Windows Live ID를 이용하여 Windows 8에 로그인

Windows 8에는 사용자의 모든 PC에서 다양한 설정을 어디서나 동일하게 이용할 수 있도록 Windows Live ID로 PC에 로그인할 수 있는 옵션 기능이 도입되었습니다. 사용자 중심 경험팀(You-Centered Experience team)에서 그룹 프로그램 관리자로 근무하는 Katie Frigon이 작성한 이 글에서 이러한 기능과 이점을 설명합니다. - Steven

Windows 사용자라면 누구나 자신이 원하는 방식으로 PC를 설정하고 사용할 수 있기를 바랍니다. 그러나 현재와 같이 여러 사용자가 다수의 PC를 사용하는 환경에서 그렇게 하기에는 어려움이 따릅니다. 공유 PC를 사용하는 경우가 흔해지면서 여러 계정을 바꿔가며 사용하기가 번거롭다는 의견을 많이 접하고 있습니다. 여러 개의 계정을 관리하기가 어렵기 때문에 PC 한 대에서 하나의 계정을 공유하는 사례가 많으며, 이런 경우 각 사용자가 맞춤 설정된 경험을 하지 못하고 개인 정보가 노출되기도 합니다. 또한 여러 장치를 사용하는 일이 많아지면서 새 PC를 설정하기가 점점 더 번거로울 뿐 아니라 시간도 많이 소모되는 실정입니다. Windows 8에서는 각 PC 사용자가 온라인 작업과 오프라인 작업을 매끄럽게 연결하여 처리하고, 더 간편하게 PC를 설정하여 사용할 뿐 아니라 모든 Windows 8 PC에서 지속성을 유지함으로써 진정한 맞춤 설정을 경험할 수 있습니다. 이를 위해 다양한 장치와 앱, 서비스에서 작동하는 Windows Live ID를 사용하여 Windows에 로그인하는 기능을 옵션으로 도입하여 사용자가 Windows에서 고유한 개인 설정을 유지할 수 있도록 했습니다.

데스크톱 PC의 72%에 둘 이상의 사용자 계정이 있고, 태블릿을 포함한 랩톱의 49%에 둘 이상의 사용자 계정이 있습니다.
공유 PC 사용 비율: 데스크톱 72%, 랩톱 49%

335% - 각 사용자가 고유한 사용자 계정을 가지고 있으며 컴퓨터를 사용할 때마다 이 계정으로 로그인합니다. 9% - 일부 사용자만 고유 계정을 사용하고 일부 사용자는 계정을 공유합니다. 2% - 일부 사용자는 다수의 계정을 가지고 있고 일부 사용자는 하나의 계정만 가지고 있습니다. 15% - 시스템 관리자 계정 외에 모든 사용자가 하나의 계정을 공유합니다. 25% - 모든 사용자가 하나의 계정만 공유합니다. 13% - 컴퓨터에 ‘로그온’ 계정이 아예 없습니다. 1% - 알 수 없음
공유 컴퓨터에서 사용자 계정의 사용 실태

미국 가정의 45%는 PC 1대를 보유하고 36%는 2대 이상의 PC를 보유하고 있습니다.
미국 가정의 PC 보유 현황

Windows Live ID로 Windows 8에 로그인할 때의 이점

다른 미디어 플레이어로 보려면 이 비디오를 다운로드하십시오.
고화질 MP4 | 저화질 MP4

하나의 ID로 로그인하면 다음과 같은 이점이 있습니다.

  • 가장 많이 사용하는 Windows 설정을 자신의 사용자 계정에 연결합니다. 어떤 Windows 8 PC에서도 자신의 계정에 로그인하면 저장된 설정을 사용할 수 있으므로 이전과 다름없이 PC가 설정됩니다!
  • 여러 대의 Windows 8 PC에서 자신의 메트로 스타일 앱을 그대로 재현합니다. 모든 Windows 8 PC에서 앱 설정과 마지막으로 사용한 상태가 유지됩니다.
  • 사용하는 여러 가지 앱과 웹 사이트에 필요한 로그인 자격 증명을 저장해 두었다가 매번 자격 증명을 입력하지 않고도 쉽게 가져옵니다.
  • Windows Live ID를 사용하여 인증하는 앱과 서비스에 자동으로 로그인합니다.

Windows 8 PC를 구입하고 사용자 계정을 처음으로 설정할 때 필요에 따라 Windows Live ID와 연결된 계정을 만들 수 있습니다. 기존 ID를 사용하거나 새 ID를 만들 수 있습니다. 새 ID를 만드는 경우, 원하는 전자 메일 주소를 새 ID로 사용하고 고유한 암호를 지정할 수 있습니다. 예를 들어, example@live.com 또는 someone@example.com을 ID로 사용할 수 있습니다. Windows Live ID 서비스와 연결할 전자 메일 주소를 확인하고, 고유한 암호만 지정하면 됩니다. 물론, 이전과 마찬가지로 계속 로컬 Windows 계정을 사용할 수 있으며 도메인 관리 계정도 이전과 같이 사용 가능합니다.

많은 사람들은 Windows Live ID를 생성하기 위해 새 전자 메일 계정을 등록해야 하는 것으로 생각하지만 실제로는 그렇지 않습니다. someone@example.com이 전자 메일 주소처럼 보이기는 하지만 실제로 많은 온라인 서비스가 이와 같은 '문자열'로 사용자 이름을 나타냅니다. 예를 들어, 온라인 서점에서 책을 주문하면 사용자 이름이 전자 메일 주소처럼 보이기는 하지만 온라인 서점 판매자가 이 전자 메일을 관리하지 않는 것과 같습니다. 요즘은 대부분의 인터넷 사용자가 전자 메일 주소를 가지고 있기 때문에 someone@example.com이라는 주소는 단지 사용자를 간편하게 식별하는 방법으로 사용될 뿐입니다. 따라서 전자 메일 계정과 암호는 여전히 해당 전자 메일 공급자에서 관리하기는 하지만, 사용자 이름과 암호를 제공하면 이 ID를 사용하는 핫메일이나 다른 Microsoft 서비스에 등록하지 않더라도 모든 Windows 8 PC에서 자신의 설정과 상태를 보다 쉽게 관리할 수 있는 것입니다.

많은 사용자들은 자신이 원하는 스타일, 생활 방식, PC 사용 방식 등을 반영하여 Windows 경험을 맞춤 설정하는 부분에 적지 않은 시간을 들입니다. 새 PC를 구입하거나 다른 PC를 사용하게 되었을 때, 혹은 하드 드라이브를 다시 포맷했을 때 이러한 모든 노력이 허사가 되어버려 씁쓸했던 경험은 누구나 한번쯤 가지고 있을 것입니다. Windows 8을 사용하면 더 이상 이러한 불편을 겪지 않아도 됩니다. Windows Live ID로 로그인하는 모든 Windows 8 PC에서 개인 설정된 Windows를 경험할 수 있기 때문입니다. 잠금 화면 사진, 바탕 화면의 배경, 사용자 타일, 브라우저 즐겨찾기와 방문 기록, 맞춤법 검사 사전, Explorer 설정, 마우스 설정, 접근성 설정 등 많은 설정이 이제 Windows 8 계정과 연결되어 클라우드에 저장됩니다. 이러한 설정은 동기화된 상태를 유지되므로 변경하거나 업데이트할 경우 사용하는 모든 컴퓨터에 적용됩니다.

Windows 8에서 진정한 맞춤 설정의 효과를 누릴 수 있는 또 다른 부분은 바로 메트로 스타일 앱입니다. 사용 방식, 지정한 설정, 마지막으로 사용한 상태 등 어디서나 동일한 환경이 제공됩니다. 구입한 메트로 스타일 앱을 쉽게 확인하고 각 Windows 8 PC에서 사용할 앱을 선택할 수 있습니다. ID를 사용하여 Windows에 로그인하면 사용하는 각 PC 사이에서 메트로 스타일 앱의 설정과 상태가 동기화된 상태로 유지됩니다. 예를 들어 태블릿에서 뉴스 구독 앱을 사용하여 뉴스를 읽을 경우, 계속 구독할 특정 피드를 추가하면 다른 모든 Windows 8 PC의 동일한 뉴스 구독 앱에서 이러한 피드가 자동으로 제공됩니다. 또한 개발자는 Windows에 상태를 알려주는 메트로 스타일 앱을 빌드하여 PC 사이를 이동할 때 사용자의 마지막 상태를 그대로 유지하도록 할 수도 있습니다. 그러면 다른 Windows 8 PC로 이동해서도 이전에 보던 책과 동일한 페이지를 펼치고, 같은 레벨에서 게임을 이어가거나, 마지막으로 본 장면부터 영화를 계속 감상할 수 있게 됩니다. Windows 8 개발자 프리뷰의 Internet Explorer 10에서 이러한 기능을 확인할 수 있습니다.

그렇다면 메트로 스타일이 아닌 앱과 도메인이 없는 설정들은 어떻게 로밍할 수 있을까요? 이 부분은 Windows Live ID로는 불가능합니다. 레지스트리를 수정하거나 실행 파일을 복사하는 등의 방법으로 직접 설정하는 도구들이 있지만 이런 도구는 사용하지 않는 것이 좋습니다. 그렇지만 새롭게 도입된 복원/새로 고침 도구를 사용하면 원하는 데스크톱 앱이 설치된 이미지를 간편하게 제작하고, 이 이미지를 사용하여 언제든지 복원하고 새로 고칠 수 있습니다. 데스크톱 앱의 설정을 어디서나 사용하기를 원한다면 Active Directory 및 Windows Server에서 제공하는 파일의 클라이언트 쪽 캐싱과 로밍 프로필 기능을 계속해서 사용할 수 있습니다.

Windows Live ID를 사용하여 로그인할 때의 또 다른 이점은 여러 서비스와 응용 프로그램을 사용하기 위해 매번 로그인할 필요가 없다는 점입니다. 이를 위해 두 가지 방법이 사용되었는데, 먼저 해당 ID로 Windows에 로그인하면 Windows Live ID를 사용하는 앱이나 웹 사이트에 로그인할 때 ID를 다시 입력할 필요가 없습니다. 예를 들어, 사용자 ID로 Windows에 로그인하면 Windows 메시징 앱을 실행하여 다시 로그인하지 않고도 친구와 즉시 대화를 나눌 수 있습니다. 마찬가지로, 전자 메일 주소와 암호를 다시 입력하지 않고 핫메일의 받은 편지함 페이지를 열 수 있습니다. 언제라도 웹 페이지에서 로그아웃하고 다른 사용자로 로그인할 수 있지만, 기본적으로는 자동 로그인됩니다. 그러나 이러한 응용 프로그램과 웹 사이트가 Windows PC나 사용자의 개인 데이터에 특별한 목적으로 액세스하지는 않으므로 그런 걱정은 하지 않으셔도 됩니다.

두 번째, 사용자가 선택할 경우 Windows는 메트로 스타일 앱과 웹 사이트 자격 증명을 별도로 저장할 수 있습니다. 이 자격 증명은 사용자가 신뢰 관계를 형성한 각 Windows 8 PC에 동기화할 수 있습니다. 사용자 이름이나 암호를 입력하지 않아도 되고, 필요에 따라 로그인 정보를 확인하기만 하면 됩니다. 메시징 응용 프로그램의 예와 마찬가지로, 이 기능을 사용하는 메트로 스타일 응용 프로그램을 실행하면 자동으로 로그인되고 응용 프로그램이 마지막으로 사용한 지점부터 시작됩니다.

사용자 제어

Windows에 로그인할 때 Windows Live ID를 사용하면 많은 이점을 누릴 수 있습니다. 그러나, 모든 Windows 사용자는 자신만의 니즈를 가지고 있다는 것이 중요합니다. 각 사용자는 자신이 원하는 방식으로 Windows 8을 경험할 수 있습니다. 사용자는 Windows 계정을 만들 때 사용할 계정 종류를 선택합니다. 이때 Windows Live ID와 연결된 계정을 만들거나 Windows 7의 경우와 같이 로컬 계정을 그대로 사용할 수도 있습니다. 또한 나중에 Windows Live ID와 연결되도록 로컬 계정을 변경할 수도 있습니다.

로컬 계정을 ID와 연결하기로 결정한 경우, 사용자는 각 Windows 8 PC에 동기화할 설정을 제어할 수 있습니다. 제어판에는 설정 동기화를 수동으로 설정하거나 해제할 수 있는 [Sync PC Settings](PC 설정 동기화)라는 섹션이 있습니다.

모든 동기화를 해제하거나 설정 유형별로 동기화를 해제할 수도 있습니다. 설정 그룹에 포함된 내용은 다음과 같습니다.

  • 개인 설정
  • 테마
  • 액세스 용이성
  • 언어 기본 설정
  • 웹 브라우저
  • 기타
  • 몇 가지 암호

사용자가 PC 사용 방식을 원하는 대로 구성하고 사용자 지정하는 데 가장 많이 사용하는 설정을 로밍한다는 개념을 바탕으로 새로운 Windows 개발의 기본 방향을 제시했습니다. 특히, 시각적 측면에서 PC 맞춤 설정이 중요하다는 의견이 많았습니다. Windows 8에는 잠금 화면 이미지를 변경하는 등의 주요 설정이 포함되었습니다. 뿐만 아니라 색, 소리, 바탕 화면 배경 등 사용자가 만들거나 사용하는 바탕 화면 테마를 어디서나 사용할 수 있습니다. 참고로 현재 배경 이미지가 2MB 미만이면 선택한 원본 이미지를 어디서나 동일하게 표시할 수 있지만, 이미지가 2MB 이상이면 이미지를 압축하고 1920x1200으로 자릅니다.

또한 작업용과 개인용 데이터가 뒤섞이기 시작하면서 데이터 관리의 필요성이 부각되고 있습니다. Windows 도메인 계정을 Windows Live ID와 연결할 때 Windows 8에서는 실제로 데이터를 동기화하기 전에, 도메인 가입 PC와 해당 ID를 사용하는 다른 PC 사이에서 어떤 데이터를 동기화할 것인지 먼저 물어봅니다. 그러면 사용자가 웹 사용 기록, 즐겨찾기 또는 자격 증명 등의 설정을 작업 컴퓨터에 동기화할 것인지, 아니면 이러한 설정을 개인 컴퓨터에서만 동기화할 것인지 결정할 수 있습니다.

시스템 관리자는 그룹 정책을 시행하여 사용자가 작업 PC에 동기화할 수 있는 내용을 관리할 수 있습니다. 시스템 관리자는 작업자가 자신의 도메인 계정을 ID에 연결할 수 있는지, 그리고 관리자가 이러한 연결을 허용하는 경우 작업자가 동기화할 수 있는 데이터의 종류는 무엇인지 결정할 수 있습니다.

마지막으로, 도메인 가입 시스템에 입력하고 저장한 자격 증명은 클라우드에 업로드되지 않아야 하며 절대 다른 PC에 동기화되어서도 안 됩니다. 그래야 시스템 관리자가 관리하는 PC에서만 회사 자격 증명이 유지됩니다.

개인 정보 보호 및 보안

클라우드에 연결된 서비스를 사용할 때 가장 염려되는 부분은 개인 정보 보호와 보안이라는 점을 잘 알고 있습니다. Windows 사용자 계정을 Windows Live ID와 연결할 경우 개인 정보 보호 및 보안 측면에서 데이터가 세 가지 범주로 분류됩니다.

  1. Windows Live ID 사용자 이름과 암호
  2. Windows Live ID 사용자 프로필
  3. 동기화하기로 선택한 설정과 데이터

Windows 로그인에 사용하는 ID와 암호를 보호하기 위해 여러 가지 장치가 마련되었습니다. 몇 가지 방식이 사용되는데, 먼저 암호를 비워둘 수 없으며 강력한 암호가 요구됩니다. 다음으로, 신원 증빙을 위한 추가 데이터를 수집합니다. 그러면 자주 사용하거나 소유하고 있는 특정 PC와 사용자 사이에 '신뢰' 관계를 형성할 수 있습니다. 이러한 신뢰 기반 위에서 암호와 같은 개인 데이터를 더 안전하게 동기화할 수 있습니다. 또한 신원 증빙을 위한 추가 데이터를 수집하면 계정 복구 과정이 더욱 쉽고 안전하게 처리됩니다. 이런 데이터의 예를 들면 대체 전자 메일 주소, 휴대 전화 번호, 다른 사람은 해답을 알 수 없는 비밀 질문 등 일반적으로 사용자만 알 수 있는 정보입니다.

또한 Windows Live ID로 로그인하면 분실된 암호를 복구하는 등 암호를 훨씬 더 자유롭게 관리할 수 있습니다. 로컬 계정을 사용하다가 암호를 잊어버리면 난처한 상황에 빠지게 되고 선택의 여지가 별로 없습니다. 힌트나 복구 키를 사용하여 암호를 복구할 수는 있지만 이마저도 효과가 없다면 PC를 처음부터 다시 구성하는 것 외에 별다른 방법이 없습니다. 기술적으로, 암호를 해독할 수 있는 도구를 인터넷에서 다운로드하여 사용할 수 있지만 강력한 암호는 해독하기 어려우며, 온라인상에서 제공되는 암호 해독 도구 중 대부분은 맬웨어이므로 다운로드 시 주의해야 합니다. 그러나 Windows Live ID로 PC에 로그인한 경우에는 나중에 암호를 잊어버려도 다른 PC에서 https://login.live.com에 접속한 후 [암호를 잊으셨나요?]를 클릭하여 암호를 재설정할 수 있습니다. 따라서 PC에 있는 어떤 정보도 잃어버리지 않고 안전하게 암호를 재설정할 수 있습니다. 또한 암호를 재설정하는 사람이 실제 사용자인지 확인하기 위해 앞서 언급한 신원 증빙을 위한 추가 데이터를 활용한다는 점에서 이런 방식의 암호 재설정은 더 안전합니다.

'내 Windows Live ID를 도난 당하기라도 하면 어떻게 되지?'라고 걱정할 수도 있겠지만 이러한 경우에도 대처할 수 있도록 조치를 마련해 두었습니다. Windows Live ID에는 계정이 도난 당했는지 감지하는 여러 가지 보호 기능이 포함되어 있습니다. 또한 사용자가 이전에 설정해 놓은 두 가지 인증 기능(추가 신원 증빙 데이터)을 사용하여 계정을 되찾을 때까지 계정이 '보안 손상' 상태로 전환되므로 사용할 수 있는 기능이 제한됩니다. 계정을 도난 당하기 전에 가지고 있던 암호로 PC에 로그인할 수 있기 때문에 계속해서 PC에 완전하게 액세스할 수 있다는 점이 무엇보다 중요합니다. 단, 온라인에서 '계정 복구' 작업 과정을 거칠 때까지는 이 ID가 필요한 서비스와 응용 프로그램을 사용할 수 없습니다.

Windows 8에서 사용자는 데이터의 사용 방식과 Windows 8 PC 사이에서 동기화되는 정보를 관리할 수 있습니다. Windows Live ID로 Windows 8 PC에 로그인하면 이름과 성, 표시 이름 등 극히 일부의 정보만 Windows와 공유됩니다. Windows는 사용자의 다른 프로필 데이터를 사용하지 않습니다. 클라우드에 저장된 프로필 데이터는 사용자가 허용하는 경우에만 앱이나 웹 사이트에 제공됩니다. 메트로 스타일 앱이 자체 로그인 인증을 위해 Windows Live ID를 사용할 수 있지만, 항상 프로필의 특정 정보에 대한 액세스를 허용할 것인지 여부를 사용자에게 먼저 물어봅니다.

앞서 언급했듯이, ID로 로그인할 때 Windows 8 PC에 동기화할 수 있는 세 가지 데이터는 1) Windows 설정, 2) 앱 설정과 데이터, 3) 자격 증명입니다. 이 데이터는 클라우드에 저장되므로 다른 여러 Windows 8 PC에 로그인해도 이 데이터를 사용할 수 있습니다. 로밍 데이터의 크기는 매우 적으며, 잠금 화면 이미지의 파일 크기 등 설정에 따라 약간의 제한만 두고 있습니다. 이러한 데이터 용량은 Windows Live의 저장소 할당량에서 차감되지 않습니다. 또한 이 데이터는 SkyDrive에 저장하는 데이터 등 다른 Windows Live 데이터와 별도로 저장됩니다.

프로필 데이터가 어떻게 보호되는지 궁금해 하시는 분들도 있을 것입니다. 사용자 데이터의 보안을 유지하기 위한 몇 가지 조치가 마련되어 있습니다. 우선, 기본적으로 WWAN을 통해서는 데이터를 로밍하지 않습니다. 두 번째, 모든 사용자 데이터는 클라우드로 보내기 전에 클라이언트에서 암호화됩니다. PC에서 보내지는 모든 데이터와 설정은 SSL/TLS를 사용하여 전송됩니다. 자격 증명 정보와 같이 매우 중요한 정보는 사용자의 암호로 암호화된 다음, 인터넷에서 전송될 때 다시 한 번 암호화됩니다. 저장된 데이터는 다른 Microsoft 서비스나 타사에서 사용할 수 없습니다. 마지막으로, 다른 Windows 8 PC에서 처음으로 중요한 정보에 액세스하려면 우선 추가 신원 증빙 데이터를 제공하여 이 PC와 '신뢰' 관계를 형성해야 합니다. 이러한 추가 증빙을 위해 휴대전화로 발송된 코드를 Windows에 입력하거나 대체 전자 메일 주소로 전송된 지침을 따라야 합니다.

로밍 방식으로 클라우드에 저장된 모든 데이터는 Windows에서 로밍 목적으로만 액세스할 수 있습니다. 이러한 측면은 매우 중요합니다. 예를 들어, Internet Explorer의 사용 기록은 로밍 상태로 저장되며 다른 컨텍스트에서는 사용하거나 액세스하지 못합니다. 다시 말해서, 다른 PC에서 동일한 웹 사이트 사용 기록을 직접 만드는 것과 다르지 않습니다.

Windows 8에서 사용자의 개인 정보를 보호하고 보안을 유지할 수 있도록 보다 간편하게 맞춤 설정된 경험을 제공하게 되어 매우 기쁩니다. 이 기능에 대한 여러분의 의견을 기다리고 있겠습니다!

Katie Frigon