사용할 디렉터리 통합 시나리오 결정

게시: 2013년 10월

업데이트 날짜: 2015년 7월

적용 대상: Azure, Office 365, Windows Intune

Azure Active Directory 환경을 계획하는 과정에서는 디렉터리 관리 방법과 사용자의 Microsoft 클라우드 서비스 로그인 방법을 결정하는 것이 중요합니다.

이 항목에서는 필요한 디렉터리 통합 기능과 이점 목록을 빠르게 확인하여 가장 적합한 디렉터리 통합 시나리오를 선택하는 데 도움이 되는 정보를 제공합니다.

회사 환경의 온-프레미스 원본 포리스트가 하나이면 다음 결정 표를 사용합니다.

수행할 작업 암호 동기화와 DirSync Single Sign-On에서 DirSync

온-프레미스 Active Directory에서 만든 새 사용자, 연락처 및 그룹 계정을 클라우드로 자동 동기화

                    확인 목록

                      확인 목록

온-프레미스 Active Directory의 기존 계정에 대한 증분 업데이트를 클라우드로 자동 동기화

                    확인 목록

                      확인 목록

Office 365 하이브리드 시나리오용으로 테넌트 설정

                    확인 목록1

                      확인 목록

사용자가 온-프레미스 암호를 사용하여 클라우드 서비스에 로그인 및 액세스할 수 있도록 설정

                    확인 목록

                      확인 목록

암호 관리 비용 절감

                    확인 목록

                      확인 목록

온-프레미스 Active Directory에서 암호 정책 제어

                    확인 목록

                      확인 목록

클라우드 기반 다단계 인증 솔루션 사용

                    확인 목록

 

온-프레미스 다단계 인증 솔루션 사용

 

                      확인 목록

온-프레미스 Active Directory에서 사용자 인증이 수행되도록 설정

 

                      확인 목록

회사 자격 증명을 사용하여 Single Sign-On 구현

 

                      확인 목록

사용자 로그인 페이지 사용자 지정

 

                      확인 목록

클라이언트의 위치, 클라이언트 유형 또는 Exchange 끝점에 따라 클라우드 서비스 액세스 제한

 

                      확인 목록

1 제한적으로 지원됩니다.

다중 포리스트 온-프레미스 Active Directory 환경에서 Azure AD로 ID 데이터를 동기화해야 하는 경우 다중 포리스트 - Single Sign-On에서 DirSync를 참조하세요.

참고 항목

개념

디렉터리 통합
암호 동기화와 DirSync
Single Sign-On에서 DirSync
다중 포리스트 - Single Sign-On에서 DirSync