Microsoft Entra Cloud Sync를 사용하여 쓰기 저장 그룹화(미리 보기)

이제 프로비저닝 에이전트 1.1.1370.0이 릴리스되면서 클라우드 동기화에서 그룹 쓰기 저장을 수행할 수 있습니다. 이 기능은 클라우드 동기화가 온-프레미스 Active Directory 환경에 직접 그룹을 프로비전할 수 있음을 의미합니다. 이제 ID 거버넌스 기능을 사용하여 권한 관리 액세스 패키지에 그룹을 포함하는 등 AD 기반 애플리케이션에 대한 액세스를 제어할 수도 있습니다.

클라우드 동기화를 사용한 그룹 쓰기 저장 다이어그램

Important

Microsoft Entra 커넥트 Sync의 그룹 쓰기 저장 v2 공개 미리 보기는 2024년 6월 30일 이후에 더 이상 사용할 수 없습니다. 이 기능은 이 날짜에 중단되며 커넥트 Sync에서 더 이상 지원되지 않아 클라우드 보안 그룹을 Active Directory에 프로비전할 수 없습니다.

Microsoft Entra Cloud Sync에서는 Active Directory에 클라우드 보안 그룹을 프로비전하는 데 쓰기 저장 v2 대신 사용할 수 있는 Active Directory에 대한 그룹 프로비저닝이라는 유사한 기능을 제공합니다. 클라우드 동기화에서 개발 중인 다른 새로운 기능과 함께 클라우드 동기화에서 이 기능을 향상시키기 위해 노력하고 있습니다.

커넥트 Sync에서 이 미리 보기 기능을 사용하는 고객은 구성을 커넥트 Sync에서 클라우드 동기화로 전환해야 합니다. 모든 하이브리드 동기화를 클라우드 동기화로 이동하도록 선택할 수 있습니다(요구 사항을 지원하는 경우). 클라우드 동기화를 나란히 실행하고 클라우드 보안 그룹 프로비저닝만 Active Directory로 클라우드 동기화로 이동할 수도 있습니다.

Microsoft 365 그룹을 Active Directory에 프로비전하는 고객의 경우 이 기능에 대해 그룹 쓰기 저장 v1을 계속 사용할 수 있습니다.

사용자 동기화 마법사를 사용하여 클라우드 동기화로만 이동하는 것을 평가할 수 있습니다.

Microsoft Entra Cloud Sync를 사용하여 그룹 쓰기 저장을 위한 필수 구성 요소 및 지원되는 그룹

필수 구성 요소 및 지원되는 그룹은 Microsoft Entra Cloud Sync를 사용하여 Active Directory에 그룹 프로비전을 참조하세요. 이 문서에서는 다음과 같은 구성 정보를 제공합니다.

Microsoft Entra Cloud Sync를 사용하여 그룹 쓰기 저장에 지원되는 시나리오

다음 섹션에서는 Microsoft Entra Cloud Sync를 사용하여 그룹 쓰기 저장에 지원되는 시나리오에 대해 설명합니다.

Microsoft Entra Connect 동기화 그룹 쓰기 저장 V2를 Microsoft Entra Cloud Sync로 마이그레이션

시나리오: Microsoft Entra 커넥트 Sync(이전의 Azure AD 커넥트)를 사용하여 그룹 쓰기 저장을 Microsoft Entra Cloud Sync로 마이그레이션합니다. 이 시나리오는 현재 Microsoft Entra 커넥트 그룹 쓰기 저장 v2를 사용하는 고객만을 위한 것입니다. 이 문서에 설명된 프로세스는 유니버설 범위로 다시 작성된 클라우드에서 만든 보안 그룹과만 관련이 있습니다. Microsoft Entra 커넥트 그룹 쓰기 저장 V1 또는 V2를 사용하여 다시 작성된 메일 사용 그룹 및 DL은 지원되지 않습니다.

자세한 내용은 Microsoft Entra 커넥트 Sync 그룹 쓰기 저장 V2를 Microsoft Entra Cloud Sync로 마이그레이션을 참조하세요.

Microsoft Entra ID 거버넌스(미리 보기)를 사용하여 온-프레미스 Active Directory 기반 앱(Kerberos) 관리

시나리오: 클라우드에서 프로비전되고 관리되는 Active Directory 그룹을 사용하여 온-프레미스 애플리케이션을 관리합니다. Microsoft Entra Cloud Sync를 사용하면 Microsoft Entra ID 거버넌스 기능을 활용하여 액세스 관련 요청을 제어하고 수정하는 동시에 AD의 애플리케이션 할당을 완전히 제어할 수 있습니다.

자세한 내용은 Microsoft Entra ID 거버넌스(미리 보기)를 사용하여 Kerberos(온-프레미스 Active Directory 기반 앱)를 참조하세요.

다음 단계