Microsoft 제품

테스트 환경 구성 - (3) Active Directory / Azure Active Directory Connector 설치

o959 2023. 10. 23. 20:11

 

Active Directory 설치

 

테스트 환경의 리소스가 여유롭지 않은 관계로

Active Directory와 Active Directory Connector는 공존환경으로 설치하려고 해요.

 

 

 

서버 환경 / 정보
  • HOSTNAME : AD-AADC-01
  • DOMAIN NAME : o959.net
  • IP 주소 : 192.168.0.101
  • Windows Server 2019 Std Eval
  • Forest/Domain Level 2016

 

 

Active Directory 설치

Active Directory Domain Service 역할 설치 - 1

서버 관리자에 접속해서 Active Directory Domain Services 체크 후 Next

 

 

 

Active Directory Domain Service 역할 설치 - 2

Next 클릭

 

 

 

Active Directory Domain Service 역할 설치 -3

Install 클릭

 

 

 

Active Directory Domain Service 역할 설치 - 4

도메인 컨트롤러로 승격시키기 위해 Promote ~ 클릭

 

 

 

Active Directory Domain Service 역할 설치 - 5

Add a New Forest 클릭 후 도메인 이름 입력

 

 

 

Active Directory Domain Service 역할 설치 - 7

Forest/Domain Level 2016 확인 후 복구 비밀번호 설정 후 Next

 

 

 

Active Directory Domain Service 역할 설치 - 8

Next

 

 

 

 

Active Directory Domain Service 역할 설치 - 9

특별한 이유가 없다면 NetBIOS 이름 변경 없이 Next

 

 

 

 

Active Directory Domain Service 역할 설치 - 10

설치 경로 확인 후 Next

 

 

 

Active Directory Domain Service 역할 설치 - 11

Next

 

 

 

Active Directory Domain Service 역할 설치 - 12

필구 구성요소에 특이사항이 없다면 Install 클릭 하여 설치

 

 

 

 

 

Azure Entra ID에 동기화 할 OU 및 테스트 계정 생성하기

Azure Active Directory Connector로 동기화 할 OU를 특정하기 위한 OU/계정을 생성하려고 해요

모든 OU를 동기화시켜도 무방하지만, 필터링해서 동기화를 진행할까 해요

 

 

생성할 OU는 총 4개 : SYNC_OU01 ~ 03

Device 동기화를 위한 : Device_Sync

각각 OU안에 2개의 테스트 계정을 만들어주려고 합니다 test01~06

 

 

 

Active Directory Users and Computers 접속 (dsa.msc)

Active Directory Domain Service 테스트 환경 구성

위 이미지처럼 OU 및 계정을 생성해줬습니다.

 

 

 

 

 

 

 

 

 

 

Azure Active Directory Connector 설치

 

다운로드

 

 

 

 

Azure Active Directory Connector 설치

위 다운로드 URL에서 설치 파일을 다운로드하여 실행해주세요

 

 

 

Azure AD Connector 설치 및 구성 - 1

Agree 후 Continue

 

 

Azure AD Connector 설치 및 구성 - 2

Customize 클릭

 

 

 

Azure AD Connector 설치 및 구성 - 3

체크하지 않은 상태로 Install 클릭

 

 

 

Azure AD Connector 설치 및 구성 - 4

Hash Synchronization 체크 후 Next

 

 

Azure AD Connector 설치 및 구성 - 5

Microsoft 365 테넌트 (Azure AD 전역관리자) 계정 정보 입력 후 Next

 

 

 

Azure AD Connector 설치 및 구성 - 6

Add Directory 클릭

 

 

 

Azure AD Connector 설치 및 구성 - 7

계정 동기화에 필요한 서비스 계정이 필요해요

 

 

 

 

Azure AD Connector 설치 및 구성 - 8

Enterprise Admin 권한이 할당되어 있는 서비스 계정 생성을 해줘요

 

 

 

 

Azure AD Connector 설치 및 구성 - 9

해당 서비스 계정을 입력해주고 OK 클릭

 

 

 

 

Azure AD Connector 설치 및 구성 - 10

Next

 

 

 

 

Azure AD Connector 설치 및 구성 - 11

Azure AD Domain이 Verified가 아닌 경우 Active Directory의 도메인과

Microsoft 365의 도메인이 일치하지 않아서 그렇습니다.

후에 포스팅에서 다루도록 하겠습니다. Next

 

 

 

Azure AD Connector 설치 및 구성 - 12

동기화할 OU만 체크 후 Next

 

 

 

Azure AD Connector 설치 및 구성 - 13

Next

 

 

 

Azure AD Connector 설치 및 구성 - 14

Next

 

 

Azure AD Connector 설치 및 구성 - 15

Next

 

 

Azure AD Connector 설치 및 구성 - 16

Install을 클릭하여 설치를 진행해줘요

 

 

 

설치가 완료되고 아래 처럼 Microsoft 365 테넌트 내에서도 정상적으로 동기화가 된 계정을 확인할 수 있어요

계정 동기화 확인