에이전트 기반 Office 365 그룹 구성원 자격 변경에 대한 승인 필요 [Security Center 7.0의 새로운 기능]

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • 시스템 속성을 사용하여 Microsoft 365 그룹 구성원 자격 AI 에이전트를 통해 Office 365 그룹 구성원을 추가하거나 제거하기 위한 승인 플로우를 활성화합니다.

    sn_itsm_aia.office_365_group_member_approval.required 시스템 속성을 사용하여 AI 에이전트를 통해 Office 365 그룹 구성원을 추가하거나 제거하기 위한 승인 플로우의 켜짐 또는 꺼짐 여부를 제어합니다. 승인 워크플로우를 사용하는 경우 승인 기록은 시스템 속성에 지정된 sn_itsm_aia.office_365_group_member_approval.group_id 그룹의 구성원이 승인하도록 설정되어야 합니다. sn_itsm_aia.office_365_group_member_approval.group_id 속성이 구성되지 않은 경우 Microsoft 365 group member approvers 그룹이 사용됩니다.

    추가 정보

    속성 설명
    구성 이름 sn_itsm_aia.office_365_group_member_approval.required
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 부울
    권장 값
    기본값
    폴백 값
    범주 접근 통제
    보안 위험
    • 심각도 점수: 4.9
    • CVSS 점수: 중간
    • Microsoft 365 그룹 멤버 자격 AI 에이전트에 액세스할 수 있는 모든 사용자는 지정된 승인자 그룹의 명시적 승인이 필요하지 않은 경우 Azure AD 그룹에서 Office 365 그룹 구성원을 추가하고 제거할 수 있습니다. 적절한 권한 부여 없이 구성원을 추가/제거하여 권한 상승 위험을 줄이려면 이러한 변경이 승인되었는지 확인합니다.
    기능적 영향

    sn_itsm_aia.office_365_group_member_approval.requiredtrue로 설정되면 지정된 sn_itsm_aia.office_365_group_member_approval.<group_id> 그룹의 구성원이 Office 365 그룹 구성원의 추가 또는 제거를 요청하는 인시던트를 승인해야 합니다. sn_itsm_aia.office_365_group_member_approval.requiredfalse로 설정하면 승인이 필요하지 않으며 AI 에이전트는 Office 365 그룹에서 구성원을 추가하거나 제거하는 프로세스를 자율적으로 처리할 수 있습니다.

    의존성 및 필수 구성요소 안 함

    시스템 속성 추가 또는 작성에 대한 자세한 내용은 다음 문서를 참조하십시오 Add a system property.