개요#
파일 전송 시 Microsoft Purview으로 파일을 검사(스캔)하여 위협을 차단·탐지하려면 Microsoft Purview 백신 연동을 설정할 수 있습니다.
연동을 완료하면 파일을 검사하고, 위협이 탐지되면 지정한 처리 방식(On detection)에 따라 전송을 차단하거나 경고합니다.
전체 과정은 ① 자격 증명 확인 → ② 제품에서 연동 설정 두 단계로 진행됩니다.
준비 사항#
시작하기 전에 다음 사항을 확인하세요.
| 항목 | 설명 |
|---|---|
| Azure AD 앱 | Tenant ID, Client ID, Client Secret을 확보할 수 있는 Azure AD(Entra ID) 앱 등록 권한이 필요합니다. |
| API 자격 증명 | Tenant ID, Client ID, Client Secret이 필요합니다. |
| 네트워크 | 제품이 설치된 환경에서 Microsoft(Entra/Purview) 엔드포인트로의 외부 HTTPS(443) 통신이 허용되어야 합니다. |
자격 증명 확인#
Microsoft Purview와 연동하려면 Azure AD(Entra ID) 앱 등록으로 Tenant ID, Client ID, Client Secret을 확보합니다.
Step 1. 앱 등록 및 값 확인#
Azure AD(Entra ID)에서 앱을 등록하고 Tenant ID와 Client ID(Application ID) 를 확인합니다. 앱에 Purview 연동에 필요한 권한을 부여합니다.

Step 2. Client Secret 발급#
등록한 앱의 인증서·비밀에서 Client Secret을 발급하고 복사합니다. Secret 값은 발급 시 한 번만 표시됩니다.
ℹ️ 이 값은 비밀번호와 같아, 값을 아는 사람은 검사 API에 접근할 수 있으므로 공개 저장소나 외부 문서에 노출되지 않도록 주의합니다. 유출된 경우 해당 값을 폐기하고 새로 발급합니다.

확인 사항#
- ✔ Tenant ID와 Client ID를 확인했습니다.
- ✔ Client Secret을 발급했습니다.
Microsoft Purview 연동 설정#
확인한 자격 증명을 입력하고 검사 옵션을 지정합니다.
Security 설정 창을 열면 아래와 같은 화면이 표시됩니다.

Step 1. Tenant ID 입력#
Tenant ID 항목에 확인한 값을 입력합니다.
Step 2. Client ID 입력#
Client ID 항목에 확인한 값을 입력합니다.
Step 3. Client Secret 입력#
Client Secret 항목에 자격 증명 확인에서 발급한 값을 입력합니다.
Step 4. On detection 선택#
On detection에서 위협이 탐지되었을 때의 처리 방식을 선택합니다.
| 옵션 | 설명 |
|---|---|
| Block transfer | 위협이 탐지되면 전송을 차단합니다. |
| Alert only | 전송은 진행하되 경고만 발생시킵니다. |
| Admin confirm | 관리자 확인을 거쳐 처리합니다. |
Step 5. 설정 저장#
입력을 마쳤으면 Add를 클릭하여 연동을 저장합니다.
확인 사항#
- ✔ Tenant ID, Client ID, Client Secret이 입력되었습니다.
- ✔ On detection이 선택되었습니다.
연동 확인#
설정이 정상적으로 동작하는지 확인합니다.
Step 1. 테스트 파일 전송#
실제 파일을 전송하여 검사가 수행되는지 확인합니다. 검사 동작은 백신 표준 테스트 파일(EICAR)처럼 안전한 테스트 파일로 확인할 수 있습니다.

Step 2. 처리 결과 확인#
설정한 처리 방식(On detection)대로 동작하는지 확인합니다. (예: Block transfer이면 전송 차단, Alert only이면 경고 발생)

확인 사항#
- ✔ 파일 검사가 수행되었습니다.
- ✔ 설정한 처리 방식대로 동작합니다.
설정 완료#
설정을 저장하면 연동이 적용됩니다. 이후 전송되는 파일이 검사되며, 위협이 탐지되면 지정한 방식으로 처리됩니다.
문제 해결 (Troubleshooting)#
검사가 정상적으로 동작하지 않는 경우 아래 항목을 확인하세요.
| 문제 | 확인 사항 |
|---|---|
| 동작하지 않음 | Tenant ID·Client ID·Client Secret이 정확한지 확인 |
| 인증 오류가 발생함 | Client Secret이 만료·폐기되지 않았는지, 앱 권한이 부여되었는지 확인 |
| 위협이 탐지되어도 차단되지 않음 | On detection이 Block transfer로 설정되어 있는지 확인 |
| 폐쇄망에서 연동 실패 | Microsoft(Entra/Purview) 엔드포인트(443) 아웃바운드 통신이 허용되는지 확인 |