도메인 사용자를 Microsoft 365와 동기화

1. 디렉터리 동기화 준비

로컬 Active Directory 도메인 사용자 및 컴퓨터를 동기화하기 전에 Microsoft 365에 대한 디렉터리 동기화 준비를 검토합니다. 특히 다음을 수행합니다.

  • mail, proxyAddressesuserPrincipalName 특성에 대한 중복 항목이 디렉터리에 없는지 확인합니다. 이러한 값은 고유해야 하며 중복을 제거해야 합니다.

  • 라이선스가 부여된 Microsoft 365 사용자에 해당하는 기본 메일 주소 일치하도록 각 로컬 사용자 계정에 대해 UPN(userPrincipalName) 특성을 구성하는 것이 좋습니다. 예: mary.shelley@contoso.com 대신 mary@contoso.local입니다.

  • Active Directory 도메인이 .com 또는 .org와 같은 인터넷 라우팅 가능 접미사 대신 .local 또는 .lan과 같은 라우팅할 수 없는 접미사로 끝나는 경우 디렉터리 동기화를 위해 라우팅할 수 없는 도메인 준비에 설명된 대로 먼저 로컬 사용자 계정의 UPN 접미사를 조정합니다.

다음 단계의 IdFix 실행은 온-프레미스 Active Directory 디렉터리 동기화에 사용할 준비가 되었는지 확인합니다.

2. Microsoft Entra Connect 설치 및 구성

로컬 Active Directory의 사용자, 그룹 및 연락처를 Microsoft Entra ID 동기화하려면 Microsoft Entra Connect를 설치하고 디렉터리 동기화를 설정합니다.

  1. 관리 센터의 왼쪽 탐색 영역에서 설정을 선택합니다.

  2. 로그인 및 보안에서Microsoft 계정에 사용자 추가 또는 동기화를 선택합니다.

  3. Microsoft 계정에 사용자 추가 또는 동기화 페이지에서 시작을 선택합니다.

  4. 첫 번째 단계에서 IdFix 도구를 실행하여 디렉터리 동기화를 준비합니다.

  5. 마법사 단계에 따라 Microsoft Entra Connect를 다운로드하고 이를 사용하여 도메인 제어 사용자를 Microsoft 365와 동기화합니다.

자세한 내용은 Microsoft 365용 디렉터리 동기화 설정을 참조하세요.

Microsoft Entra Connect에 대한 옵션을 구성할 때 비즈니스용 Microsoft 365에서도 지원되는 암호 동기화, Seamless Single Sign-On암호 쓰기 저장 기능을 사용하도록 설정하는 것이 좋습니다.

참고

Microsoft Entra Connect의 검사 상자 외에 암호 쓰기 저장에 대한 몇 가지 추가 단계가 있습니다. 자세한 내용은 방법: 비밀번호 쓰기 저장 구성을 참조하세요.

도메인에 가입된 Windows 10 디바이스를 관리하려면 Microsoft 365 Business Premium 도메인에 가입된 Windows 10 디바이스를 관리하여 Microsoft Entra 하이브리드 조인 설정 사용을 참조하세요.