Microsoft 365에서 다중 테넌트 조직에 가입 또는 탈퇴
다중 테넌트 조직에 가입하려면 소유자 조직의 전역 관리자가 먼저 조직을 다중 테넌트 조직에 추가해야 합니다. 이렇게 하면 다중 테넌트 조직에 가입할 수 있습니다. 조인하려면 소유자 조직의 테넌트 ID가 필요합니다.
가입한 후에는 언제든지 다중 테넌트 조직을 떠날 수 있습니다.
Microsoft Entra ID의 관련 설정
기존 다중 테넌트 조직에 가입하면 다음 설정이 Microsoft Entra ID로 구성됩니다.
- 테넌트 간 동기화 구성은 이름이 MTO_Sync_<TenantID>로 추가되지만 아직 동기화 작업이 만들어지지 않았습니다. (테넌트 간 동기화 구성이 이미 있는 경우 변경되지 않은 상태로 유지됩니다.)
- 조직 관계는 테넌트 간 액세스 및 ID 동기화를 위한 다중 테넌트 조직 템플릿 을 기반으로 테넌트 간 액세스 설정에 추가됩니다. (조직 관계가 이미 있는 경우 기존 관계가 사용됩니다.)
- ID 동기화를 위한 다중 테넌트 조직 템플릿은 사용자가 이 테넌트에 동기화할 수 있도록 설정됩니다.
- 테넌트 간 액세스를 위한 다중 테넌트 조직 템플릿은 사용자 초대, 인바운드 및 아웃바운드를 자동으로 사용하도록 설정됩니다.
다중 테넌트 조직을 떠날 때 Microsoft Entra ID의 테넌트 간 액세스 설정 및 테넌트 간 동기화 구성은 영향을 받지 않습니다.
기존 다중 테넌트 조직에 가입
중요
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한 있는 역할입니다.
Microsoft 365의 기존 다중 테넌트 조직에 가입하려면 다음을 수행합니다.
- Microsoft 365 관리 센터에 전역 관리자로 로그인합니다.
- 설정을 확장하고 조직 설정을 선택합니다.
- 조직 프로필 탭에서 다중 테넌트 협업을 선택합니다.
- 시작을 선택합니다.
- 기존 다중 테넌트 조직 가입을 선택합니다.
- 소유자 조직의 테넌트 ID를 입력합니다.
- 사용자가 이 다중 테넌트 조직의 다른 테넌트에서 이 테넌트에 동기화할 수 있도록 허용 및 테넌트의 앱 및 리소스에 액세스할 때 다른 테넌트의 사용자에 대한 동의 표시 안 함 확인란을 선택합니다.
- 다음을 선택합니다.
- 완료를 선택합니다.
테넌트가 다중 테넌트 조직에 가입하는 데 최대 4시간이 걸릴 수 있습니다.
참고
다중 테넌트 조직에 가입할 때 오류가 발생하면 2시간 후에 다시 시도하세요. 오류가 다시 발생하면 Microsoft 지원에 문의하세요.
다중 테넌트 조직에 가입한 후 다음 단계는 사용자를 다른 테넌트와 동기화하는 것입니다. 자세한 내용은 Microsoft 365의 다중 테넌트 조직에서 사용자 동기화를 참조하세요.
다중 테넌트 조직 나가기
테넌트가 다중 테넌트 조직의 마지막 소유자 테넌트가 아닌 한 다중 테넌트 조직을 떠날 수 있습니다. 다른 멤버 테넌트도 제거할 수 있습니다.
중요
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한 있는 역할입니다.
Microsoft 365의 다중 테넌트 조직에서 테넌트를 제거하려면 다음을 수행합니다.
- Microsoft 365 관리 센터에 전역 관리자로 로그인합니다.
- 설정을 확장하고 조직 설정을 선택합니다.
- 조직 프로필 탭에서 다중 테넌트 협업을 선택합니다.
- 제거할 테넌트 옆에 있는 확인란을 선택합니다.
- 테넌트 제거를 선택합니다.
- 측면 패널에서 테넌트 제거와 관련된 세부 정보를 읽은 다음 테넌트 제거를 선택합니다.
테넌트 제거는 Microsoft Entra ID의 사용자 동기화 구성 또는 테넌트 간 액세스 설정을 변경하지 않습니다. 이러한 설정을 검토하고 테넌트가 제거된 후 필요한 업데이트를 수행하는 것이 좋습니다.
다른 테넌트에서 동기화된 사용자 제거
다중 테넌트 조직에서 테넌트를 제거하는 경우 해당 테넌트와 다중 테넌트 조직에 남아 있는 테넌트 간에 사용자 동기화를 중지할 수 있습니다. 이 작업은 Microsoft Entra ID에서 테넌트 간 동기화 구성을 업데이트하고 동기화되는 보안 그룹을 제거한 다음, 사용자 0명과 동기화를 다시 시작하여 수행할 수 있습니다.
Microsoft 365 관리 센터에서 만든 다중 테넌트 조직에 대한 테넌트 간 동기화 구성의 이름은 Microsoft Entra 테넌트 간 동기화의 MTO_Sync_<TenantID> 입니다.
교차 동기화된 사용자를 제거하려면 다음을 수행합니다.
다중 테넌트 조직을 떠나는 테넌트의 경우 사용자를 동기화하는 다중 테넌트 조직의 나머지 각 테넌트에 대한 동기화 구성을 업데이트합니다.
다중 테넌트 조직에 남아 있는 각 테넌트에 대해 나가는 테넌트에 대한 동기화 구성을 업데이트합니다.
중요
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한 있는 역할입니다.
다중 테넌트 조직의 다른 테넌트에서 사용자를 제거하려면 다음을 수행합니다.
- Microsoft Entra 관리 센터에 전역 관리자로 로그인합니다.
- ID를 확장한 다음 외부 ID를 확장합니다.
- 테넌트 간 동기화를 선택합니다.
- 구성을 선택합니다.
- 업데이트하려는 구성에 대한 링크를 선택합니다.
- 사용자 및 그룹 선택
- 제거할 보안 그룹의 확인란을 선택한 다음 제거를 선택합니다.
- 개요를 선택합니다.
- 프로비저닝 다시 시작을 선택합니다.
사용자가 다른 테넌트의 디렉터리에서 제거되면 동기화 구성에 대한 프로비저닝을 중지하거나 삭제할 수 있습니다.
사용자 동기화 및 자동 초대 사용 중지
다중 테넌트 조직에서 테넌트를 제거한 후에는 다중 테넌트 조직에 남아 있는 테넌트와의 사용자 동기화 및 자동 초대 상환을 중지할 수 있습니다.
사용자 동기화 및 자동 초대 상환을 방지하려면 다음을 수행합니다.
다중 테넌트 조직을 떠나는 테넌트의 경우 다중 테넌트 조직에 남아 있는 각 테넌트에 대한 테넌트 간 액세스 설정을 업데이트합니다.
다중 테넌트 조직에 남아 있는 각 테넌트에 대해 나가는 테넌트에 대한 테넌트 간 액세스 설정을 업데이트합니다.
중요
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한 있는 역할입니다.
사용자 동기화 및 자동 초대 상환을 방지하려면 다음을 수행합니다.
- Microsoft Entra 관리 센터에 전역 관리자로 로그인합니다.
- ID를 확장한 다음 외부 ID를 확장합니다.
- 테넌트 간 액세스 설정을 선택합니다.
- 조직 설정 탭에서 업데이트하려는 테넌트에서 인바운드 액세스 설정에 대한 링크를 선택합니다.
- 신뢰 설정 탭에서 테넌트 <조직>에서 초대 자동 사용 확인란의 선택을 취소합니다.
- 테넌트 간 동기화 탭에서 사용자가 이 테넌트로 동기화할 수 있도록 허용 확인란의 선택을 취소합니다.
- 저장을 선택합니다.
- 업데이트하려는 테넌트에서 아웃바운드 액세스 설정의 링크를 선택합니다.
- 신뢰 설정 탭에서 테넌트 <조직>에서 초대 자동 사용 확인란의 선택을 취소합니다.
- 저장을 선택합니다.
테넌트 간 액세스 설정에 대한 자세한 내용은 B2B 협업을 위한 테넌트 간 액세스 설정 구성을 참조하세요.