Skip to main content

Microsoft Entra ID를 ID 제공자로 구성

Horizon Cloud에서 Microsoft Entra ID를 ID 제공자로 사용 중이고 Microsoft Entra ID가 온-프레미스 Active Directory와 아직 통합되지 않은 경우 다음과 같은 등록 및 동기화 작업을 수행합니다.

Entra ID 특성과 동기화하는 데 필요한 AD 특성

Microsoft Entra ID Commercial 또는 Microsoft Entra ID Government를 ID 제공자로 사용하는 경우 다음 Active Directory 특성을 해당하는 Entra ID 특성에 매핑해야 합니다.

  • 고유 이름(distinguishName)을 onPremisesDistinguishedName에
  • SAM 계정 이름(samAccountName)을 onPremisesSamAccountName에
  • 사용자 주체 이름(userPrincipalName)을 onPremisesUserPrincipalName에
  • 보안 식별자(securityIdentifier)를 onPremisesSecurityIdentifier에
  • 도메인 이름(domainName)을 onPremisesDomainName에

구성되면 Microsoft Entra ID는 아래와 유사한 형식으로 해당 특성을 표시합니다.

샘플 Entra ID 특성이 표시된 스크린샷

사전 요구 사항

  • Horizon Cloud에 대한 액세스 권한이 있는지 확인합니다. 로그인을 생성하려면 Horizon Cloud 관리자 온보딩 항목을 참조하십시오.

  • 온-프레미스 Active Directory 서버가 지원되는지 확인합니다.

  • 필요한 사용 권한에 대한 정보를 포함하여 ID 제공자 연결 항목을 검토합니다.

절차

  1. 기존 테넌트가 없는 경우 새 테넌트를 생성합니다. 용량 제공자에 대한 적절한 설명서를 참조하십시오. 예를 들어 Micorosoft Azure의 경우 빠른 시작: Azure Active Directory에서 새 테넌트 생성을 참조하십시오.

  2. 용량 제공자에 Mcrisoft Entra ID 애플리케이션 글로벌 관리자 역할의 사용자를 생성합니다.

  3. 온-프레미스 Active Directory를 용량 제공자와 동기화합니다.

    1. 온-프레미스 Active Directory 서버에서 사용자 및 그룹을 생성하고 사용자를 그룹에 할당합니다.

      모든 사용자가 그룹의 멤버인지 확인합니다.

    2. 온-프레미스 Active Directory 서버에 Microsoft Entra ID Connect를 설치합니다. 설치 지침은 해당 설명서를 참조하십시오. 예를 들어 Microsoft의 경우 Azure AD Connect에 대한 사전 요구 사항을 참조하십시오.

    3. Microsoft Entra ID Connect 구성이 완료되면 사용자 및 그룹이 Microsoft Entra ID에서 생성되었는지 확인합니다.

다음에 수행할 작업

필요한 Active Directory 도메인 계정을 생성합니다. Active Directory 도메인 바인딩 및 도메인 가입 계정 생성을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…