디렉터리 통합

업데이트: 2015년 6월 24일

적용 대상: Azure, Office 365, Windows Intune

조직에 온-프레미스 디렉터리 서비스가 있는 경우 Microsoft Azure Active Directory(Microsoft Azure AD) 디렉터리와 통합하고 Microsoft 엔터프라이즈급 클라우드 서비스, IT 거버넌스 및 셀프 서비스 기능을 수용하여 최종 사용자 생산성을 향상시키고, 규정 준수를 사용하도록 설정하고, 관리 비용을 절감할 수 있습니다.

온-프레미스 디렉터리를 Azure AD로 확장하면 다음과 같은 이점을 활용할 수 있습니다.

  • 클라우드 기반 관리 작업 간소화

  • 사용자에게 더 간소해진 로그인 경험 제공

  • 모든 클라우드 기반 응용 프로그램에 Single Sign-On 획득

  • 통합 환경을 통해 클라우드와 온-프레미스에서 사용자 및 장치 ID를 안전하고 원활하게 관리

  • 통합 환경을 통해 자사 및 타사 응용 프로그램, SaaS, 기타 기존 기업 클라우드 및 온-프레미스 응용 프로그램 관리

자세한 내용은 Active Directory와 Azure AD 간의 유사성을 참조하세요.

단원 내용

  • 지원되는 디렉터리 통합 시나리오

  • 디렉터리 통합 도구

  • AAD Connect

지원되는 디렉터리 통합 시나리오

중요

하이브리드 ID 인프라를 계획하는 데 중요한 부분(로컬 디렉터리를 Azure AD 확장)은 디렉터리를 관리하는 방법과 사용자가 Microsoft 클라우드 서비스에 로그인하는 방법을 결정하는 것입니다.  이러한 각 시나리오에 제공되는 혜택 및 기능의 자세한 내용 및 개략적인 매트릭스는 사용할 디렉터리 통합 시나리오를 확인하세요

Azure AD 다음과 같은 네 가지 디렉터리 통합 시나리오를 지원합니다.

  • 디렉터리 동기화를 디렉터리 동기화라고도 합니다. 디렉터리 동기화가 설정되면 관리자는 온-프레미스 Active Directory 디렉터리 개체를 관리할 수 있으며 이러한 변경 내용은 테넌트에 동기화됩니다. 이 시나리오에서는 사용자가 각기 다른 사용자 이름과 암호를 사용하여 클라우드 및 온-프레미스 리소스에 액세스합니다.

  • 암호 동기화가 있는 DirSync – 사용자가 회사 네트워크 및 리소스에 로그온하는 데 사용하는 것과 동일한 사용자 이름 및 암호를 사용하여 Azure AD 및 기타 서비스에 로그인할 수 있도록 하려는 경우에 사용됩니다. 암호 동기화는 디렉터리 동기화 도구의 기능입니다.

  • Single Sign-On을 사용하는 DirSync - 회사 네트워크에 로그온하는 동안 사용자가 Microsoft 클라우드 서비스에 액세스할 때 가장 원활한 인증 환경을 제공하는 데 사용됩니다. Single Sign-On을 설정하려는 조직은 온-프레미스에서 AD FS(Active Directory Federation Services)와 같은 보안 토큰 서비스를 배포해야 합니다. Single Sign-On이 설정되고 나면 사용자는 Active Directory 회사 자격 증명(사용자 이름 및 암호)을 사용하여 클라우드의 서비스 및 기존 온-프레미스 리소스에 액세스할 수 있습니다.

  • 다중 포리스트 - Single Sign-On을 사용하는 DirSync - 회사 네트워크에 로그온하는 동안 사용자가 Microsoft 클라우드 서비스에 액세스할 때 가장 원활한 인증 환경을 제공하는 데 사용됩니다. Single Sign-On을 설정하려는 조직은 온-프레미스에서 AD FS(Active Directory Federation Services)를 보안 토큰 서비스로 배포해야 합니다. Single Sign-On이 설정되고 나면 사용자는 Active Directory 회사 자격 증명(사용자 이름 및 암호)을 사용하여 클라우드의 서비스 및 기존 온-프레미스 리소스에 액세스할 수 있습니다.

디렉터리 통합 도구

온-프레미스 디렉터리를 Azure AD 디렉터리로 확장하는 작업은 다음과 같은 도구를 사용하여 수행할 수 있습니다.

  • Azure Active Directory 동기화 도구(디렉터리 동기화)

  • Azure Active Directory 동기화 서비스(AAD Sync)

  • Forefront Identity Manager 2010 R2

자세한 내용은 디렉터리 통합 도구를 참조하세요.

AAD Connect

참고

AAD Connect는 현재 공개 미리 보기 릴리스에 포함되어 있습니다.

AAD Connect는 로컬 디렉터리를 Azure AD로 확장하는 경험을 간소화하여 설치에 필요한 도구의 수를 줄이고, 전체 과정을 안내하므로 많은 페이지의 설명서를 읽을 필요를 없애며, 서버를 많이 배포할 필요가 없어지므로 온-프레미스 공간을 줄입니다.

AAD Connect는 Windows Server Active Directory와 Azure Active Directory와 연결하기 위해 수동으로 해야 하는 모든 단계를 수행하는 하나의 마법사입니다.

  • .NET Framework, Azure Active Directory PowerShell 모듈 및 Microsoft Online Services 로그인 도우미와 같은 필수 구성 요소를 다운로드하고 설치합니다.

  • Dirsync(또는 AAD 동기화)를 다운로드하고 설치하여 구성하며 Azure AD 디렉터리에서 이를 사용하도록 설정합니다.  

  • Azure의 필수 구성을 포함하여 선호하는 사인 온 옵션에 따라 암호 동기화 또는 Single Sign-On 시나리오를 구성합니다.  

  • 구성이 작동하는지 확인합니다.

자세한 내용은 Azure Active Directory 커넥트 참조하세요.

참고 항목

개념

Azure AD 디렉터리란?

기타 리소스

Windows PowerShell을 사용하여 Azure AD 관리