Microsoft Entra 클라우드 동기화는 사용자, 그룹 및 연락처를 Microsoft Entra ID로 동기화하기 위한 하이브리드 ID 목표를 달성하기 위한 미래입니다. Microsoft Entra Connect 애플리케이션 대신 Microsoft Entra 클라우드 프로비저닝 에이전트를 사용합니다. 현재 Microsoft Entra Connect를 사용하고 클라우드 동기화로 이동하려는 경우 다음 문서에서 지침을 제공합니다.
Microsoft Entra Connect에서 클라우드 동기화로 마이그레이션하는 단계
Important
파일럿 또는 공존 단계 중에는 Microsoft Entra Connect 동기화 범위에서 OU, 도메인, 그룹, 사용자, 연락처 또는 기타 참조된 개체를 제거하지 마세요. 개체가 완전히 마이그레이션되고 최종 전환을 수행할 준비가 될 때까지 기존에 구성된 범위를 그대로 유지하세요. 최종 컷오버 전에 범위에서 개체를 제거하는 것은 안전하지 않습니다. 그러면 Microsoft Entra 커넥터 공간에서 참조가 손실될 수 있으며, 참조 삭제(예: 그룹 멤버 자격 제거)가 Microsoft Entra ID로 내보내질 수 있습니다.
지원되는 공존 모델은 개체를 Microsoft Entra Connect Sync 범위에 유지하고, Microsoft Entra Connect Sync가 개체 추가, 개체 삭제 및 비참조 특성 업데이트를 내보내지 않도록 cloudNoFlow 및 JoinNoFlow 규칙을 사용하는 것입니다.
member 및 manager와 같은 참조 특성 업데이트는 참조 해결을 위해 계속 전달될 수 있습니다.
여전히 OU별 또는 다른 정의된 배치별로 단계적으로 마이그레이션할 수 있습니다. 각 일괄 처리는 해당 일괄 처리가 완전히 마이그레이션되고 전환할 준비가 될 때까지 no-flow 규칙이 적용된 상태로 Microsoft Entra Connect Sync 범위에 그대로 유지되어야 합니다.
| 단계 | 묘사 |
|---|---|
| 최상의 동기화 도구 선택 | 클라우드 동기화로 이동하기 전에 클라우드 동기화가 현재 가장 적합한 동기화 도구인지 확인해야 합니다. 지원되는 동기화 시나리오 비교를 검토하여 이 작업을 수행할 수 있습니다. |
| 마이그레이션을 위한 필수 구성 요소 확인 | 다음 지침은 Express 설정을 사용하여 Microsoft Entra Connect를 설치했으며 디바이스를 동기화하지 않는 사용자만을 위한 것입니다. 또한 클라우드 동기화 필수 구성 요소확인해야 합니다. |
| Microsoft Entra Connect 구성 백업 | 변경하기 전에 Microsoft Entra Connect 구성을 백업해야 합니다. 이렇게 하면 롤백할 수 있습니다. 자세한 내용은 microsoft Entra Connect 구성 설정 가져오기 및 내보내기참조하세요. |
| 마이그레이션 자습서 검토 | 마이그레이션 프로세스에 익숙해지려면, Microsoft Entra Cloud Sync로 마이그레이션하기 위한 기존 동기화된 AD 포리스트 자습서를 검토하십시오. 이 자습서에서는 샌드박스 환경에서 마이그레이션 프로세스를 안내합니다. |
| 마이그레이션을 위한 OU 만들기 또는 식별 | 새 OU를 만들거나 마이그레이션을 테스트할 사용자를 포함하는 기존 OU를 식별합니다. 마이그레이션 중에 이 OU를 Microsoft Entra 동기화 범위에 유지합니다. |
| 사용자를 새 OU로 이동(선택 사항) | 새 OU를 사용하는 경우 이 파일럿의 범위에 있는 사용자를 이제 해당 OU로 이동합니다. 계속하기 전에 Microsoft Entra Connect Sync에서 변경 내용을 선택하여 새 OU에서 동기화하도록 합니다. 마이그레이션하는 동안 Microsoft Entra Connect 동기화 범위에서 OU 또는 사용자를 제거하지 마세요. |
| OU에서 PowerShell 실행 | 다음 PowerShell cmdlet을 실행하여 파일럿 OU에 있는 사용자의 수를 가져올 수 있습니다.
Get-ADUser -Filter * -SearchBase "<DN path of OU>"
예제: Get-ADUser -Filter * -SearchBase "OU=Finance,OU=UserAccounts,DC=FABRIKAM,DC=COM" |
| 스케줄러 중지 | 새 동기화 규칙을 만들기 전에 Microsoft Entra Connect 스케줄러를 중지해야 합니다. 자세한 내용은 스케줄러 중지하는 방법을참조하세요. |
| 사용자 지정 동기화 규칙 만들기 | Microsoft Entra Connect 동기화 규칙 편집기에서 이전에 만들거나 식별한 OU의 사용자에 대해 cloudNoFlow 특성을 True로 설정하는 인바운드 동기화 규칙을 만듭니다. 또한 링크 형식이 JoinNoFlow인 아웃바운드 동기화 규칙과 cloudNoFlow 특성이 True로 설정된 범위 지정 필터도 필요합니다. 이러한 규칙을 함께 사용하면 Microsoft Entra Connect Sync에서 범위가 지정된 사용자에 대한 개체 추가, 개체 삭제 및 비 참조 특성 업데이트를 내보낼 수 없습니다.
member 및 manager와 같은 참조 속성 업데이트는 참조 확인을 위해 계속 전달될 수 있습니다. 파일럿 또는 공존 단계 중에는 Microsoft Entra Connect 동기화 범위에서 파일럿 OU, 그룹, 도메인 또는 관련 참조된 개체를 제거하지 마세요. 자세한 내용은 이러한 규칙을 만드는 방법에 대한 기존 동기화된 AD 포리스트를 Microsoft Entra 클라우드 동기화로 마이그레이션 자습서를 참조하세요. |
| 프로비저닝 에이전트 설치 | 아직 설치하지 않은 경우 프로비전 에이전트를 설치합니다. 자세한 내용은 에이전트 설치하는 방법을참조하세요. |
| 클라우드 동기화 구성 | 에이전트가 설치되면 클라우드 동기화를 구성해야 합니다. 구성에서 이전에 만들거나 식별된 OU에 대한 범위를 만들어야 합니다. 자세한 내용은 클라우드 동기화 구성을 참조하세요. |
| 파일럿 사용자가 동기화되고 프로비전되고 있는지 확인 | 사용자가 포털에서 동기화되고 있는지 확인합니다. 아래 PowerShell 스크립트를 사용하여 고유 이름에 온-프레미스 파일럿 OU가 있는 사용자 수를 가져올 수 있습니다. 이 숫자는 이전 단계의 사용자 수와 일치해야 합니다. 이 OU에서 새 사용자를 만드는 경우 프로비전되고 있는지 확인합니다. |
| 스케줄러 시작 | 이제 사용자가 프로비전 및 동기화 중임을 확인했으므로 계속 진행하여 Microsoft Entra Connect 스케줄러를 시작할 수 있습니다. 자세한 내용은 스케줄러 시작하는 방법을참조하세요. |
| 나머지 사용자 예약 | 나머지 사용자, 그룹, 연락처 및 관련 참조된 개체에 대한 단계별 마이그레이션 계획을 만듭니다. OU 단위와 같이 배치로 마이그레이션할 수 있지만, 각 배치는 완전히 마이그레이션되고 컷오버할 준비가 될 때까지 no-flow 규칙이 적용된 상태로 Microsoft Entra Connect Sync 범위 내에 유지해야 합니다. |
| 모든 사용자가 프로비전되었는지 확인 | 사용자를 마이그레이션할 때 사용자가 올바르게 프로비전 및 동기화되고 있는지 확인합니다. |
| Microsoft Entra Connect 중지 | 마이그레이션 범위의 모든 개체가 Microsoft Entra Cloud Sync에 의해 프로비저닝되고 그룹 멤버십 및 관리자 관계와 같은 관련 참조가 그대로 유지되는지 확인한 후에는 최종 전환의 일부로 해당 범위에 대한 Microsoft Entra Connect Sync를 중지할 수 있습니다. Microsoft 마이그레이션에 성공했는지 확인할 수 있도록 일정 기간 동안 서버를 비활성화 상태로 두는 것이 좋습니다. |
| 모든 것이 좋은지 확인 | 일정 기간이 지나면 모든 것이 좋은지 확인합니다. |
| Microsoft Entra Connect 서버 서비스 해제 | 모든 것이 좋은지 확인했으면 Microsoft Entra Connect 서버를 오프라인으로 전환합니다. 자세한 내용은 Microsoft Entra Connect제거를 참조하세요. |
사용자 스크립트 확인
# Filename: VerifyAzureUsers.ps1
# Description: Counts the number of users in Azure that have a specific on-premises distinguished name.
#
# DISCLAIMER:
# Copyright (c) Microsoft Corporation. All rights reserved. This
# script is made available to you without any express, implied or
# statutory warranty, not even the implied warranty of
# merchantability or fitness for a particular purpose, or the
# warranty of title or non-infringement. The entire risk of the
# use or the results from the use of this script remains with you.
#
#
#
#
Connect-MgGraph -Scopes "User.Read.All"
#Declare variables
$Users = Get-EntraUser -All:$true -Filter "DirSyncEnabled eq true"
$OU = "OU=Sales,DC=contoso,DC=com"
$counter = 0
#Search users
foreach ($user in $Users) {
$test = $User.ExtensionProperty
$DN = $test["onPremisesDistinguishedName"]
if ($DN -match $OU)
{
$counter++
}
}
Write-Host "Total Users found:" + $counter
자세한 정보
- 프로비저닝이란?
- Microsoft Entra Cloud Sync란?
- Microsoft Entra Cloud Sync대한 새 구성을 만듭니다.
- 기존 동기화된 AD 포리스트 `` 대한 Microsoft Entra Cloud Sync로 마이그레이션