테스트 패널 활동 제외, 기본 시간은 UTC 기준

단계별 상세

1-1인벤토리 조회 — 레지스트리 진입
인벤토리 조회 — 레지스트리 진입
에이전트 > 모든 에이전트 > 레지스트리로 이동해 ② Platform = Copilot Studio로 필터링합니다. 레지스트리는 테넌트에 등록된 에이전트의 단일 목록이며, 등록되어 있다는 사실이 실제로 사용 중이라는 뜻은 아닙니다.
2-1구성 확인 — 채널·담당자·Entra ID
구성 확인 — 채널·담당자·Entra ID
에이전트 상세의 세부 정보에서 소유자, 게시 채널, 상태, 그리고 해당 에이전트의 Entra Agent ID를 확인합니다. 이 Agent ID는 4장에서 조건부 액세스 대상으로 지정하고 로그인 로그와 대조할 때 사용하는 핵심 식별자입니다. 지식·도구(Data & tools) 구성은 여기서 조회만 하고, 변경은 Copilot Studio에서 수행합니다.
3-1실제 사용 확인 — M365 관리 센터
실제 사용 확인 — M365 관리 센터
① 조회 기간을 지정하고 ② 활성 사용자·세션 지표를 확인합니다. 관리 센터의 활성 지표는 게시된 채널에서 발생한 실사용을 기준으로 집계됩니다.
3-2실제 사용 확인 — Copilot Studio
실제 사용 확인 — Copilot Studio
Copilot Studio의 모니터에서 세션·사용자 추이를 확인합니다. ① 조회 기간, ② 활성 사용자 보기를 확인하되 기본 시간대가 UTC인 점과 테스트 패널 활동이 제외되는 점을 감안해 해석합니다.
Chapter 3 · Microsoft Agent 365

3. 에이전트 차단

문제가 있는 에이전트를 즉시 사용 불가 상태로 만들고, 사용자 화면에서 실제로 차단됐는지 확인한 뒤 복구하는 단계입니다. 차단은 삭제나 Agent ID 인증 중지와는 구분되는 조치입니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가 > 역할 선택AI 관리자, 에이전트 ID 관리차 추가
1에이전트 차단 실행에이전트 상세 > 차단
에이전트 차단 > 저장
저장 후 차단 상태 확인
삭제·ID 인증 중지와 구분
2차단 결과 확인일반 사용자 Teams
Microsoft 365 Copilot
기존 진입점·새 설치·새 대화 확인
채널별 실제 사용 불가 상태 기록
3차단 해제·복구에이전트 상세 > 차단 해제
에이전트 차단 해제 > 저장
설치·가용성 범위와 정상 실행 재확인

단계별 상세

1-1에이전트 차단 실행
에이전트 차단 실행
차단 전 에이전트 상세 화면입니다. 차단 이전 상태(채널, 설치 대상, 상태 값)를 먼저 기록해 두면 이후 복구가 정상적으로 됐는지 비교할 수 있습니다.
1-2에이전트 차단 실행
에이전트 차단 실행
에이전트 차단을 선택하고 ② 저장합니다. 차단은 에이전트를 삭제하거나 Agent ID의 인증 자체를 중지하는 것과는 다른 조치로, 구성은 유지한 채 사용만 즉시 막는 방식입니다.
2-1차단 결과 확인
차단 결과 확인
저장 후 관리 센터에서 상태가 차단으로 바뀐 것을 확인합니다.
2-2차단 결과 확인
차단 결과 확인
관리자 화면뿐 아니라 일반 사용자 화면(Teams / Microsoft 365 Copilot)에서 실제로 실행이 막히는지 확인합니다. 기존 진입점, 신규 설치, 새 대화 각각에 대해 확인하고 채널별 결과를 기록해 두는 것이 좋습니다.
3-1차단 해제
차단 해제
복구를 위해 다시 에이전트 상세로 이동합니다.
3-2차단 해제
차단 해제
에이전트 차단 해제를 선택하고 ② 저장합니다. 해제 후에는 설치·가용성 범위가 차단 전과 동일한지, 사용자 실행이 정상으로 돌아왔는지 함께 재확인합니다.
Chapter 4 · Microsoft Agent 365

4. 에이전트에 대한 조건부 접근제어

Entra 조건부 액세스 정책을 에이전트(Agent ID)와 에이전트가 사용하는 리소스에 적용하고, 로그인 로그로 정책 평가 결과를 검증하는 단계입니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가 > 역할 선택조건부 액세스 관리자 추가
1대상 정책 생성조건부 액세스 > 정책 > 새 정책
에이전트 / 대상 리소스 / 권한 부여
Agent ID·실제 커넥터 리소스 지정
2정책 평가 확인Teams에서 에이전트 및 커넥터 실행
Entra > 모니터링 및 상태 > 로그인 로그
Agent ID·리소스·시각·CA 결과 대조
(Report-only는 실제 차단하지 않음)

단계별 상세

1-1대상 정책 생성
대상 정책 생성
Entra 관리 센터 > 보호 > 조건부 액세스 > 정책에서 ① 새 정책을 만들고 ② 이름을 지정합니다. 이 작업에는 조건부 액세스 관리자 역할이 필요합니다.
1-2대상 정책 생성 — 할당
대상 정책 생성 — 할당
할당 단계에서 정책 적용 대상을 지정합니다(①~④). 에이전트는 사람 사용자와 달리 Agent ID로 지정하며, 사용자 대상 정책과 섞이지 않도록 대상 범위를 명확히 분리합니다.
1-3대상 정책 생성 — 대상 리소스
대상 정책 생성 — 대상 리소스
① 대상 리소스에서 ② 에이전트가 실제로 호출하는 커넥터·리소스를 지정합니다. 에이전트만 지정하고 실제 접근 리소스를 빠뜨리면 커넥터 호출이 정책 평가에서 누락될 수 있습니다.
1-4대상 정책 생성 — 조건
대상 정책 생성 — 조건
조건(네트워크·디바이스·위치 등)을 구성합니다(①~⑤). 에이전트는 사용자 디바이스가 없는 워크로드 형태로 동작하므로, 디바이스 기반 조건을 그대로 적용하면 의도치 않은 차단이 발생할 수 있습니다.
1-5대상 정책 생성 — 액세스 제어
대상 정책 생성 — 액세스 제어
액세스 제어에서 허용/차단과 요구 제어를 지정합니다(①~③).
1-6대상 정책 생성 — 최종 생성
대상 정책 생성 — 최종 생성
① 정책 사용 상태를 지정하고 ② 생성합니다. 운영 적용 전에는 보고서 전용(Report-only)으로 먼저 영향도를 확인하는 것을 권장하며, 보고서 전용은 실제로 차단하지 않습니다.
2-1정책 평가 확인 — 대상 에이전트 확인
정책 평가 확인 — 대상 에이전트 확인
정책 평가를 검증하기 위해 ① 대상 에이전트를 확인하고 ② Teams에서 에이전트와 커넥터를 실제로 실행해 트래픽을 발생시킵니다.
2-2정책 평가 확인 — 로그인 로그
정책 평가 확인 — 로그인 로그
Entra > 모니터링 및 상태 > 로그인 로그에서 ①~③ 순으로 조회합니다. 사용자 로그인이 아닌 서비스 주체 / 에이전트 로그인 영역을 확인해야 에이전트 트래픽이 보입니다.
2-3정책 평가 확인 — 로그인 로그
정책 평가 확인 — 로그인 로그
로그인 상세에서 ① Agent ID·리소스·시각과 ② 조건부 액세스 평가 결과를 대조합니다. 정책이 실제로 적용됐는지는 이 조건부 액세스 탭의 결과 값으로 판단합니다.
Chapter 5 · Microsoft Agent 365

5. 에이전트 리스크 탐지

Purview 내부 위험 관리(IRM)에서 에이전트 정책을 만들어 위험 신호를 수집하고, 에이전트 경고를 확인하는 단계입니다. 감사 로그 수집이 켜져 있어야 지표·경고가 생성됩니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Purview 포털 > 설정 > 역할 및 범위 > 역할 그룹내부자 위험 관리 분석가 추가
또는 내부자 위험 관리 조사자 역할 추가
1감사 준비감사 > 감사 수집 상태감사 수집 활성 상태 확인
2에이전트 정책 생성내부 위험 관리 > 정책 > 에이전트 정책
커스텀 에이전트 정책 생성
3에이전트 경고 확인내부 위험 관리 > 에이전트 > 경고대상 에이전트·심각도·활동 순서 확인

단계별 상세

1-1감사 준비 — 활성화 상태 확인
감사 준비 — 활성화 상태 확인
Purview > 감사 > 감사 수집 상태에서 감사 로그 수집이 켜져 있는지 먼저 확인합니다. 감사 로그가 꺼져 있으면 IRM 정책을 만들어도 분석할 활동 이벤트 자체가 없어 지표·경고가 생성되지 않습니다.
2-1에이전트 정책 생성
에이전트 정책 생성
내부 위험 관리 > 정책에서 ①~④ 순으로 에이전트 정책 생성을 시작합니다. 이 작업에는 내부자 위험 관리 분석가 또는 조사자 역할이 필요합니다.
2-2에이전트 정책 생성 — 정책 템플릿
에이전트 정책 생성 — 정책 템플릿
정책 템플릿을 선택합니다. 에이전트 전용 템플릿을 선택하면 에이전트 활동 지표가 기본 세트로 구성됩니다.
2-3에이전트 정책 생성 — 정책 이름
에이전트 정책 생성 — 정책 이름
① 정책 이름, ② 설명, ③ 다음 순으로 입력합니다. 이름에 적용 범위를 드러내면 이후 경고 분류에 도움이 됩니다.
2-4에이전트 정책 생성 — 정책 적용 에이전트 선택
에이전트 정책 생성 — 정책 적용 에이전트 선택
정책을 적용할 에이전트 범위를 지정합니다. 현재 UI에서는 ① 모든 에이전트가 선택되어 있고 ② 특정 에이전트 선택은 비활성화되어 있습니다. 따라서 정책 이름에 Demo가 들어 있어도 단일 에이전트 범위가 아니라 테넌트 전체 범위로 적용된다는 점에 유의합니다.
2-5에이전트 정책 생성 — 콘텐츠 우선순위 설정
에이전트 정책 생성 — 콘텐츠 우선순위 설정
우선순위로 다룰 콘텐츠(민감도 레이블·사이트·파일 유형 등)를 선택합니다(①②).
2-6에이전트 정책 생성 — 콘텐츠 우선순위 설정
에이전트 정책 생성 — 콘텐츠 우선순위 설정
앞서 선택한 콘텐츠 각각에 대해 세부 항목을 추가로 지정합니다(①~④). 우선순위 콘텐츠는 위험 점수 가중치에 직접 영향을 줍니다.
2-7에이전트 정책 생성 — 알림 생성 범위 설정
에이전트 정책 생성 — 알림 생성 범위 설정
알림(경고)을 생성할 범위를 지정합니다(①②).
2-8에이전트 정책 생성 — 이벤트 트리거
에이전트 정책 생성 — 이벤트 트리거
경고를 유발할 이벤트 트리거를 선택합니다(①②). 에이전트의 어떤 행위를 위험 신호의 시작점으로 볼 것인지 정하는 단계입니다.
2-9에이전트 정책 생성 — 트리거 임계값
에이전트 정책 생성 — 트리거 임계값에이전트 정책 생성 — 트리거 임계값
트리거 임계값을 지정합니다(①~③). 초기에는 경고가 실제로 생성되는지 확인하기 위해 임계값을 최대한 낮게 잡고, 오탐 추이를 보면서 사내 환경에 맞게 점차 올리는 방식을 권장합니다.
2-10에이전트 정책 생성 — 검토
에이전트 정책 생성 — 검토
표시기(Indicator) 단계에서 선택한 총 표시기 수(4/4)와 에이전트 지표 분류를 확인합니다. 화면에 선택되어 있다고 해서 해당 이벤트가 실제로 수집·탐지되고 있다는 보장은 아니며, 실제 동작 여부는 경고와 활동 증거로 별도 확인해야 합니다.
2-11탐지 옵션 — 위험 점수 부스터
탐지 옵션 — 위험 점수 부스터
탐지 옵션의 위험 점수 부스터에는 에이전트 활동이 그날 평균 활동을 상회하는 경우 등의 조건이 표시됩니다. 앞서 설정한 트리거 임계값·지표 임계값과는 별개이므로 구분해서 검토합니다.
2-12에이전트 정책 생성 — 최종 생성
에이전트 정책 생성 — 최종 생성
최종 검토 후 정책을 생성합니다.
2-13에이전트 정책 생성 — 완료
에이전트 정책 생성 — 완료
정책 생성이 완료된 상태입니다. 정책 생성 후 실제 경고가 표시되기까지 최대 24시간이 걸릴 수 있습니다.
3-1에이전트 경고 확인
에이전트 경고 확인
경고가 생성된 경우의 확인 경로입니다(①~③). 대상 에이전트, 심각도, 활동 순서를 함께 확인해 어떤 도구 호출이 위험 신호로 잡혔는지 추적합니다.
Chapter 6 · Microsoft Agent 365

6. 에이전트 런타임 보호

Defender AI 보안과 Power Platform 위협 탐지를 연결해, Copilot Studio 에이전트의 도구 호출·프롬프트를 실시간으로 검사하고 차단하는 단계입니다. 커넥터 설정 → 인증용 앱 생성 → 환경 연결 → 보호 정책 순으로 진행합니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가 > 역할 선택
Power Platform 관리 센터 > 사용자 관리 > 관리자 지정
애플리케이션 관리자, 보안 관리자 추가
Power Platform 관리자 추가
1M365 커넥터 설정Defender > 설정 > AI 보안 > 시작 > Microsoft 365 커넥터Agent 365·Microsoft 365 연결 확인
Entra 관리 이벤트·M365 활동 수집
2Copilot Studio 보안 설정Defender > 설정 > AI 보안 > 시작 > Copilot Studio
3인증용 앱 구성Entra > 앱 등록 > 인증서 & 비밀 > 페더레이션된 자격 증명연결용 App ID·공식 인코딩 형식 구성
4PowerPlatform 보안 설정Power Platform > 보안 > 위협 탐지 >추가 위협 탐지 > 환경 > 설정App ID·Endpoint·데이터 공유 설정
오류 시 Allow / Block 선택 후 저장
5런타임 보호 정책 설정Defender > 설정 > AI 보안 > 정책 및 규칙 Default는 Audit, 사용자 지정은 Block
단, 현재까지 Copilot Studio 에이전트의 차단 기록은 로그로 조회되지 않음

단계별 상세

1-1M365 커넥터 설정 — 진입
M365 커넥터 설정 — 진입M365 커넥터 설정 — 진입
Defender > 설정 > AI 보안 > 시작에서 ①~③ 순으로 이동한 뒤 Microsoft 365 커넥터를 구성합니다. 이 커넥터가 Agent 365·Microsoft 365 활동과 Entra 관리 이벤트를 수집하는 입구 역할을 합니다. 애플리케이션 관리자 / 보안 관리자 역할이 필요합니다.
1-2M365 커넥터 설정 — 구성 요소 선택
M365 커넥터 설정 — 구성 요소 선택
수집할 구성 요소를 선택합니다(①②). Agent 365와 Microsoft 365가 모두 연결 대상인지 확인합니다.
1-3M365 커넥터 설정 — 완료
M365 커넥터 설정 — 완료
커넥터 연결이 완료된 상태입니다.
2-1Copilot Studio 연결 — 진입
Copilot Studio 연결 — 진입Copilot Studio 연결 — 진입
Copilot Studio 실시간 보호 항목으로 이동해 ①② 순으로 통합을 엽니다. 이 화면에 표시되는 Power Platform 통합용 엔드포인트 URL은 반드시 복사해 둡니다. 4단계(PowerPlatform 보안 설정)에서 그대로 입력해야 합니다.
3-1인증 용 앱 구성 — 스크립트 실행
PowerShell
.\Create-CopilotWebhookApp.ps1 `
  -TenantId "11111111-2222-3333-4444-555555555555" `
  -Endpoint "https://provider.example.com/threat_detection/copilot" `
  -DisplayName "Copilot Security Integration - Production" `
  -FICName "ProductionFIC"
인증 용 앱 구성 — 스크립트 실행인증 용 앱 구성 — 스크립트 실행
관리자 권한으로 Windows PowerShell을 열고, 스크립트가 있는 디렉터리에서 Create-CopilotWebhookApp.ps1을 실행합니다. ① TenantId는 Entra 개요의 테넌트 ID, ② Endpoint2단계(Copilot Studio 연결)에서 복사한 URL을 넣고, DisplayNameFICName은 조직 고유 값으로 지정합니다. 이 스크립트는 Defender가 Power Platform을 호출할 때 사용할 앱 등록과 페더레이션 자격 증명(FIC)을 함께 만듭니다.
3-2인증 용 앱 구성 — 생성된 앱 ID 확인
인증 용 앱 구성 — 생성된 앱 ID 확인
스크립트 실행 결과로 생성된 앱 등록을 Entra에서 확인합니다(①~③). 여기 표시된 앱(클라이언트) ID도 복사해 둡니다4단계(PowerPlatform 보안 설정)의 연결 설정에 입력합니다.
4-1PowerPlatform 보안 설정 — Copilot Studio 위협 탐지 설정
PowerPlatform 보안 설정 — Copilot Studio 위협 탐지 설정
Power Platform 관리 센터 > 보안 > 위협 탐지 > 추가 위협 탐지로 이동합니다(①~③). Power Platform 관리자 역할이 필요합니다.
4-2PowerPlatform 보안 설정 — PowerPlatform 환경 선택
PowerPlatform 보안 설정 — PowerPlatform 환경 선택
① 실습 환경(Agent-Demo)을 선택하고 ② 설정을 엽니다. 보호 연결은 환경 단위이므로 다른 환경이나 기본 환경을 선택하지 않도록 주의합니다.
4-3PowerPlatform 보안 설정 — 연결
PowerPlatform 보안 설정 — 연결
연결 설정에서 ①~⑤ 순으로 값을 입력합니다. 앱 ID는 3단계(인증용 앱 구성)에서 생성한 값, 엔드포인트는 2단계(Copilot Studio 연결)에서 복사한 URL을 사용합니다. 검사 실패(오류) 시 동작을 Allow로 둘지 Block으로 둘지 선택한 뒤 저장합니다. Block은 보호 수준이 높지만 탐지 서비스 장애 시 에이전트 실행이 함께 막힐 수 있습니다.
4-4설정 완료
설정 완료
6-1 ~ 6-4 설정이 모두 연결된 상태입니다. 여기까지가 탐지 파이프라인 구성이고, 실제 차단 동작은 다음 단계의 보호 정책에서 결정됩니다.
5-1런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
Defender > 설정 > AI 보안 > 정책 및 규칙에서 ①② 순으로 커스텀 실시간 보호 정책을 만듭니다. 기본(Default) 정책은 Audit이므로 차단이 필요하면 별도 커스텀 정책을 만들어야 합니다.
5-2런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
정책 이름과 적용 범위를 지정합니다(①②).
5-3런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
탐지 대상과 조치(Block/Audit)를 지정합니다(①~③).
5-4런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
런타임 보호 정책 설정 — 실시간 보호 커스텀 정책 생성
정책 검토 후 생성합니다. 실시간 보호의 감사·차단 이벤트는 동작(behavior)으로 BehaviorInfo 테이블에 기록되며, Prompt Shields for FoundryCopilot Agent Builder의 차단 이벤트도 동작으로 기록됩니다. 다만 Copilot Studio로 빌드된 에이전트의 차단 이벤트는 아직 지원되지 않습니다(공식 문서 · 실시간 보호 작동 방식).
5-5런타임 보호 정책 설정 — 프롬프트 증거 수집
런타임 보호 정책 설정 — 프롬프트 증거 수집
프롬프트 증거 수집 설정입니다. 켜면 경고 조사 시 실제 프롬프트 내용을 근거로 볼 수 있지만, 프롬프트 본문이 저장되므로 민감정보 취급 정책과 함께 검토해야 합니다.
Chapter 7 · Microsoft Agent 365

7. 에이전트 트래픽 모니터링

Global Secure Access for Agents(preview)를 환경 단위로 켜고, Entra의 Gen AI 인사이트 로그에서 에이전트가 주고받은 실제 트래픽(요청·응답)을 조회하는 단계입니다.

전체 순서 한눈에 보기

#항목설정 위치확인 포인트
0역할/권한 준비Entra 관리 센터 > 사용자 > 할당된 역할 > 할당 추가 > 역할 선택전역 보안 액세스 관리자 추가
1Power Platform 설정Power Platform > 보안 > ID 및 액세스 > 에이전트에 대한 전역 보안 액세스실습 환경 선택 → Enable On → Save
환경 단위 적용; 다른 에이전트 영향 확인
2로그 조회Entra > 전역 보안 액세스 > 모니터링 > Gen AI 인사이트 로그Event ID·Transaction ID로 상관 분석

단계별 상세

1-1Power Platform 설정
Power Platform 설정
Power Platform 관리 센터 > 보안 > ID 및 액세스 > 에이전트에 대한 전역 보안 액세스로 이동합니다(①~③). 전역 보안 액세스 관리자 역할이 필요합니다.
1-2Power Platform 설정 — 환경 선택
Power Platform 설정 — 환경 선택
① 실습 환경을 선택하고 ② 설정을 엽니다. GSA 적용도 환경 단위이므로 같은 환경의 다른 에이전트에도 함께 영향이 갑니다.
1-3Power Platform 설정 — 전역 보안 액세스 사용 설정
Power Platform 설정 — 전역 보안 액세스 사용 설정
Enable을 On으로 바꾸고 ② 저장합니다. 이 시점부터 해당 환경 에이전트의 아웃바운드 트래픽이 Global Secure Access를 경유합니다.
2-1로그 조회 — GSA 활성화
로그 조회 — GSA 활성화
Entra > 전역 보안 액세스 > 모니터링에서 활성화 상태를 확인합니다(①②).
2-2로그 조회 — Gen AI 인사이트 로그
로그 조회 — Gen AI 인사이트 로그
Gen AI 인사이트 로그에서 에이전트가 실제로 주고받은 트래픽을 조회합니다(①②). Event ID·Transaction ID로 상관 분석하면 하나의 실행에 대한 요청·응답을 이어서 볼 수 있으며, MCP tools/call의 요청 본문과 응답까지 확인할 수 있습니다. 로그 반영에는 지연이 있을 수 있습니다.