참고: 이 답변은 자동으로 번역되었습니다. 그 결과 문법 오류나 어색한 표현이 포함될 수 있습니다.
안녕하세요 이 진우
Microsoft Q&A 포럼에 질문을 올려주셔서 감사합니다
설명하신 내용을 보면, Microsoft Teams에서 앱이나 봇을 추가하는 방법을 잘 모르고 있음에도 불구하고 시스템 메시지에서 사용자가 Power Apps 봇을 그룹 채팅에 추가한 것으로 표시된 상황을 확인하신 것 같습니다. 최근 보안 관련 문제가 있었다고 하셨기 때문에 이러한 상황이 더욱 우려되실 수 있다는 점을 이해합니다.
제가 알고 있는 범위에서 말씀드리면, Microsoft Teams에서는 Power Apps를 포함한 앱과 봇이 자동으로 추가되는 것이 아니라 반드시 사용자 작업 또는 관리자 작업을 통해서만 채팅이나 팀에 추가될 수 있습니다. Teams는 앱이나 봇을 설치하기 위해 적절한 권한을 가진 사용자의 명시적인 동작이 필요합니다. “보안 이벤트”나 그 외의 자동화된 트리거로 인해 Microsoft가 특정 채팅에 Power Apps 봇을 배경에서 삽입하는 기능은 존재하지 않습니다.
사용자께서 앱이나 봇을 추가하는 방법을 잘 모르신다고 언급하셨기 때문에, Teams에서 Power Apps 봇을 사용자가 추가한 것으로 표시된 가능한 이유는 다음과 같습니다.
- 의도치 않은 설치 또는 실수로 인한 추가
사용자가 의도하지 않았거나, 혹은 다른 사람이 사용자의 계정으로 작업하면서 설치가 트리거되었을 가능성이 있습니다.
예를 들면 다음과 같은 경우입니다:- 채팅 내에서 앱(Apps) 메뉴를 선택한 경우
- Power Apps 캔버스 앱을 공유하려고 시도한 경우
- Teams에서 Power Apps 앱 설치를 자동으로 유도하는 콘텐츠와 상호작용한 경우
이러한 상황에서는 Teams가 다음과 같은 시스템 메시지를 자동으로 게시합니다:
“[사용자 이름]이 Power Apps를 추가했습니다.”
- 다른 사용자가 추가했지만 시스템에서 사용자로 표시된 경우
이는 흔하지 않은 상황입니다. Teams는 보통 앱을 설치한 실제 사용자의 이름을 표시합니다.
다만, 관리자 정책 또는 채팅 생성자의 역할 등 특수한 경우에는 시스템이 채팅 생성자에게 설치 작업을 연결하는 사례가 아주 드물게 발생할 가능성이 있습니다.
하지만 기본적으로 누군가가 앱을 설치했다면 Teams는 그 사람의 이름을 표시해야 하며, 사용자의 이름이 표시되는 것은 일반적이지 않습니다. - 관리자 또는 조직 차원의 앱 설치 정책
Teams 관리자들은 조직 전체 사용자에게 앱을 미리 설치하거나 고정(pinning)할 수 있습니다.
하지만 이러한 정책은 다음과 같은 범위에만 영향을 줍니다:- 사용자의 Teams 개인 앱 목록
- 전체 팀이나 채널 단위
그러나 관리자가 특정한 개인 그룹 채팅에만 앱을 삽입하는 것은 불가능합니다.
따라서 관리자 작업이 해당 단일 채팅에서만 앱이 나타나는 원인일 가능성은 매우 낮습니다.
참고 문서: https://v4.hkg1.meaqua.org/ko-kr/microsoftteams/install-teams-apps
최근 보안 사고가 있었다고 하셨기 때문에, 계정이 잠시라도 탈취되었을 가능성을 고려해야 할 수도 있습니다. 계정에 접근한 사람이 앱을 추가하거나 앱과 상호작용할 수도 있기 때문입니다. 이는 공격자가 일반적으로 하는 행동은 아니지만, 기술적으로는 가능한 시나리오입니다.
보안을 위해 다음 사항을 확인하시기를 권장드립니다:
- 비밀번호 변경
- 다단계 인증(MFA) 활성화
- 최근 로그인 기록에서 의심스러운 로그인 여부 확인
또한 관리자는 아래 문서에 설명된 방법으로 로그인 기록을 확인할 수 있습니다:
https://v4.hkg1.meaqua.org/ko-kr/entra/identity/monitoring-health/concept-sign-ins
위의 정보가 상황을 이해하시는 데 도움이 되기를 바랍니다.
답변이 도움이 된다면 "답변 수락"을 클릭하고 친절하게 추천해 주세요. 이 답변에 대해 추가 질문이 있으시면 "댓글"을 클릭해 주세요.
참고: 이 스레드와 관련된 이메일 알림을 받으려면 당사 문서의 안내 절차를 따라 이메일 알림을 활성화해 주시기 바랍니다.