Integrate Microsoft Purview
개요
파일 전송 시 Microsoft Purview으로 파일을 검사(스캔)하여 위협을 차단·탐지하려면 Microsoft Purview 백신 연동을 설정할 수 있습니다.
연동을 완료하면 파일을 검사하고, 위협이 탐지되면 지정한 처리 방식(On detection)에 따라 전송을 차단하거나 경고합니다.
전체 과정은 ① 자격 증명 확인 → ② 제품에서 연동 설정 두 단계로 진행됩니다.
준비 사항
시작하기 전에 다음 사항을 확인하세요.
| 항목 | 설명 |
|---|---|
| Azure AD 앱 | Tenant ID, Client ID, Client Secret을 확보할 수 있는 Azure AD(Entra ID) 앱 등록 권한이 필요합니다. |
| API 자격 증명 | Tenant ID, Client ID, Client Secret이 필요합니다. |
| 네트워크 | 제품이 설치된 환경에서 Microsoft(Entra/Purview) 엔드포인트로의 외부 HTTPS(443) 통신이 허용되어야 합니다. |
자격 증명 확인
Microsoft Purview와 연동하려면 Azure AD(Entra ID) 앱 등록으로 Tenant ID, Client ID, Client Secret을 확보합니다.
Step 1. 앱 등록 및 값 확인
Azure AD(Entra ID)에서 앱을 등록하고 Tenant ID와 Client ID(Application ID) 를 확인합니다. 앱에 Purview 연동에 필요한 권한을 부여합니다.

Step 2. Client Secret 발급
등록한 앱의 인증서·비밀에서 Client Secret을 발급하고 복사합니다. Secret 값은 발급 시 한 번만 표시됩니다.
이 값은 비밀번호와 같아, 값을 아는 사람은 검사 API에 접근할 수 있으므로 공개 저장소나 외부 문서에 노출되지 않도록 주의합니다. 유출된 경우 해당 값을 폐기하고 새로 발급합니다.

확인 사항
✔ Tenant ID와 Client ID를 확인했습니다.
✔ Client Secret을 발급했습니다.
Microsoft Purview 연동 설정
확인한 자격 증명을 입력하고 검사 옵션을 지정합니다.
Security 설정 창을 열면 아래와 같은 화면이 표시됩니다.

Step 1. Tenant ID 입력
Tenant ID 항목에 확인한 값을 입력합니다.
Step 2. Client ID 입력
Client ID 항목에 확인한 값을 입력합니다.
Step 3. Client Secret 입력
Client Secret 항목에 자격 증명 확인에서 발급한 값을 입력합니다.
Step 4. On detection 선택
On detection에서 위협이 탐지되었을 때의 처리 방식을 선택합니다.
| 옵션 | 설명 |
|---|---|
| Block transfer | 위협이 탐지되면 전송을 차단합니다. |
| Alert only | 전송은 진행하되 경고만 발생시킵니다. |
| Admin confirm | 관리자 확인을 거쳐 처리합니다. |
Step 5. 설정 저장
입력을 마쳤으면 Add를 클릭하여 연동을 저장합니다.
확인 사항
✔ Tenant ID, Client ID, Client Secret이 입력되었습니다.
✔ On detection이 선택되었습니다.
연동 확인
설정이 정상적으로 동작하는지 확인합니다.
Step 1. 테스트 파일 전송
실제 파일을 전송하여 검사가 수행되는지 확인합니다. 검사 동작은 백신 표준 테스트 파일(EICAR)처럼 안전한 테스트 파일로 확인할 수 있습니다.

Step 2. 처리 결과 확인
설정한 처리 방식(On detection)대로 동작하는지 확인합니다. (예: Block transfer이면 전송 차단, Alert only이면 경고 발생)

확인 사항
✔ 파일 검사가 수행되었습니다.
✔ 설정한 처리 방식대로 동작합니다.
설정 완료
설정을 저장하면 연동이 적용됩니다. 이후 전송되는 파일이 검사되며, 위협이 탐지되면 지정한 방식으로 처리됩니다.
문제 해결 (Troubleshooting)
검사가 정상적으로 동작하지 않는 경우 아래 항목을 확인하세요.
| 문제 | 확인 사항 |
|---|---|
| 동작하지 않음 | Tenant ID·Client ID·Client Secret이 정확한지 확인 |
| 인증 오류가 발생함 | Client Secret이 만료·폐기되지 않았는지, 앱 권한이 부여되었는지 확인 |
| 위협이 탐지되어도 차단되지 않음 | On detection이 Block transfer로 설정되어 있는지 확인 |
| 폐쇄망에서 연동 실패 | Microsoft(Entra/Purview) 엔드포인트(443) 아웃바운드 통신이 허용되는지 확인 |