반응형

Microsoft Cloud Service 61

썸네일1

Microsoft Entra ID 기존 사용자 동기화 (하드 매칭)

Microsoft Entra ID 기존 사용자 동기화 (하드 매칭) 지난 포스팅에서 소프트 매칭 테스트를 진행했었고이번 포스팅에선 하드 매칭을 위해 기존에 사용하던 AD 서버를 강제로 삭제시키고 테스트를 진행해보려고 해요 하드 매칭을 해야하는 경우는 주로 AD 서버를 변경해야 한다거나 AD 서버에 장애가 발생하여 서버 복구를 못한다거나동기화되고 있는 AD 개체를 실수로 삭제한 경우 등등 장애 상황에 주로 작업을 하게 됩니다      하드 매칭을 하기 위한 준비  소프트 매칭을 진행했던.. AD 서버를 강제 종료하고 가상머신을 삭제해버렸습니다.일부러 장애 상태를 내어 하드매칭으로 복구하기 위한 사전작업으로 봐주시면 되겠습니다. 그리고 신규 AD를 설치해줬어요   도메인은 Office365.kr로 했고계정도..

썸네일1

Microsoft Entra ID 기존 사용자 동기화 (소프트 매칭)

Microsoft Entra ID 기존 사용자 동기화 (소프트 매칭) Microsoft Entra ID의 매칭방식은 2가지가 있어요첫번째로, 소프트 매칭 방식이 있고두번째론, 하드 매칭 방식이 있어요 Microsoft Entra 서비스 API는 모든 개체에 대하여 일치되는 기존 개체를 찾으려고 하는데이때 UserprincipalName, Proxyaddress 혹은 Soucranchor(ImmutableID)를 사용해요 이때 Userprincipalname, Proxyaddress를 사용하여 일치하는 방법을 소프트 매칭 방식이라고 하고Source Anchor(ImmutableID)를 사용하여 일치하는 방법을 하드 매칭 방식이라고 해요 이렇게 일치가 된다면 Microsoft Entra ID의 값을 온프레미..

썸네일1

Azure AD 앱을 통한 Graph Powershell 인증받기

Azure AD 앱을 통한 Graph Powershell 인증받기 Graph Powershell을 이용하여 스크립트 파일을 작성하여 자동으로 인증받을 수 있도록 만들어보려고 해요 이전에 M365, EXO Shell등은 자격증명을 파워쉘 스크립트에 적어서 바로 로그인이 가능하게스크립트를 생성할 수 있었는데, Graph Powershell은 자격증명을 평문으로 적어서 로그인 하는게 불가능 하더라구요    Graph Shell 연결을 위한 Azure AD 앱 생성   Graph Shell을 연결하기 위해 자격증명을 팝업하는게 아닌해당 Graph Shell을 Azure AD의 앱을 통해 필요한 API (Graph Shell)에 대하여 권한을 할당해준 뒤 Powershell 스크립트에서 해당 Azure AD의 앱..

썸네일1

Teams 연락처 카드에 원하는 속성(Field) 만들기

Teams 연락처 카드에 원하는 속성(Field) 만들기 Teams 연락처 카드에 원하는 속성을 만들어보려고 해요부서 정보, 핸드폰 번호, 사무실 전화번호 등등 기본적으로 제공하는 값은 있지만그 외에 고객이 원하는 속성이 있을 수 있잖아요?예를 들면 근무 지역, 근무 형태 등등 여러 원하는 값이 있겠죠   사전 준비 우선 Teams 연락처 카드를 만들기 위해선 AD 스키마 확장으로 Extension Attribute를 동기화가 되어야 해요클라우드에서 CustomAttribute를 사용할 거거든요 이전 포스팅에서 해당 내용을 다룬글이 있으니 아래 링크를 클릭하셔서 확인해보시면 될 것 같아요AD 스키마 확장 후 Extension Attribute 동기화 시키기  제가 테스트해볼 내용은 CustomAttrib..

썸네일1

Entra ID로 CustomAttribute 동기화 하기(AD 스키마 확장)

Entra ID로 CustomAttribute 동기화 하기(AD 스키마 확장) Active Directory 스키마 확장을 통해 Entra ID로 CustomAttribute를 동기화하려고 해요Active Directory에선 ExtensionAttribute라고 한답니다 Active Directory의 속성 중 Extension Attribute (Exchange에서 사용)을 EntraID로 동기화하면EntraID에서 CustomAttribute 속성을 On-Premise AD에서 제어할 수 있게 돼요   사전 준비 작업 자신의 Active Directory 서버의 Windows 버전에 적당한 Exchange Server 설치 파일이 필요해요Exchange Server의 스키마 확장을 위해선 Windo..

반응형