NetDrive OneDrive for Business 인증 오류 해결하기

3분 읽기 troubleshooting onedrive windows
Morgan
MorganStaff Engineer
Windows NetDrive에서 OneDrive for Business 로그인 실패를 진단하고 해결합니다. MFA 알림, 조건부 액세스 차단, 테넌트 정책 문제를 다룹니다.

직원 200명 규모의 전문 서비스 회사 IT 관리자가 NetDrive 문제를 해결하느라 오후 시간을 통째로 썼다. 회사의 Azure AD 관리자가 조건부 액세스 정책을 활성화한 이후, 워크스테이션 12대가 OneDrive for Business 공유를 마운트하지 못한 것이다. 모든 기기에서 “Authentication failed”가 표시됐다 — 자격 증명도, NetDrive 버전도, Windows 빌드도 전날과 동일했다. 근본 원인은 NetDrive에 있지 않았지만, 이 가이드는 문제가 NetDrive 쪽인지 아닌지 확인하고 어느 쪽이든 해결하도록 도와준다.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

OneDrive for Business를 네이티브 Windows 드라이브로 마운트하세요

NetDrive 는 Google Drive, OneDrive, S3, SFTP, WebDAV 등을 Windows 와 macOS 에서 일반 드라이브처럼 보이게 합니다 — 동기화도, 전체 다운로드도 없이.

  • 개인 계정과 Microsoft 365 업무 계정 모두 지원
  • OneDrive for Business와 SharePoint 모두 지원
  • Windows와 macOS에서 사용 가능
WindowsmacOS
NetDrive 다운로드 →

무료 체험. 평생 라이선스와 구독 플랜 제공.

OneDrive for Business 인증이 실패하는 이유

NetDrive는 공식 OneDrive 데스크톱 클라이언트나 브라우저와 동일한 최신 인증 흐름인 OAuth 2.0을 통해 OneDrive for Business에 연결한다. 이 흐름이 실패할 때 원인은 거의 항상 다음 세 범주 중 하나다.

조건부 액세스 정책이 로그인을 차단한다. Azure AD 관리자는 준수 기기, 등록된 기기, 특정 IP 범위, 지정된 네트워크 위치로만 OAuth 로그인을 제한할 수 있다. NetDrive의 토큰 요청이 정책이 허용한 범위를 벗어난 기기나 위치에서 발생하면, Azure AD는 NetDrive가 토큰을 받기도 전에 요청을 거부한다. OAuth 클라이언트는 자신을 차단한 구체적인 정책 이름을 받지 못하기 때문에 오류 메시지는 일반적인 “Authentication failed”로 표시된다 — 그 세부 정보는 오직 Azure AD 로그인 로그에만 남는다.

MFA 프롬프트가 완료되지 않았다. NetDrive는 대화형 로그인 단계를 위해 브라우저 창을 연다. 사용자가 다단계 인증 프롬프트를 완료하기 전에 그 창을 닫거나 브라우저가 타임아웃되면 OAuth 인증 코드가 반환되지 않는다. NetDrive는 응답이 없는 상태를 실패로 처리한다.

테넌트 수준의 Enterprise Application 제한. 일부 조직은 사용자가 타사 애플리케이션에 OAuth 동의를 부여하기 전에 관리자의 사전 승인을 요구한다. 소속 테넌트에서 이 설정이 활성화돼 있다면 NetDrive의 애플리케이션 ID가 승인 목록에 없을 수 있다.

NetDrive 연결 설정용 OneDrive for Business 공급자 로고

단계별 진단

아래 순서대로 확인한다 — 각 항목은 2분도 걸리지 않는다.

  1. 개인 Microsoft 계정으로 테스트한다. NetDrive의 Drive Manager에서 회사 정책이 전혀 적용되지 않은 개인 @outlook.com 또는 @hotmail.com 계정으로 새 OneDrive 드라이브를 추가한다. 이 계정이 문제없이 로그인되면 원인은 NetDrive 자체가 아니라 소속 테넌트의 Azure AD 구성이다.

  2. Azure AD에서 로그인 로그를 확인한다. Azure 포털 → Azure Active Directory → 로그인 로그에서 문제가 발생한 사용자의 이메일로 필터링하고 시간 범위를 최근 1시간으로 설정한다. 실패한 항목을 찾는다. Failure reason 열에 요청을 차단한 정확한 조건부 액세스 정책이나 오류가 표시된다 — 예를 들어 “Device is not compliant” 또는 “Application not found in tenant” 같은 식이다.

  3. Intune에 등록된 기기에서 시도한다. 로그인 로그에 기기 준수 실패가 기록돼 있다면, 조직의 Intune 정책에 등록된 기기에서 NetDrive에 연결해 본다. 거기서 로그인이 성공하면 해결책은 NetDrive 설정을 바꾸는 것이 아니라 원래 워크스테이션을 등록하는 것이다.

  4. MFA 흐름을 처음부터 다시 실행한다. Drive Manager에서 기존 OneDrive for Business 연결을 완전히 제거한 뒤 다시 추가한다. 로그인용 브라우저 창이 나타나면 다른 작업으로 전환하지 말고 MFA 프롬프트를 끝까지 완료한다. MFA 앱이 휴대폰에 있다면 Connect를 누르기 전에 미리 열어 둔다.

  5. Azure AD의 Enterprise Application 동의를 확인한다. Azure AD 관리자에게 Azure Active Directory → Enterprise Applications를 열어 NetDrive를 검색하고, 사용자 동의가 허용돼 있는지 또는 소속 테넌트에 관리자 동의가 부여돼 있는지 확인해 달라고 요청한다. 테넌트 전체의 동의가 제한돼 있다면 관리자가 명시적으로 이를 부여해야 한다.

OneDrive for Business 마운트의 연결 상태를 보여주는 NetDrive Drive Manager

조건부 액세스 차단 해결하기

Azure AD 로그인 로그에서 조건부 액세스 정책이 원인임이 확인되면 두 가지 해결 경로가 있다.

기기를 등록한다(권장). 워크스테이션을 회사의 Intune 또는 Hybrid Azure AD 등록에 가입시킨다. 이렇게 하면 정책 예외를 만들지 않고도 대부분의 기기 준수 조건부 액세스 정책을 충족할 수 있으며, 회사가 관리하는 기기에는 이것이 올바른 장기적 해결책이다.

정책 예외를 추가한다(더 빠르지만 신중하게 사용). Azure AD → 조건부 액세스에서 차단 중인 정책을 열고 문제가 있는 사용자 계정이나 워크스테이션을 예외 목록에 추가한다. 이는 보안 통제를 우회하는 것이므로, 적용 전 보안팀과 확인하고 예외 사항을 문서화해야 한다.

정책이 해결되거나 예외가 적용된 후 NetDrive에서 다시 인증한다. OAuth 흐름이 성공적으로 완료되면 Drive Manager는 몇 초 안에 OneDrive for Business 드라이브를 Connected로 표시한다.

연결된 OneDrive for Business 드라이브를 확인하는 NetDrive 마운트 상태 확인 화면

마무리

NetDrive에서 발생하는 OneDrive for Business 인증 실패는 거의 항상 NetDrive 자체가 아니라 Azure AD 정책 때문이다. Azure 포털에서 로그인 로그를 확인하는 데는 2분이면 충분하며, 원인이 된 정확한 정책을 바로 찾아낼 수 있다 — 이는 NetDrive를 재설치하거나 Windows 업데이트를 롤백하는 것보다 거의 항상 빠르다. 인증은 되지만 SharePoint 문서 라이브러리 때문에 어려움을 겪고 있다면, SharePoint 관련 연결 설정은 Mount SharePoint on Windows with NetDrive를 참고한다.

— Morgan, NetDrive