본문 바로가기
반응형

분류 전체보기267

AD Connect (7/7) - AAD Connect 동기화 동기화 할 OU 선택 Azure AD Connect를 실행 합니다. 설정모드로 들어 갑니다. 사용자 동기화 옵션으로 들어갑니다. Azure AD Connect 설치 때 사용했던 Azure AD의 전역관리자 정보를 입력합니다. AD DC에서 동기화할 도메인을 선택 합니다. 동기화 할 OU(Organizational Unit)을 선택 합니다. 기본 옵션으로 설정을 마무리 합니다. 설정이 진행되고... 약 2분 후 아래와 같이 동기화 설정이 완료 됩니다. 약 10분 정도 지나면 Azure Portal 에 Azure AD Connect 동기화 사용중으로 표시 됩니다. AzureUsers OU에 새로운 사용자 생성 후 동기화 확인 AD DC를 실행합니다. 사용자 추가 후 동기화 확인 AzureUsers에 사용자를.. 2023. 4. 17.
AD Connect (6/7) - Azure AD Connect TLS 1.2 활성화 Azure AD Connect 버전 1.2.65.0 이상은 Azure와 통신에 TLS 1.2만 지원합니다. Azure AD Connect 서버에서 TLS 1.2만 강제하도록 Powershell 에서 설정합니다. TLS 1.2를 사용하도록 설정하는 Powershel Script - Azure Docs If (-Not (Test-Path 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319')) { New-Item 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319' -Force | Out-Null } New-ItemProperty -Pa.. 2023. 4. 17.
AD Connect (5/7) - AD에서 OU 생성 OU 생성 기존에 존재하는 Users 그룹이나 다른 그룹을 동기화 하는 것 자체가 불가능한 것은 아니지만 원치 않는 사용자 정보들까지 동기화 되는 것을 방지 하는 차원에서 Azure AD와 연동할 OU(Organizational Unit)을 새로 만드는 것을 권장 합니다. 추가로 RemoveUsers 라는 OU를 생성하고, 동기화 되지 않을 사용자들을 이동 시켜주면 휴지통(Soft Delete) 처럼 사용할 수 있습니다. 동기화 될 OU 생성 RemoveUsers는 이번에 사용되지 않을 것이므로 만드는 과정은 생략 하겠습니다. 지금까지는 AD DC 서버에서의 작업이였고, 이 후의 작업은 AD Connect 서버에서의 작업입니다. (저는 하나의 가상머신에서 AD DC서버와 AD Connect서버를 같이 사.. 2023. 4. 17.
AD Connect (4/7) - Azure AD 전역관리자 추가 AAD 전역관리 사용자 추가 AAD Connect에서 동기화에 사용할 AD 관리자 계정, AAD 전역 관리자 계정이 필요합니다. AAD에서 사용자를 추가 합니다. 사용자 정보 입력과 도메인을 설정합니다. 추가하려는 사용자의 역할을 전역관리자로 설정합니다. 전역관리자역할로 바뀐 것 확인 후 사용자 만들기를 완료 합니다. Azure Active Directory > 사용자 에서 생성된 사용자 확인이 가능합니다. 2023. 4. 17.
반응형