다음을 통해 공유


Microsoft 365를 사용하여 데이터 관리

Microsoft 365 Education SDS 설정

Microsoft 365를 사용하여 데이터 관리 사용

연결 데이터 구성을 정의한 직후, 활성 첫 번째 실행 중 또는 첫 번째 실행이 완료된 후 나중에 관리 데이터 구성을 설정할 수 있습니다.

  1. 홈페이지에서 데이터 관리를 선택하여 Microsoft 365와 데이터를 공유하는 방법을 정의합니다.

    홈 대시보드 및 데이터 관리 작업을 보여 주는 스크린샷

  2. 다음으로 설정하려는 Microsoft 365 프로비저닝 구성을 선택합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    • 구성 이름: 고유한 구성 이름을 정의할 수 있습니다.

    • 데이터 필터링: 모두 포함은 프로비저닝을 위한 모든 활성 organization 연결을 포함합니다. 필터를 선택하여 포함할 organization 연결을 정의합니다.

      참고

      기본값을 모든 조직 포함 으로 유지하거나 조직별로 필터링 을 선택하여 선택한 조직을 기반으로 연결된 데이터에서 수집된 사용자 또는 클래스의 하위 집합만 프로비전할 수 있습니다.

      경고

      조직 필터는 추가 구성을 관리하기 위해 동기화 실행 타이밍이 증가함에 따라 성능을 향상시키기 위해 데이터를 분할하려는 시도로 사용하면 안 됩니다.

    • 사용자: Microsoft 365 사용자의 관리를 자동화할 수 있습니다.

    • 일치하지 않는 사용자를 Create 해야 하는지 확인합니다. 그렇다면 토글을 예로 설정합니다. 기본 선택은 아니요입니다.

      경고

      Azure AD Sync 또는 사용자 지정 통합을 통해 Microsoft Entra ID 사용자를 만드는 다른 활성 방법이 있는 경우 Create 타의 추종을 불허하는 사용자에 대해 토글을 '예'로 설정하면 안 됩니다.

    • 수업 그룹: 사용자가 Teams를 비롯한 다양한 Microsoft 365 애플리케이션에서 서로 연결하고, 통신하고, 공동 작업할 수 있는 공간을 제공합니다.

    • 보안 그룹: Microsoft 365의 다양한 ID 관리, 애플리케이션 관리 및 디바이스 관리 시나리오 내에서 사용할 그룹화 구문을 제공합니다.

    • 관리 단위: 위임된 IT 관리 및 범위가 지정된 역할 할당에 대한 그룹화 구문을 제공합니다. 범위가 지정된 역할 할당을 사용하면 관리자가 광범위한 Microsoft 365 디렉터리의 하위 집합을 관리할 수 있습니다.

    Microsoft 365 그룹 및 Teams를 관리할 필요 없이 Microsoft Entra ID 사용자만 관리하도록 SDS(학교 데이터 동기화)를 구성하여 수업 그룹을 선택 취소할 수 있습니다.

    중요

    SDS에서 보안 그룹 및/또는 관리 단위를 만들고 관리하지 않으려면 옵션을 선택 취소해야 합니다. 그렇지 않으면 설정을 완료하라는 메시지가 표시되면 분할 형식 중 하나 이상을 선택해야 합니다.

    Microsoft 365에 대한 프로비전 유형 옵션을 보여 주는 스크린샷

  3. 다음으로 조직별 데이터 필터 필터 옵션을 선택한 경우 필터: 조직에 대한 구성을 정의해야 합니다. 필터 및 프로비저닝 구성에 포함되는 조직을 선택합니다(옵트인 역할). 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    중요

    여기에서 조직을 필터링하도록 선택하면 새 조직과 해당 연결이 기본적으로 필터링됩니다.

    주의

    프로비저닝 유형이 다르지만 설정이 다르고 조직별 필터링 이 선택된 동일한 조직에서 여러 관리되는 데이터 구성을 설정한 경우 해당 레코드에 가장 오래된 구성 생성 날짜 시간이 있는 구성이 적용됩니다. 구성 만들기 날짜-시간은 동기화 | 구성 | 관리되는 데이터 화면.

    조직별 필터를 보여 주는 스크린샷

  4. 다음으로 사용자 세부 정보 관리에 대한 구성을 정의합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    참고

    Microsoft Entra ID 정보는 테넌트 내에 있는 모든 사용자가 볼 수 있습니다.

    • Microsoft Entra 사용자 개체를 만들 때 선택적 속성 및 옵션을 선택할 수 있는 기능이 제공됩니다. 선택 항목을 검토하고 설정합니다.

    • 사용자 특성: Microsoft Entra 그룹 개체에 표시할 특성입니다. 특성은 SIS/SMS에서 데이터를 처리할 때 연결된 데이터에서 연결된 데이터를 기반으로 작성됩니다.

      • 기본 특성:

        • 사용자 외부 ID: 사용자의 sourcedId 필드에 있는 데이터입니다.
        • 조직 외부 ID: 연결된 organization 및 역할에 대한 sourcedId 필드에 있는 데이터입니다.
        • 조직 역할: 사용자 및 관련 organization 대한 역할 필드에 있는 데이터입니다.
      • 선택적 특성:

        • 사용자 등급 수준: 연결된 organization 및 역할에 대한 사용자의 성적 필드를 제공한 경우
        • 사용자 번호: 사용자에 대한 userNumber 필드를 제공한 경우
    • 사용자 옵션: Microsoft Entra 사용자 개체를 관리할 때 고려해야 하는 추가 설정은 무엇인가요?

      • 모든 학생을 미성년자로 표시: 역할이 Student인 경우 규칙에서 식별되어 Microsoft Entra 사용자 개체에 기록되는 역할을 결정합니다. Microsoft 및 타사 애플리케이션에서 이러한 사용자를 식별할 수 있도록 사용자를 미성년자로 식별합니다. 결과는 ageGroup 및 consentProvidedForMinor 사용자 속성을 설정합니다. ageGroup 특성을 "Minor"로 업데이트하고 consentProvidedForMinor를 모든 학생 사용자에 대해 "허용됨"으로 업데이트합니다. 두 속성을 설정하는 순 결과는 MinorWithParentalConsent로 설정된 LegalAgeGroupClassification의 특성입니다.
      • 학생 연락처 연결: 규칙에서 식별되어 Microsoft Entra 사용자 개체에 기록되는 역할과 SIS/SMS에 대한 연결된 데이터가 연락처 관계(보호자/부모라고도 함)에서 가져오는지 여부를 결정합니다. 데이터를 처리할 때 켜기 옵션이면 교육자 통신을 위한 Microsoft Entra 사용자 개체와의 연락처 정보가 포함됩니다. 자세한 내용은 SDS에서 지원하는 지원되는 학생 연락처 관계 역할의 기본 값 목록: 연락처 관계 역할을 참조하세요.

    중요

    사용자에게 여러 역할이 있다는 instance 다음 규칙을 사용하여 Role to Microsoft Entra 사용자 개체를 작성할 때 값을 결정합니다.

    • 모든 학생 역할에 대해 isPrimary가 설정된 경우 교직원 역할에 대한 연결이 있더라도 역할 특성 값은 학생 역할에 따라 만들어집니다.
    • 모든 교직원 역할에 대해 isPrimary가 설정된 경우 학생 역할에 대한 연결이 있더라도 역할 특성 값은 교직원 역할에 따라 만들어집니다.
    • 교직원 및 학생 역할 모두에 대해 isPrimary가 설정된 경우 역할 특성 값은 교직원 역할에 따라 만들어집니다.
    • 특히 교직원 및 학생 역할 모두에 대해 혼합된 역할에서 isPrimary가 설정되지 않은 경우 역할 특성 값은 교직원 역할을 기반으로 합니다.

    사용자가 여러 조직과도 연결된 경우 SDS는 이 규칙을 사용하여 Microsoft Entra 사용자 개체에 Role을 쓸 때 값을 결정합니다.

    사용자 세부 정보 관리를 보여 주는 스크린샷

  5. 다음으로, 일치하지 않는 사용자를 Create 옵션을 설정한 경우 사용자 만들기 관리를 위한 구성을 정의합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    중요

    Microsoft Entra UserPrincipalName 속성(사용자 이름) 값은 원본에 대한 연결 데이터 구성을 만들 때 설정된 사용자 ID 규칙의 선택 항목에서 생성됩니다. 자세한 내용은 사용자 ID 규칙을 참조하세요.

    암호 생성은 Microsoft Entra 암호 보호 지침을 따르고 사용자를 성공적으로 만들기 위해 기본값이 허용되도록 점수 매기기 계산을 지원합니다. 자세한 내용은 금지된 암호 논리 및 점수 매기기 알고리즘을 참조하세요. 사용자가 첫 번째 로그인에서 암호를 변경하도록 구성을 설정하는 것이 좋습니다.

    • Microsoft Entra ID 일치하지 않으며 만들려는 교직원 사용자의 경우 표시되는 암호 값 옵션에서 기본 암호 값을 선택해야 합니다.
    • 선택적 일치하지 않아 생성될 교직원 사용자의 경우 선택적으로 생성 중에 사용자에게 연결할 기본 라이선스 옵션을 선택합니다. 기본 선택은 라이선스 없음입니다.
    • Microsoft Entra ID 일치하지 않는 학생 사용자의 경우 표시되는 암호 값 옵션에서 기본 암호에 대한 값을 선택해야 합니다.
    • 선택적 일치하지 않았고 생성될 학생 사용자의 경우 선택적으로 생성 중에 사용자에게 연결할 기본 라이선스 옵션을 선택합니다. 기본 선택은 라이선스 없음입니다.

    타의 추종을 불허하는 사용자 만들기를 보여 주는 스크린샷

  6. 다음으로 , 클래스 그룹에 대한 옵션을 선택한 경우 클래스 그룹 세부 정보 프로비전에 대한 구성을 정의합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    SDS(클래식)에서 일부 관리자는 이후 날짜로 처음 설정할 때 수업 팀에 대한 학생 멤버십 액세스를 지연하도록 선택합니다. 학교 데이터 동기화 및 교육용 Microsoft Teams 교육자는 학생들이 수업 팀에 액세스할 수 있는 시기를 제어할 수 있도록 이 프로세스를 개선했습니다. SDS를 사용하여 수업 팀 만들기를 자동화하는 경우 교육자는 수업 팀에 조기에 액세스할 수 있습니다. 교육자가 준비되면 활성화 를 선택하여 학생 및 기타 그룹 구성원의 액세스를 허용할 수 있습니다.

    • Microsoft Entra 그룹 개체를 만들 때 선택적 속성 및 옵션을 선택할 수 있는 기능이 제공됩니다. 선택 항목을 검토하고 설정합니다.

    • 그룹 속성: Microsoft Entra 그룹 개체에 표시할 특성입니다. 특성은 SIS/SMS에서 데이터를 처리할 때 연결된 데이터에서 연결된 데이터를 기반으로 작성됩니다.

      • 기본 속성

        • 조직 외부 ID: 섹션 또는 클래스의 orgSourcedId 필드에 있는 데이터입니다.
        • 클래스 외부 ID: 섹션 또는 클래스의 sourcedId 필드에 있는 데이터입니다.
        • 클래스 제목: 섹션 또는 클래스의 제목 필드에 있는 데이터입니다.
      • 선택적 속성

        • 클래스 코드: 섹션 또는 클래스의 코드 필드에 있는 데이터입니다.
        • 과정 제목: 섹션 또는 클래스와 연결된 과정의 제목 필드에 있는 데이터입니다.
        • 과정 코드: 섹션 또는 클래스와 연결된 과정의 코드 또는 과정 코드 필드에 있는 데이터입니다.
        • 과정 제목: 섹션 또는 클래스와 연결된 과정의 주제 또는 subjectCodes 필드에 있는 데이터입니다.
        • 과정 성적 수준: 섹션 또는 수업과 연결된 과정의 성적 또는 성적 코드 필드에 있는 데이터입니다.
        • 과정 외부 ID: 섹션 또는 클래스와 연결된 과정의 sourcedId 필드에 있는 데이터입니다.
        • 교육 세션 외부 ID: 섹션 또는 클래스에 연결된 교육 세션의 sourcedId 코드 필드에 있는 데이터입니다. SIS/SMS에서 학업 세션이 포함되지 않고 이 옵션을 선택하면 현재 학년 externalId 값이 사용됩니다.
        • 교육 세션 제목: 섹션/수업과 연결된 교육 세션의 제목 필드에 있는 데이터입니다. SIS/SMS에서 학업 세션이 포함되지 않고 이 옵션을 선택하면 활성 학년도 이름 값이 사용됩니다.
    • 그룹 옵션: Microsoft Entra 그룹 개체를 관리할 때 고려해야 하는 추가 설정은 무엇인가요?

      • 팀 만들기: 선택한 경우 클래스 그룹을 만들 때 Teams에서 클래스 그룹을 기반으로 클래스 팀을 만들도록 요청이 전송됩니다.
        • 옵션이 선택됨인 경우:
          • 교육자 또는 SDS에서 만든 수업 Teams를 사용하는 그룹 소유자의 경우 학생 및 기타 그룹 구성원 앞에서 조기에 액세스할 수 있습니다. 교육자가 준비되면 활성화 를 선택하여 학생 및 기타 그룹 구성원의 액세스를 허용할 수 있습니다.
        • 옵션이 선택되지 않음인 경우:
          • SDS가 수업 팀을 만들지 않는 교육자 또는 그룹 소유자의 경우 SDS 그룹 클래스 Teams를 만들 수 있습니다. 교육자가 준비되면 활성화 를 선택하여 학생 및 기타 그룹 구성원의 액세스를 허용할 수 있습니다.
      • 클래스 그룹 표시 이름: 초기 생성 중에 그룹 표시 이름만 작성합니다. 이 옵션을 사용하면 IT 및 그룹 소유자가 그룹 및 수업 팀 표시 이름을 업데이트하고 향후 실행에서 변경 사항을 유지할 수 있습니다.

    클래스 그룹 세부 정보 프로비저닝을 보여 주는 스크린샷

  7. 다음으로 , 클래스 그룹에 대한 옵션을 선택한 경우 등록 역할에 대한 구성을 정의합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    • 각 그룹에 대해 소유자 및 구성원과 연결하려는 사용자를 알아야 합니다.
    • 그룹과 사용자의 연결은 섹션 또는 클래스에 연결된 등록 역할을 기반으로 합니다.
    • 역할을 선택하면 연결된 그룹에 대한 해당 역할이 있는 모든 사용자의 경우 사용자가 해당 섹션 또는 클래스에 포함됩니다.
    • 그룹에 대한 권한은 연결된 역할을 기반으로 하며 소유자 또는 구성원 목록에서 해당 역할이 선택된 경우 입니다.
      • 선택되지 않은 역할의 경우 그룹에 역할이 있는 사용자가 있더라도 해당 그룹, 섹션 또는 클래스에 액세스할 수 없습니다.
    • 소유자는 그룹을 관리하고, 그룹 이름을 변경하고, 그룹 구성원을 추가하거나 제거할 수 있는 편집 권한이 있습니다.
      • 소유자는 그룹의 구성원이기도 하므로 Microsoft 애플리케이션에서 섹션 또는 클래스를 볼 수 있습니다.
    • 구성원은 자신의 그룹에 대한 읽기 전용 권한을 갖습니다.

    등록 역할을 보여 주는 스크린샷

  8. 다음으로 보안 그룹에 대한 옵션을 선택한 경우 보안 그룹에 대한 구성을 정의합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    중요

    SDS(클래식) 전환 고객: 선택한 그룹 분할에 따라 SDS는 (클래식) 보안 그룹 바인딩하고 멤버 자격을 연결할 수 없습니다. 이전(클래식) 보안 그룹 따라 SDS에서 만든 새 구성 설정을 검토하고 적용해야 할 수 있습니다. 검사 및 업데이트는 전환 단계의 일부로 보안 그룹 흐름에 대한 첫 번째 실행이 완료된 후에 발생해야 합니다.

    • 보안 그룹 분할하는 방법을 정의합니다. 다음을 선택하여 그룹을 분할할 수 있습니다.

    • 역할 그룹: 사용자 역할 그룹에서 보안 그룹 만듭니다. 예: 모든 학생에 대해 하나씩, 다른 하나는 모든 교직원용

      • 모든 학생 보안 그룹을 만들고 학생 역할 그룹의 역할을 사용하여 사용자를 관리합니다.
      • 모든 직원 보안 그룹을 만들고 직원 역할 그룹의 역할을 사용하여 사용자를 관리합니다.
    • 조직, 조직 + 역할 그룹: 조직 + 역할 그룹 조합별로 보안 그룹 만듭니다. 예: 학생이 포함된 Contoso School - Contoso 학교 및 교직원 - Contoso School

      • 활성 사용자가 있는 각 조직에 대한 보안 그룹을 만듭니다.
      • 해당 역할 그룹 + 조직 보안 그룹 조직 보안 그룹에 중첩
        • 학생 역할 그룹 + 조직에 있는 역할이 있는 사용자의 각 조합에 대한 보안 그룹을 만듭니다.
        • 직원 역할 그룹 + 조직에 역할이 있는 사용자의 각 조합에 대한 보안 그룹을 만듭니다.
    • SDS 보안 그룹 Microsoft Entra ID 및 Microsoft 365 내의 다양한 관리 기능에서 사용할 수 있습니다. 다음은 SDS 보안 그룹 가장 일반적인 용도입니다.

    • 교육 디바이스 정책 Intune - 교육용 Intune 무엇인가요?

    • 모바일 장치 관리 - 디바이스 보안 정책 Create 및 배포

    • 그룹 기반 라이선스 - Microsoft Entra ID 그룹 멤버 자격으로 사용자에게 라이선스 할당

    • 조건부 액세스 - 조건부 액세스란?

    • 그룹 및 팀 만들기 정책 - 그룹 만들기 관리

    • 셀프 서비스 암호 재설정 - 사용자가 암호를 재설정하도록 허용

      • 암호 재설정에 대한 보안 그룹을 대상으로 지정하려면 5단계에서 "모두" 대신 "선택됨"을 선택합니다.

    보안 그룹을 보여 주는 스크린샷

  9. 다음으로 관리 단위에 대한 옵션을 선택한 경우 관리 단위에 대한 구성을 정의합니다. 구성을 검토하고 정의한 후 다음 을 선택하여 계속합니다.

    중요

    SDS(클래식) 전환 고객: 선택한 그룹 분할에 따라 SDS는 (클래식) 관리 단위에 바인딩하고 멤버 자격을 연결할 수 없습니다. 이전(클래식) 관리 단위를 기반으로 하는 구성 설정을 검토하고 SDS에서 만든 새 구성 단위에 적용해야 할 수 있습니다. 검사 및 업데이트는 전환 단계의 일부로 관리 단위 흐름에 대한 첫 번째 실행이 완료된 후에 발생해야 합니다.

    • 관리 단위를 분할하는 방법을 정의합니다. 다음을 선택하여 그룹을 분할할 수 있습니다.

    • 조직: 조직별 관리 단위를 만들고 organization 사용자, organization 클래스 그룹 및 organization 보안 그룹을 연결합니다. 선택 항목은 조직에 EDU Graph Schools 엔드포인트에서 사용할 수 있는 'school' 형식을 제공합니다. 예: Contoso School 사용자 + 수업 그룹 + 보안 그룹이 포함된 Contoso School

      • 활성 사용자가 있는 각 조직에 대한 관리 단위를 만듭니다.
      • 활성 연결이 있는 모든 학생을 조직과 연결하고 학생 역할 그룹의 역할을 연결합니다.
      • 모든 직원을 조직과 활성 연결로 연결하고 직원 역할 그룹의 역할을 연결합니다.
      • 또한 클래스 그룹을 프로비전하는 경우 모든 클래스를 활성 연결과 조직에 연결합니다.
    • 조직 + 역할 그룹: 조직별 관리 단위 + 역할 그룹 조합을 만듭니다. SDS를 사용하면 허용된 직원이 학교 관리 단위의 학생을 위해 위임된 IT 관리를 수행할 수 있습니다. 예: 학생 - Contoso School, 교직원 - Contoso Schools

      • 학생 역할 그룹에 역할이 있는 사용자의 각 조합에 대해 활성 사용자가 있는 각 조직에 대한 학생 - 조직 관리 단위를 만듭니다.
      • 직원 역할 그룹에 역할이 있는 사용자의 각 조합에 대해 활성 사용자가 있는 각 조직에 대한 직원 - 조직 관리 단위를 만듭니다.

    관리 단위를 보여 주는 스크린샷

  10. 검토에 제공된 정보를 확인합니다. 모든 항목이 올바르게 표시되면 제출을 선택합니다. 그렇지 않은 경우 다시 이동하여 구성 선택을 업데이트합니다.

    검토를 보여 주는 스크린샷

    동기화 구성을 업데이트하기 위한 처리 요청을 보여 주는 스크린샷

  11. 동기화 구성 업데이트 요청이 전송되었습니다. 후속 동기화 실행이 완료되기를 기다렸다가 결과를 확인합니다. 대시보드로 돌아가기를 선택합니다.

    업데이트 요청이 전송되었음을 보여 주는 스크린샷

  12. 다음 실행이 완료되도록 시간을 허용한 후 홈페이지 dashboard 다시 이동합니다.

데이터에 문제가 없는 경우 '데이터 오류 또는 경고를 찾을 수 없음'이 표시됩니다. 마지막 동기화 중에 데이터 오류 또는 경고가 발생하지 않았습니다. 위대한 일을 계속하십시오!'

데이터에 문제가 있는 경우 '데이터와 관련된 몇 가지 문제가 발견되었습니다. 동기화 상태를 검토하는 것이 좋습니다.' 자세한 내용은 동기화 상태 조사를 참조하세요.

데이터 구성 관리 편집

중요

호출되지 않는 한 상호 작용은 해당 화면에서 프로비전 형식에 대한 구성을 정의할 때 이전에 설명한 초기 설정 중에 발생하는 것과 동일한 환경입니다.

  1. 동기화로 이동 | 구성. 기본적으로 연결된 데이터에 있습니다. 관리되는 데이터를 선택한 다음, 프로비저닝 설정 편집을 선택합니다.

    관리되는 데이터가 선택된 동기화 구성을 보여 주는 스크린샷

  2. 다음으로 Microsoft 365 프로비저닝 옵션을 검토합니다. 옵션을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

    • 현재 구성을 사용하여 활성 상태인 프로비전 형식은 선택된 것으로 표시되지만 사용하지 않도록 설정됩니다. 구성에서 프로비전 유형을 제거하려면 관리되는 데이터 구성 삭제의 단계를 수행합니다.
      • 후속 화면을 진행하는 동안 프로비전 유형에 대한 기존 선택 항목이 검토 및 업데이트에 반영됩니다.
    • 현재 구성을 사용하여 활성화되지 않은 프로비전 형식은 선택 취소된 것으로 표시되며 선택을 사용하도록 설정됩니다.
      • 후속 화면을 진행하는 동안 새로 선택한 프로비전 유형에 해당하는 화면이 추가되고 검토 및 업데이트를 위해 초기 기본값이 선택됩니다.

    Microsoft 365의 프로비전 유형 옵션에 대한 편집 환경을 보여 주는 스크린샷

  3. 다음으로 구성이 조직별로 필터링 하는 경우 Filter: 조직의 구성을 검토합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

    경고

    이전 실행 후 organization 선택 취소하면 이 필터 조건을 업데이트하기 전에 이전에 관리되었던 Entra ID에서 사용자의 관리 단위, 보안 그룹 및 클래스 그룹 멤버 자격 데이터가 제거됩니다. 이 데이터가 현재 사용 중인 경우 활성 교육 세션 중에 이 작업을 수행하는 것은 바람직하지 않습니다. 변경 내용은 다음 실행 후에 적용됩니다.

    주의

    다음과 같은 메시지가 표시되면 조직이 명단 데이터에 없는 것으로 나타났습니다. 예기치 않은 경우 구성을 계속 편집하고 조사하지 않는 것이 좋습니다.

    조직별 필터에 대한 초기 편집 환경을 보여 주는 스크린샷

  4. 다음으로 사용자 세부 정보 관리에 대한 구성을 검토합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

  5. 다음으로, 일치하지 않는 사용자를 Create 옵션을 설정한 경우 사용자 만들기 관리에 대한 구성을 검토합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

    • 새 기본 암호를 Create 옵션을 '켜기'로 설정하지 않으면 이전에 설정된 값이 유지됩니다.

      일치하지 않는 사용자를 만들기 위한 초기 편집 환경을 보여 주는 스크린샷

    • 교직원 또는 학생 기본 암호를 생성하려면 새 기본 암호를 켜기로 Create 옵션을 변경합니다.

      중요

      암호 및 라이선스 변경 선택은 앞으로 새 사용자를 만들 때만 사용되며 Microsoft Entra ID 기존 사용자를 업데이트하지 않습니다.

      타의 추종을 불허하는 사용자 만들기에 대한 편집 환경을 보여 주는 스크린샷

  6. 다음으로 , 클래스 그룹에 대한 옵션을 선택한 경우 클래스 그룹 세부 정보 프로비전에 대한 구성을 검토합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

    중요

    편집할 때 프로비전 클래스 그룹 세부 정보에 대한 변경 내용은 새 레코드에만 영향을 미칩니다. 기존 레코드는 영향을 받지 않습니다.

  7. 다음으로 , 클래스 그룹에 대한 옵션을 선택한 경우 등록 역할에 대한 구성을 검토합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

  8. 다음으로 보안 그룹에 대한 옵션을 선택한 경우 보안 그룹에 대한 구성을 검토 합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

    주의

    분할 그룹 유형을 선택 취소하는 경우 다음 실행은 사용자 멤버 자격을 제거하지만 보안 그룹 유지됩니다.

  9. 다음으로 관리 단위에 대한 옵션을 선택한 경우 관리 단위에 대한 구성을 검토합니다. 구성을 검토하거나 업데이트한 후 다음 을 선택하여 계속합니다.

    주의

    분할 그룹 유형을 선택 취소하는 경우 다음 실행은 사용자 멤버 자격을 제거하지만 관리 단위는 유지됩니다.

  10. 검토에 제공된 정보를 확인합니다. 모든 항목이 올바르게 표시되면 제출을 선택합니다. 그렇지 않은 경우 다시 이동하여 구성 선택을 업데이트합니다.

  11. 동기화 구성 업데이트 요청이 전송되었습니다. 후속 동기화 실행이 완료되기를 기다렸다가 결과를 확인합니다. 구성으로 돌아가기를 선택합니다.

    업데이트 요청 편집이 전송되었음을 보여 주는 스크린샷

관리되는 데이터 프로비저닝 형식 구성 삭제

중요

프로비전 형식 구성을 삭제하면 선택한 프로비전 유형에 대해 정의된 구성에 따라 데이터를 Microsoft Entra ID 새로 작성하고 업데이트하는 작업을 중지합니다. 이렇게 하면 이전에 프로비전 형식으로 관리되었던 데이터가 제거되지 않습니다.

  1. 동기화로 이동 | 구성. 기본적으로 연결된 데이터에 있습니다. 관리되는 데이터를 선택합니다.

    관리되는 데이터가 선택된 동기화 구성을 보여 주는 스크린샷

  2. 삭제하려는 프로비전 유형 구성에 대한 섹션으로 이동합니다. 구성 삭제를 선택합니다.

  3. 선택한 프로비전 유형 구성을 삭제할지 확인하는 대화 상자 메시지가 나타납니다. 확인을 선택하여 선택한 프로비전 유형 구성을 계속 삭제합니다. 선택한 프로비전 유형 구성을 삭제하지 않으려면 취소 를 선택합니다.

    주의

    확인이 선택되면 요청을 중지할 수 없습니다. 또한 작업을 되돌릴 수 없습니다. 삭제된 프로비전 유형에 대한 구성을 다시 정의하려면 프로비저닝 설정 편집을 선택해야 합니다.

    프로비전 유형 구성을 삭제하기 위한 확인 또는 취소를 보여 주는 스크린샷

관리되는 데이터 프로비저닝 형식 구성 다시 설정

주의

수정하는 것보다 더 많은 문제가 발생할 수 있는 인스턴스가 있으므로 신중하게 생각하지 않고 Reset 키를 누르지 마세요.

초기화란?

재설정은 Education Data Lake와 Microsoft Entra ID 간에 데이터를 처리할 때 사용되는 델타 파일을 지우기 위해 백 엔드에서 변경하기 위한 요청입니다. 초기화는 이미 존재하거나 이전에 SDS를 통해 프로비전된 정보를 제거하지 않고 Microsoft Entra ID. SDS는 기존 개체에 추가하거나 Microsoft Entra ID 새 개체를 만듭니다.

초기화를 누르면 후속 동기화 실행에서 활성 학년도에 대한 모든 활성 원본 정보를 다시 처리합니다. 초기화는 이전 델타 파일을 기반으로 변경 내용을 보는 대신 모든 항목을 한 줄씩 처리하려고 할 때 기존 동기화 실행보다 오래 걸립니다.

참고

다음 시나리오는 일반적이며 모든 문제에는 적용되지 않을 수 있습니다. 부적절한 시나리오에서 재설정을 누르면 해결할 수 있는 것보다 더 많은 문제가 발생할 수 있습니다. 재설정을 누르는 것이 확실하지 않은 경우 배포 관리자에게 문의하거나 SDS 지원에 티켓을 제출하세요.

초기화는 어떤 문제에 도움이 됩니까?

일반적으로 Reset은 일반적으로 resolve 두 가지 유형의 문제가 있습니다.

  • 이전에 해결되었지만 여전히 고객 다운로드 보고서에 표시되는 Microsoft 365 프로비저닝 오류입니다.
  • 수동으로 삭제된 섹션/수업 또는 수업에서 수동으로 제거된 학생

예제 시나리오: 이전에 해결된 오류는 여전히 오류 로그에 있습니다.

SIS/SMS의 정보를 동기화하여 사용할 수 없는 여러 섹션/클래스를 동기화하는 경우 점심 또는 학습 홀에 대한 수업일 수 있습니다. 이러한 섹션/수업을 제거하여 가져온 정보를 제한하기로 결정하고 해당 섹션/수업에 대해 교사가 참조하지 않는 오류가 발생합니다. 이 변경이 완료되면 수정된 CSV 파일을 업로드하거나 API를 사용하는 경우 변경이 수행될 때까지 기다립니다.

다음 실행이 발생하면 이제 섹션/클래스를 제거할 수 없다는 오류가 발생합니다. 이 오류는 제거한 것처럼 이해가 되지 않을 수 있습니다. 이 오류는 델타 파일에서 마지막으로 동기화된 정보를 사용하고 가장 최근 실행과 비교하려는 실행에 대한 응답입니다.

클래스 그룹 재설정을 누르고 정보가 다시 처리되면 클래스 그룹 프로비저닝 형식에서 이러한 오류가 발생하지 않도록 제거해야 합니다.

예제 시나리오: 섹션/클래스가 의도치 않게 삭제되었습니다.

한 학년에서 다른 학년으로 전환한 후 일부 섹션/수업의 이름은 동일할 수 있습니다. 동일한 이름은 일부 교사가 새로운 섹션 / 수업이 오래된 섹션이라고 생각하도록 혼동하는 경향이 있으므로 삭제하기로 결정했습니다.

이제 이러한 섹션/수업을 다시 만들고 학생으로 채워야 합니다. SDS는 Microsoft Entra ID 위해 클래스 그룹 프로비전 형식에 대한 데이터를 처리할 때 사용되는 Education Data Lake와 델타 파일 간의 마지막 동기화 정보와 비교하여 변경 내용을 식별하지 않습니다.

SDS에서 관리되도록 이러한 섹션/클래스를 다시 만들려면 SIS/SMS에서 연결된 데이터에서 제공하는 모든 활성 정보를 다시 처리하는 클래스 그룹 재설정을 눌러야 합니다.

  • 다시 설정은 섹션/수업을 다시 만들고 학생을 수업에 읽습니다.

  • 교사가 다시 설정하기 전에 학생을 수동으로 제거했지만 연결된 데이터가 최신 정보를 검색할 때 SIS/SMS에서 학생이 해당 섹션/수업에 더 이상 포함되지 않는 경우 다시 설정하면 학생이 다시 추가됩니다.

    참고

    이렇게 하면 SIS/SMS의 인바운드 흐름에서 제공하고 처리한 최신 정보를 기반으로 삭제된 과정과 동일한 속성과 명단이 있는 새 섹션/클래스가 만들어집니다. 삭제된 상태에서 section/class를 복원하지 않습니다. 삭제된 섹션/클래스(Microsoft Entra 그룹)를 복원하려면 Microsoft Entra ID 삭제된 Office 365 그룹을 복원하는 방법에 대한 설명서를 따르세요.

프로비전 형식 저장

  1. 동기화로 이동 | 구성. 기본적으로 연결된 데이터에 있습니다. 관리되는 데이터를 선택합니다.

    관리되는 데이터가 선택된 동기화 구성을 표시하는 스크린샷

  2. 다시 설정하려는 프로비전 유형 구성에 대한 섹션으로 이동합니다. 초기화를 선택합니다.

  3. 선택한 프로비전 유형을 다시 설정하려는지 확인하는 대화 상자 메시지가 나타납니다. 확인을 선택하여 선택한 프로비전 유형을 다시 설정합니다. 선택한 프로비전 유형을 다시 설정하지 않으려면 취소 를 선택합니다.

    주의

    확인이 선택되면 요청을 중지할 수 없습니다. 또한 작업을 되돌릴 수 없습니다.

    프로비전 형식 구성을 다시 설정하기 위한 확인 또는 취소를 보여 주는 스크린샷

구성 삭제 섹션

전체 프로비전 구성 섹션을 제거하려면 먼저 모든 프로비전 구성을 독립적으로 삭제해야 합니다. 삭제한 후 나머지 구성 섹션을 삭제할 수 있습니다.

  1. 동기화로 이동 | 구성. 기본적으로 연결된 데이터에 있습니다. 관리되는 데이터를 선택합니다.

    관리되는 데이터가 선택된 동기화 구성을 강조 표시하는 스크린샷

  2. 삭제하려는 프로비전 유형 구성에 대한 섹션으로 이동합니다. 구성 삭제를 선택합니다.

  3. 선택한 구성을 삭제할지 확인하는 대화 상자 메시지가 나타납니다. 확인을 선택하여 선택한 구성을 계속 삭제합니다. 선택한 구성을 삭제하지 않으려면 취소 를 선택합니다.

    주의

    확인이 선택되면 요청을 중지할 수 없습니다. 또한 작업을 되돌릴 수 없습니다.

    구성 섹션을 삭제하기 위한 확인 또는 취소를 보여 주는 스크린샷