멤버를 Microsoft 회사 계정 로그인으로만 사용하게 하기
SSO 탭에서 최고 관리자 외 전원을 Microsoft 로그인 전용으로 바꾸고, 첫 로그인 자동 가입 그룹을 정한 뒤 멤버 추가 화면에서 멤버를 추가하는 방법을 안내한다.
업데이트: 2026년 10월
조직 멤버가 회사 Microsoft 계정(Entra ID)으로만 MonoGPT에 로그인하게 할 수 있다. 설정하면 비밀번호·Google·ERP 로그인이 막히고, 멤버를 추가할 때 임시 비밀번호 대신 Microsoft 로그인 안내가 나간다. 회사 Microsoft 계정으로 처음 로그인한 직원을 가입 화면 없이 지정 그룹에 바로 넣을 수도 있다.
개인/그룹모드 기관은 그룹모드 안내를 따라 주세요.
화면 예시 — 실제 화면에 가상 조직(예시 주식회사)·예시 데이터를 넣어 촬영했어요. 실제 고객 자료가 아니며 메뉴는 조직 설정·권한에 따라 달라질 수 있어요. 캡처를 누르면 새 탭에서 원본 크기로 볼 수 있어요.
설정하면 무엇이 달라지나요
| 구분 | 설정 전 | 설정 후 |
|---|---|---|
| 멤버 로그인 | 이메일+비밀번호, Google, ERP | Microsoft 회사 계정만 |
| 이미 로그인해 있던 멤버 | 그대로 사용 | 다음 화면 이동 때 Microsoft로 다시 로그인 |
| 멤버 추가 | 임시 비밀번호 메일 발송 | 임시 비밀번호 없음, Microsoft 로그인 안내 메일 발송 |
| 처음 로그인하는 직원(자동 가입 사용 시) | 회원가입 화면(휴대폰 인증·약관) | 가입 화면 없이 계정 생성 → 지정 그룹 배정 → 바로 사용 |
| 최고 관리자·공동 최고 관리자 | — | 항상 제외(비밀번호 로그인 유지) |
최고 관리자가 제외되는 것은 Microsoft 쪽 장애나 설정 실수가 있어도 조직 관리 화면에 들어갈 수 있게 하기 위해서다.
시작 전에 준비할 것
- 회사 Microsoft 테넌트 ID와 이메일 도메인 등록 요청 — 보안을 위해 테넌트 ID·도메인은 조직 관리자가 직접 입력하지 않고 MonoGPT 운영자가 등록한다. 다른 회사의 직원이 잘못된 조직으로 가입되는 것을 막기 위해서다. 고객센터(02-6956-8056)나 담당 매니저에게 아래 두 값을 전달한다.
- 테넌트 ID: Microsoft Entra 관리 센터 → 개요의
테넌트 ID(00000000-0000-0000-0000-000000000000형식) - 이메일 도메인: 직원 메일 주소의
@뒤(예:example.co.kr). 여러 개면 모두 전달한다.
- 테넌트 ID: Microsoft Entra 관리 센터 → 개요의
- 회사 기기에서만 허용하려면(Intune) — 회사 Entra에서 MonoGPT 앱에
규정 준수 디바이스 필요조건부 액세스 정책을 건다. MonoGPT는 Microsoft가 내린 판정을 그대로 따르고, 그 판정을 우회하는 다른 로그인 경로(비밀번호·Google·ERP)를 막는다. - 최고 관리자 권한으로 접속 — 아래 설정은 최고 관리자만 바꿀 수 있다.
1단계 · SSO 탭에서 Microsoft 로그인 전용 켜기
진입: 기업 관리 → 상단 SSO 탭 → 조직 Microsoft 로그인 정책 카드.
- 상단 메뉴에서 SSO를 누른다. 운영자 등록이 끝났으면 카드에 Microsoft 테넌트 ID와 이메일 도메인이 표시된다.
미등록이면 위 준비 1번을 먼저 진행한다.
화면 예시 · 기업 관리 → SSO. 등록된 테넌트 ID·도메인이 읽기 전용으로 보이고, 아래 체크박스와 그룹 선택만 관리자가 바꾼다.
- 최고 관리자 외 모든 멤버 Microsoft 로그인 전용을 체크한다.
- 처음 로그인하는 직원을 자동으로 가입시키려면 자동 가입 사용을 체크하고, 오른쪽 목록에서 자동 가입 그룹을 고른다(다음 단계 참고).
화면 예시 · 전용 로그인과 자동 가입을 체크하고 자동 가입 그룹으로 IT팀을 고른 상태.
- 저장을 누르면 확인창이 열린다. 내용을 읽고 확인을 누른다.
화면 예시 · 저장 즉시 비밀번호·Google·ERP 로그인이 막히고, 로그인 중인 멤버도 Microsoft로 다시 로그인해야 한다는 안내.
- 저장되면 체크 상태가 유지되고 저장 버튼이 비활성으로 바뀐다. 이후 변경은 언제든 같은 카드에서 체크를 해제하고 저장하면 된다.
화면 예시 · 저장 완료 상태. 변경 내역은 감사 로그의 조직 Microsoft 로그인 정책 변경으로 남는다.
2단계 · 첫 로그인 자동 가입 그룹 정하기
자동 가입을 켜면, 등록된 테넌트·도메인의 직원이 MonoGPT 계정 없이 처음 Microsoft로 로그인할 때 계정이 자동으로 만들어지고 고른 그룹의 멤버가 된다. 직원은 휴대폰 인증·약관 동의 같은 가입 절차 없이 바로 사용한다.
- 자동 가입 그룹은 부서를 알 수 없는 신규 직원이 처음 들어갈 그룹이다. 실제 부서로는 나중에 멤버 탭에서 옮긴다. 크레딧이 의도치 않게 쓰이지 않게 하려면 크레딧이 적은 그룹을 고른다.
- 자동 가입은 그룹 모드 조직에서 사용할 수 있다. 고른 그룹을 비활성화하면 자동 가입이 실패하므로 다른 그룹으로 바꿔 저장한다.
- 이미 MonoGPT 계정이 있는 사람(이전에 삭제·비활성화된 멤버 포함)은 자동으로 다시 들어오지 않는다. 관리자가 멤버 추가로 다시 넣는다.
- 멤버를 삭제해도 그 직원의 회사 Microsoft 계정이 살아 있으면 다음 로그인 때 다시 가입될 수 있다. 퇴사자는 회사 Entra에서 계정을 비활성화한다.
3단계 · 멤버 추가 화면에서 멤버 추가하기
조직 정책을 켠 뒤에는 평소와 같은 방법으로 멤버를 추가하면 자동으로 Microsoft 로그인 전용이 된다. 별도 옵션을 고를 필요가 없다. 조직 정책을 켜지 않은 조직(그룹 모드 포함)에서는 쉬운 추가의 Microsoft 회사 계정으로만 로그인 옵션이나 엑셀의 SSO강제 열로 이번에 추가하는 멤버만 Microsoft 전용으로 만들 수 있다.
진입: 기업 관리 → 멤버 → 오른쪽 위 멤버 추가.
화면 예시 · 기업 관리 → 멤버. 오른쪽 위 멤버 추가 버튼으로 추가 화면을 연다.
쉬운 추가(한 그룹에 여러 명)
- 쉬운 추가 탭에서 대상 그룹을 고른다.
- 멤버 목록에 한 줄에 한 명씩
이메일,이름,N형식으로 입력한다. 중간관리자(그룹 관리자)로 지정할 사람만 끝을,Y로 쓴다. - 입력란 아래 Microsoft 회사 계정으로만 로그인을 확인한다. 조직 정책이 켜져 있으면 체크된 채 잠겨 있고(
조직 정책(SSO 탭)으로 … 적용 중), 꺼져 있으면 직접 체크해 이번에 입력한 멤버를 Microsoft 전용으로 추가한다. 이때 화면 아래 안내도임시 비밀번호 없이 회사 Microsoft 계정으로 로그인하라는 안내 메일이 발송됩니다로 바뀐다. - 아래 추가 예정 멤버(최종 확인) 표에서 이메일·이름·그룹을 확인하고 추가 대상 확인을 누른다.
화면 예시 · IT팀에 2명을 입력한 상태. 회사 Microsoft 계정과 같은 메일 주소로 입력해야 첫 로그인 때 계정이 연결된다.
- 이렇게 추가돼요에서 새 계정·겸직 여부를 확인하고 N명 추가를 누른다.
화면 예시 · 새 계정 2명으로 판정된 상태. 하단 버튼이 2명 추가로 바뀐다.
- 완료 안내가 뜨면 확인을 누른다.
화면 예시 · 추가 완료 안내.
- 필요하면 추가 결과 다운로드로 결과를 받는다. Microsoft 로그인 전용 멤버는 임시 비밀번호 칸 대신
Microsoft 로그인으로 표시된다.
화면 예시 · 추가가 끝나면 멤버 목록 위에 추가 결과 다운로드 버튼이 생긴다.
Microsoft 전용으로 추가된 멤버에게는 임시 비밀번호가 발급·발송되지 않고, 회사 Microsoft 계정으로 로그인하라는 안내 메일이 간다. 추가 결과 표에도 Microsoft SSO 전용 멤버 N명은 임시 비밀번호가 발급되지 않습니다 안내가 표시된다.
엑셀 일괄 추가(여러 그룹 한 번에)
- 엑셀 일괄 추가 (그룹 모드) 탭에서 템플릿 다운로드를 누른다.
- 열 순서는
이메일, 이름, 그룹, 소진 유형, 멤버 크레딧, 중간관리자, SSO강제다. - 조직 정책이 켜져 있으면 SSO강제 열은 비워도 모두 Microsoft 전용이 된다. 조직 정책을 켜지 않고 일부 멤버만 지정하려면 그 행의 SSO강제 열에
microsoft를 적는다. - 파일을 올려 미리보기를 확인한 뒤 추가한다. 일부 행만 microsoft 이면 화면 아래 안내가 Microsoft 전용 멤버와 나머지 멤버를 구분해 알려 준다.
화면 예시 · 엑셀 일괄 추가 탭. 형식 안내에 SSO강제(선택) 열과 microsoft 입력 방법이 표시된다.
(선택) 일부 멤버만 Microsoft 전용으로 지정하기
조직 전체가 아니라 특정 멤버만 지정하려면 SSO 탭 아래 Microsoft SSO 전용 멤버 카드를 쓴다.
- 멤버 이메일에 이메일을 입력한다. 여러 명은 줄바꿈·쉼표로 구분한다.
- Microsoft SSO 강제 적용을 누른다. 해제는 표의 해제를 누른다.
- 표의 Microsoft 계정이
첫 Microsoft 로그인 시 연결이면 아직 로그인 전이고,연결됨이면 회사 계정과 연결이 끝난 상태다.
화면 예시 · 멤버 단위 지정 목록. 조직 정책을 켠 경우에는 이 목록에 넣지 않아도 전원 적용된다.
직원은 이렇게 로그인한다
직원에게는 아래 순서를 안내한다. 처음 로그인할 때도 같은 순서다.
- MonoGPT 로그인 화면에서 Microsoft로 로그인을 누른다.
화면 예시 · 로그인 창. 이메일·비밀번호 칸이 아니라 Microsoft로 로그인 버튼을 쓴다.
- Microsoft 로그인 화면에서 회사 메일 주소와 비밀번호를 입력한다. 회사에서 추가 인증(MFA)을 쓰면 그 절차를 거친다.
화면 예시 · Microsoft 로그인 화면. 회사 설정에 따라 회사 로고·안내 문구가 함께 보인다.
- 로그인이 끝나면 MonoGPT 화면으로 돌아와 바로 사용한다. 자동 가입 대상이면 이때 계정이 만들어지고 지정 그룹의 크레딧으로 사용을 시작한다. 이미 추가된 멤버는 기존 계정에 연결되어 대화·설정이 그대로 유지된다.
비밀번호로 로그인하려고 하면 아래처럼 막히고, 안내 상자의 Microsoft로 로그인 버튼으로 이어서 로그인할 수 있다.
화면 예시 · 이 계정은 조직 정책에 따라 Microsoft 회사 계정으로만 로그인할 수 있습니다 안내와 Microsoft 로그인 버튼.
회사 기기가 아닌 곳에서 로그인하면(Intune 조건부 액세스를 건 경우) 아래 안내가 나온다. 회사 노트북에서 다시 시도한다.
화면 예시 · 회사에서 관리하는(규정 준수) 기기에서만 로그인할 수 있습니다 안내.
문제가 생겼을 때
| 화면 안내 | 원인 | 조치 |
|---|---|---|
회사 Microsoft 계정으로 자동 가입하지 못했습니다 | 자동 가입 그룹이 비활성화됐거나 조직 설정이 바뀜 | SSO 탭에서 자동 가입 그룹을 활성 그룹으로 다시 골라 저장한다. 계속되면 고객센터에 문의한다. |
이 이메일은 다른 로그인 계정으로 등록되어 있습니다 | 이미 MonoGPT 계정이 있지만 이 조직의 활성 멤버가 아님(예: 이전에 삭제된 멤버) | 관리자가 멤버 추가로 다시 넣은 뒤 Microsoft로 로그인한다. |
회사에서 관리하는(규정 준수) 기기에서만 로그인할 수 있습니다 | 회사 Entra 조건부 액세스가 기기를 차단 | 회사 기기에서 로그인한다. 기기 등록 문제는 회사 IT 담당자에게 문의한다. |
조직 로그인 정책을 확인하지 못했습니다 | 일시적인 확인 실패 | 잠시 후 다시 시도한다. |
| 처음 로그인했는데 회원가입 화면이 나옴 | 테넌트 ID·도메인 미등록, 자동 가입 꺼짐, 또는 다른 도메인 메일 | SSO 탭의 등록 값과 자동 가입 체크를 확인한다. 가입 화면에서 직접 가입하지 말고 관리자에게 알린다. |
설정 변경·자동 가입 내역은 감사 로그에서 조직 Microsoft 로그인 정책 변경, Microsoft 첫 로그인 자동 가입으로 확인할 수 있다.
이 답변이 도움이 되었나요?














