편집

다음을 통해 공유


Microsoft Entra 클라우드 동기화를 사용하여 Active Directory에 프로비전 FAQ

Microsoft Entra 클라우드 동기화를 사용한 Active Directory로의 프로비전에 대한 질문과 대답을 읽어보세요.

Microsoft Entra Cloud Sync의 AD로의 그룹 프로비전을 다른 Microsoft Entra Connect 동기화 기능과 함께 사용할 수 있나요?

예, Microsoft Entra Cloud Sync는 AD에 대한 보안 그룹 프로비저닝에만 사용할 수 있으며, 동시에 Connect Sync를 사용하여 AD를 Microsoft Entra ID에 동기화할 수 있습니다. Microsoft Entra Connect 동기화를 통해 AD에서 동기화된 사용자를 포함하는 모든 클라우드 보안 그룹은 Microsoft Entra Cloud Sync 및 AD에 그룹 프로비저닝을 사용하여 Active Directory에 프로비전할 수 있습니다.

예를 들어 Active Directory Domain Services 사용자이고 Microsoft Entra Connect 동기화와 Microsoft Entra ID로 동기화된 두 명의 사용자(사용자 A 및 사용자 B)가 있는 경우 SecurityGroup A라는 Microsoft Entra ID에서 클라우드 보안 그룹을 만들 수 있습니다. 그런 다음, Microsoft Entra Cloud Sync - Active Directory 그룹 프로비저닝을사용하여 이 그룹을 AD DS로 다시 프로비전할 수 있습니다.

Microsoft Entra Connect 동기화에서 그룹 쓰기 저장(Writeback) 기능을 사용하여 AD에 프로비전하는 Microsoft 365 그룹이 있습니다. 계속 작동할까요?

예, Connect 동기화 구성에서 그룹 쓰기 저장(Writeback) V2를 제거하거나 사용하지 않도록 설정하면 기본적으로 그룹 쓰기 저장(Writeback) V1로 설정됩니다. 이 기본값은 Microsoft Entra ID에서 모든 Microsoft 365 그룹을 쓰기 저장(Writeback)하는 기능을 지원합니다.

그룹 쓰기 저장(Writeback) V1도 사용하지 않도록 설정하려면 어떻게 해야 하나요?

그룹 쓰기 저장(Writeback) V1을 사용하지 않도록 설정하면 다음 전체 동기화는 Microsoft Entra Connect 동기화 기능이 AD로 쓴 모든 그룹을 삭제합니다. Microsoft Entra Cloud 동기화를 사용하여 프로비전된 클라우드 보안 그룹은 이 작업의 영향을 받지 않습니다.

Microsoft Entra Cloud 동기화를 사용하여 AD로 프로비전할 그룹 범위를 설정하기 위해 MS Graph 및 Microsoft Entra 관리 센터를 통해 "그룹 쓰기 저장(Writeback)" 필드를 계속 사용할 수 있나요?

아니요, 이 필드는 현재 클라우드 동기화를 사용하여 AD로 프로비전되는 그룹의 범위를 결정하는 데 사용되지 않습니다. 포털에서 Microsoft Entra Cloud 동기화 구성 환경을 사용하여 범위를 설정해야 합니다. 자세한 내용은 Active Directory에 대한 그룹 프로비전과 함께 디렉터리 확장 사용을 참조하세요..

Microsoft Entra Connect 동기화 그룹 쓰기 저장 V2에서 Microsoft Entra 클라우드 동기화로 마이그레이션에 설명된 단계를 수행하는 경우 Microsoft Entra Connect를 사용하여 Active Directory에서 Microsoft Entra ID로의 동기화하는 데 영향을 주나요?

아니요, 그룹 쓰기 저장 V2에서 Microsoft Entra 클라우드 동기화로 이동하기 위한 마이그레이션 단계에 따르면 AD와 Microsoft Entra ID 간의 동기화에는 영향을 주지 않습니다.