AD FS Extranet Lockout 작동 안 됨 문제

YOO JIN 80 평판 포인트
2026-08-03T02:46:00.72+00:00

안녕하세요, 외부에 로그인 실패 시도가 반복적으로 들어오는데도 AD FS Extranet Smart Lockout이 제대로 작동(트리거)하지 않고 있습니다. 이대로 두면 브루트포스(무차별 대입) 공격에 그대로 노출될 위험이 있는데요.

익숙한 위치/낯선 위치(Familiar/Unfamiliar location) 추적 설정이 맞게 되어 있는지 확인하려면 어디를 살펴봐야 할까요?

비즈니스용 Windows | Windows 365 비즈니스
댓글 0개 설명 없음

질문 작성자가 수락한 답변
Domic Vo 34,570 평판 포인트 독립 자문가
2026-08-03T03:36:55.43+00:00

안녕하세요,

AD FS Extranet Smart Lockout이 정상적으로 동작하지 않는 경우 가장 먼저 확인해야 할 부분은 익숙한 위치(Familiar location)와 낯선 위치(Unfamiliar location)를 어떻게 추적하고 있는지입니다. Smart Lockout은 단순히 실패 횟수만 보는 것이 아니라, 사용자의 IP 주소와 위치 정보를 기반으로 정상적인 로그인 패턴을 학습합니다. 따라서 이 기능이 제대로 작동하려면 AD FS 서버에서 클라이언트 IP가 올바르게 캡처되고, 프록시나 로드밸런서 환경에서 X-Forwarded-For 헤더가 정확히 전달되고 있는지 확인해야 합니다.

구체적으로는 AD FS 관리 콘솔에서 Extranet Smart Lockout 정책을 열고, Familiar Locations 설정이 올바르게 구성되어 있는지 검토해야 합니다. Familiar location은 성공적인 로그인 시도에서 학습되며, 이 정보는 AD FS 데이터베이스에 저장됩니다. 만약 프록시나 WAP 서버가 클라이언트의 실제 IP를 전달하지 못하면, 모든 시도가 낯선 위치로 인식되어 Smart Lockout이 기대대로 동작하지 않습니다.

또한 이벤트 로그에서 AD FS/Admin 채널을 확인하면 Smart Lockout 관련 이벤트가 기록됩니다. 여기서 Familiar/Unfamiliar location 판정이 어떻게 이루어졌는지, 실패 시도가 어떤 IP로 기록되었는지를 직접 확인할 수 있습니다. 이 로그를 통해 설정이 정상적으로 반영되고 있는지 검증하는 것이 중요합니다.

정리하면, 익숙한 위치 추적이 제대로 되려면 AD FS가 클라이언트의 실제 IP를 인식할 수 있어야 하고, 이벤트 로그에서 Familiar location 학습이 정상적으로 이루어지고 있는지 확인해야 합니다. 그렇지 않으면 Smart Lockout은 트리거되지 않고 브루트포스 공격에 그대로 노출될 수 있습니다.

도믹 내레이션.

이 대답이 도움이 되었나요?

1명이 이 답변이 도움이 된다고 생각했습니다.
댓글 0개 설명 없음

0 추가 답변

정렬 기준: 가장 유용함

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.