Microsoft Entra ID ๊ฒ€์‚ฌ

Active Directory Domain Services == AD DS or Active Directory ๊ทธ๋ž˜์„œ ์ด๊ฒŒ ๋ญ๋ƒ:

  • ์‚ฌ์šฉ์ž ๊ณ„์ •, ์•”ํ˜ธ ๋“ฑ์˜ ๋ฐ์ดํ„ฐ ์ €์žฅ
  • ๋„คํŠธ์›Œํฌ ์‚ฌ์šฉ์ž, ๊ด€๋ฆฌ์ž, ๊ธฐํƒ€ ๋””๋ฐ”์ด์Šค, ์„œ๋น„์Šค ๋“ฑ๋“ฑ..์—์„œ ๋ฐ์ดํ„ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•จ.
  • Windows Server(๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ)์—์„œ ์„œ๋น„์Šค๋กœ ์‹คํ–‰๋จ.

Microsoft Entra ID๋Š” PaaS์˜ ์ผ๋ถ€์ž„. ํด๋ผ์šฐ๋“œ์—์„œ Microsoft ๊ด€๋ฆฌ ๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šค๋กœ ์ž‘๋™ํ•จ. ๊ณ ๊ฐ์ด ์†Œ์œ , ๊ด€๋ฆฌํ•˜๋Š” ํ•ต์‹ฌ ์ธํ”„๋ผ์— ์†ํ•˜์ง€๋„ ์•Š๊ณ  IaaS๋„ ์•„๋‹˜! ๊ตฌํ˜„์— ํ†ต์ œ๋ ฅ์ด ์ค„์–ด๋“ค์ง€๋งŒ ๋ฐฐํฌ/์œ ์ง€๊ด€๋ฆฌ์— ๋ฆฌ์†Œ์Šค๋ฅผ ํ• ๋‹นํ•˜์ง€ ์•Š์•„๋„ ๋จ.

Microsoft Entra ID ์“ฐ๋ฉดโ€ฆ MFA(๋‹ค๋‹จ๊ณ„ ์ธ์ฆ), ID๋ณดํ˜ธ, ์…€ํ”„ ์„œ๋น„์Šค ์•”ํ˜ธ ์žฌ์„ค์ • ๋“ฑ์˜ AD DS์—์„œ ํ•  ์ˆ˜ ์—†๋˜ ๊ฒƒ๋“ค๋„ ๊ฐ€๋Šฅํ•จ. ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ๋ฆฌ์†Œ์Šค์— ์•ˆ์ „ํ•˜๊ฒŒ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š”๋ฐ ์ด๊ฑธ ์–ด์ผ€ํ•˜๋ƒ?

  • ์•ฑ ์•ก์„ธ์Šค ๊ตฌ์„ฑ
  • ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ Saas ์•ฑ์— SSO(Single SIgn-On) ๊ตฌ์„ฑ
  • ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน ๊ด€๋ฆฌ
  • ์‚ฌ์šฉ์ž ํ”„๋กœ๋น„์ „
  • ์กฐ์ง ๊ฐ„ ํŽ˜๋Ÿฌ๋ฐ์ด์…˜
  • ID ๊ด€๋ฆฌ ์†”๋ฃจ์…˜
  • ๋น„์ •์ƒ์ ์ธ ๋กœ๊ทธ์ธ ์‹๋ณ„
  • MFA
  • ์˜จํ”„๋ ˆ๋ฏธ์Šค AD ๊ตฌํ˜„์„ MS ENtra ID๋กœ ํ™•์žฅ
  • ํด๋ผ์šฐ๋“œ/๋กœ์ปฌ ์•ฑ์˜ ํ”„๋ก์‹œ ๊ตฌ์„ฑ
  • ์‚ฌ์šฉ์ž, ์žฅ์น˜์˜ ์กฐ๊ฑด๋ถ€ ์•ก์„ธ์Šค ๊ตฌ์„ฑ

Microsoft Entra Connect ์Šคํƒ์„ ๋ณด์—ฌ ์ฃผ๋Š” ๋‹ค์ด์–ด๊ทธ๋žจ.

MS Entra๋Š” ๋ณ„๋„์˜ Azure ์„œ๋น„์Šค๊ฐ€ ๋จ. ์ƒˆ ๊ตฌ๋…์— ์ž๋™์œผ๋กœ ํฌํ•จ๋˜๋Š” ๊ธฐ๋ณธ๊ฐ’์€ ๋ฌด๋ฃŒ ๊ณ„์ธต์ด๋ผ ๋ถˆ๋ฆฌ๋ฉฐ ๋น„์šฉ ๋ฐœ์ƒ์ด ์—†์Œ. MS Online ๋น„์ฆˆ๋‹ˆ์Šค ์„œ๋น„์Šค(M365, MS Intune ๋“ฑ) ๊ตฌ๋…์ค‘์ด๋ฉด ๋ฌด๋ฃŒ๋กœ ๋ชจ๋‘ ์ ‘๊ทผ ๊ฐ€๋Šฅํ•œ MS ENtra ID๊ฐ€ ์ œ๊ณต๋จ.

MS ๊ณ„์ •์œผ๋กœ ์ƒˆ ๊ตฌ๋… ๋งŒ๋“ค๋ฉด ๊ธฐ๋ณธ ๋””๋ ‰ํ† ๋ฆฌ ๋ผ๊ณ  MS Entra ํ…Œ๋„ŒํŠธ๊ฐ€ ์ž๋™์œผ๋กœ ์ƒ๊ธฐ๋Š”๊ฑฐ ๋ดค์ œ

๊ณ ๊ธ‰ ID ๊ด€๋ฆฌ ๊ธฐ๋Šฅ ์“ฐ๋ ค๋ฉด ์œ ๋ฃŒ๋ฒ„์ „ Entra ID ์จ์•ผํ•จ. ๊ณ ๊ธ‰ ๊ธฐ๋Šฅ์€ M365 ๊ตฌ๋…์œผ๋กœ ์ƒ๊ธด ์—”ํŠธ๋ผ ์ธ์Šคํ„ด์Šค๋„ ํฌํ•จ๋จ.

Entra ID๋Š” VM ๋ฐฐํฌํ•˜๊ณ  AD DS ์ถ”๊ฐ€ํ•˜๊ณ  ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐฐํฌํ•˜๋Š”๊ฑฐ๋ž‘ ๋‹ค๋ฆ„. ์ด๊ฑด ์›น ๊ธฐ๋ฐ˜์ด๊ณ , ๋‹ค๋ฅธ๊ฑด ์˜จํ”„๋ ˆ๋ฏธ์Šค ์•ฑ ๊ธฐ๋ฐ˜์ž„.

Microsoft Entra ํ…Œ๋„ŒํŠธ

์„ค๊ณ„์ƒ MS Entra ID๋Š” ๋‹ค์ค‘ ํ…Œ๋„ŒํŠธ์ž„. ๊ฐœ๋ณ„ ๋””๋ ‰ํ† ๋ฆฌ ์ธ์Šคํ„ด์Šค ๊ฐ„ ๊ฒฉ๋ฆฌ๋ฅผ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•จ์ž„. ์ด๋Š” ์„ธ๊ณ„์—์„œ ๊ฐ€์žฅ ํฐ ๋””๋ ‰ํ† ๋ฆฌ์ธ๋ฐโ€ฆ 100๋งŒ๊ฐœ ๋””๋ ‰ํ† ๋ฆฌ์— ๋งค๋‹ฌ 10์–ต๊ฑด์˜ ์ธ์ฆ ์š”์ฒญ์ด ์ด๋ฃจ์–ด์ง„๋‹ค ํ•จ. ์ด๋Ÿฐ ๋งฅ๋ฝ์—์„œ ๋ดค์„ ๋•Œ, โ€˜ํ…Œ๋„ŒํŠธโ€™ ๋ผ๋Š” ์šฉ์–ด๋Š” โ€œMS Entra ID๋ฅผ ์“ฐ๋Š” MS ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ๊ตฌ๋…์— ๋“ฑ๋กํ•œ ํšŒ์‚ฌ/์กฐ์งโ€์„ ์˜๋ฏธํ•จ.

์šฐ๋ฆฌ ํ•™๊ต ๊ณ„์ •์œผ๋กœ Azure์— ๋กœ๊ทธ์ธ ํ–ˆ์„ ๋•Œ, ํ…Œ๋„ŒํŠธ๊ฐ€ โ€œ์˜๋‚จ๋Œ€ํ•™๊ตโ€๋ผ๊ณ  ๋œจ๋Š”๊ฒŒ ์ด ๋•Œ๋ฌธ์ž„.

๊ทผ๋ฐ ๊ธฐ์ˆ ์ ์ธ ๊ด€์ ์œผ๋กœ ๋ดค์„ ๋•Œ๋Š”โ€ฆ ํ…Œ๋„ŒํŠธ๋Š” โ€˜๊ฐœ๋ณ„ MS Entra ์„œ๋น„์Šคโ€™๋ฅผ ๋งํ•จ. Azure ๊ตฌ๋… ์•ˆ์—์„œ ์—ฌ๋Ÿฌ ํ…Œ๋„ŒํŠธ๋ฅผ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Œ. ๋…๋ฆฝ์ ์ธ ํ™˜๊ฒฝ์—์„œ MS Entra ๊ธฐ๋Šฅ ํ…Œ์ŠคํŠธํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์—๋Š” ์—ฌ๋Ÿฌ ํ…Œ๋„ŒํŠธ๋ฅผ ๊ฐ–๋Š” ๊ฒƒ์ด ํŽธํ•  ์ˆ˜ ์žˆ์Œ. ๋™์ผํ•œ ์‚ฌ์šฉ์ž, ์•ฑ, ๊ทธ๋ฃน ๋“ฑ์œผ๋กœ ์—ฌ๋Ÿฌ ๊ตฌ๋…์—์„œ ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ํ•˜๋‚˜์˜ ํ…Œ๋„ŒํŠธ๋ฅผ ์—ฌ๋Ÿฌ ๊ตฌ๋…๊ณผ ์—ฐ๊ฒฐํ•˜๊ธฐ๋„ ํ•จ.

๊ฐ๊ฐ์˜ ํ…Œ๋„ŒํŠธ๋Š” ๊ณ ์œ ํ•œ DNS ๋„๋ฉ”์ธ ์ด๋ฆ„์ด ํ• ๋‹น๋จ. Azure ๊ตฌ๋… ์ƒ์„ฑ์— ์“ฐ๋Š” MS ๊ณ„์ • ์ด๋ฆ„์—์„œ ํŒŒ์ƒ๋˜๊ฑฐ๋‚˜โ€ฆ ํ…Œ๋„ŒํŠธ๋ฅผ ๋งŒ๋“ค ๋•Œ ๋ช…์‹œ์ ์œผ๋กœ ์ œ๊ณต๋จ. onmicrosoft.com์ด ํ•ญ์ƒ ๋’ค์— ์ ‘๋ฏธ์‚ฌ๋กœ ๋ถ™์Œ.

๋™์ผํ•œ ํ…Œ๋„ŒํŠธ์— ์—ฌ๋Ÿฌ ์ปค์Šคํ…€ ๋„๋ฉ”์ธ ์ถ”๊ฐ€ํ•˜๋Š”๊ฒŒ ์ผ๋ฐ˜์ ์ธ ๊ฒฝ์šฐ์ด๋‹ค. ํšŒ์‚ฌ๋‚˜ ์กฐ์ง์ด ์†Œ์œ ํ•œ ๋„๋ฉ”์ธ์„ ์”€. ํ…Œ๋„ŒํŠธ๋Š” ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, ์•ฑ ๋“ฑ์˜ ๋ณด์•ˆ ๊ฒฝ๊ณ„์™€ ์ปจํ…Œ์ด๋„ˆ ์—ญํ• ์„ ํ•จ. ๋‹จ์ผ ํ…Œ๋„ŒํŠธ๋Š” ์—ฌ๋Ÿฌ ๊ตฌ๋…์„ ์ง€์›ํ•  ์ˆ˜ ์žˆ์Œ.

๊ทธ๋Ÿฌ๋‹ˆ๊นŒ.. ๋ฆฌ์†Œ์Šค๋ฅผ ๋ชจ์€๊ฒŒ ๋ฆฌ์†Œ์Šค ๊ทธ๋ฃน์ด๋ผ๋ฉด ์‚ฌ๋žŒ๋“ค, ์•ฑ ๋“ฑ์„ ๋ชจ์•„๋†“์€๊ฒŒ ํ…Œ๋„ŒํŠธ๊ฐ™์€ ๋А๋‚Œ์ด๋ž„๊นŒ?

Microsoft Entra ์Šคํ‚ค๋งˆ

์Šคํ‚ค๋งˆ์—๋Š” AD DS๋ณด๋‹ค ์ ์€ ๊ฐœ์ฒด ํ˜•์‹์ด ํ‘œํ•จ๋จ. ๊ทธ๋Ÿฌ๋‹ˆ๊นŒ.. ์ปดํ“จํ„ฐ ํด๋ž˜์Šค์˜ ์ •์˜๋Š” ์—†์ง€๋งŒ ๋””๋ฐ”์ด์Šค ํด๋ž˜์Šค๋Š” ํฌํ•จ๋จ. ๋””๋ฐ”์ด์Šค๋ฅผ Entra์— ์กฐ์ธํ•˜๋Š”(ํฌํ•จ์‹œํ‚ค๋Š”) ๊ณผ์ •์€ ์ปดํ“จํ„ฐ๋ฅผ AD DS์— ์กฐ์ธํ•˜๋Š” ๊ณผ์ •๊ณผ ๊ฝค ๋‹ค๋ฆ„. ์Šคํ‚ค๋งˆ๋„ ์‰ฝ๊ฒŒ ํ™•์žฅํ•  ์ˆ˜ ์žˆ๊ณ , ํ™•์žฅ๋ช…์€ ์‰ฝ๊ฒŒ ๋ณต๊ตฌํ•  ์ˆ˜ ์žˆ์Œ(๋˜๋Œ๋ฆด ์ˆ˜ ์žˆ์Œ).

์ž.. ๊ธฐ์กด ์ปดํ“จํ„ฐ ๋„๋ฉ”์ธ ๋ฉค๋ฒ„ ์ง€์›์ด ๋ถ€์กฑํ•˜๋‹ค? Entra ID๋ฅผ ์จ์„œ GPO(Group Policy Obj)๊ฐ™์€ ๊ธฐ์กด์˜ ๊ด€๋ฆฌ๊ธฐ์ˆ ๋กœ PC/์‚ฌ์šฉ์ž ์„ค์ •์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹ค๋Š” ๋ง์ž„. ๋Œ€์‹  Entra ID, ์„œ๋น„์Šค๋Š” ์ตœ์‹  ๊ด€๋ฆฌ์˜ ๊ฐœ๋…์„ ์ •์˜ํ•จ. ์‚ฌ์šฉ์ž, ๋””๋ฐ”์ด์Šค, ์•ฑ ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅ/๊ฒŒ์‹œํ•˜๊ณ  ์ธ์ฆ๊ณผ ๊ถŒํ•œ ๋ถ€์—ฌ ์ฒ˜๋ฆฌํ•˜๋Š” ๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š”๊ฒŒ ์ฃผ๋œ ์žฅ์ ์ž„. M365๊ฐ™์€ ๊ธฐ์กด ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ๋ฐฐํฌ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ EntraID๋ฅผ ID๊ณต๊ธ‰์ž๋กœ ์“ฐ๊ณ  ๋งŽ์€ ์‚ฌ์šฉ์ž๋ฅผ ์ง€์›ํ•จ.

EntraID๋Š” OU(์กฐ์ง ๊ตฌ์„ฑ ๋‹จ์œ„) ํด๋ž˜์Šค๋ฅผ ํฌํ•จํ•˜์ง€ ์•Š์Œ โ†’ ์˜จํ”„๋ ˆ๋ฏธ์Šค AD DS ๋ฐฐํฌ์—์„œ ์ž์ฃผ ์“ฐ๋Š” โ€˜์ปค์Šคํ…€ ์ปจํ…Œ์ด๋„ˆโ€™์˜ ๊ณ„์ธต ๊ตฌ์กฐ๋กœ ์ •๋ ฌ์ด ๋ถˆ๊ฐ€๋Šฅํ•จ. AD DS๋Š” ๊ทธ๋ฃน ์ •์ฑ…์˜ ๋ฒ”์œ„ ์ง€์ •๊ณผ ์œ„์ž„์— ์“ฐ์ด๊ธฐ ๋•Œ๋ฌธ์— ํฌ๊ฒŒ ๋‹จ์ ์ด ์•„๋‹˜. ๊ทธ๋ฃน ๋ฉค๋ฒ„์˜ ์ž๊ฒฉ์— ๋”ฐ๋ผ ๊ฐœ์ฒด๋ฅผ ๊ตฌ์„ฑํ•˜๊ณ  ๋™๋“ฑํ•œ ์ •๋ ฌ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Œ.

Application, servicePrincipal ํด๋ž˜์Šค์˜ ๊ฐœ์ฒด๋Š” ENtra ID์˜ ์•ฑ์„ ๋งํ•จ. Application ํด๋ž˜์Šค์˜ ๊ฐœ์ฒด - ์•ฑ์˜ ์ •์˜ servicePrincipal ํด๋ž˜์Šค์˜ ๊ฐœ์ฒด - ํ…Œ๋„ŒํŠธ์—์„œ ํ•ด๋‹น ์ธ์Šคํ„ด์Šค ๊ตฌ์„ฑ ์ด ๋‘˜์„ ๋ถ„๋ฆฌํ•˜๋Š”๊ฑฐ์ž„. ํ•˜๋‚˜์˜ ํ…Œ๋„ŒํŠธ์—์„œ ์„œ๋น„์Šค ์ฃผ์ฒด ๊ฐ์ฒด, ๋‚˜๋จธ์ง€ ์—ฌ๋Ÿฌ ํ…Œ๋„ŒํŠธ์—์„œ ์‚ฌ์šฉํ•˜๋Š”๊ฑฐ ใ…‡ใ…‡ Entra ID๋Š” ํ•ด๋‹น ํ…Œ๋„ŒํŠธ์— ์•ฑ ๋“ฑ๋กํ•  ๋•Œ ์„œ๋น„์Šค ์ฃผ์ฒด ๊ฐœ์ฒด๋ฅผ ๋งŒ๋“ฆ.

Microsoft Entra ID ๋ฐ AD DS ๋น„๊ต

๊ทธ๋Ÿผ Entra ID๋Š” AD DS์˜ ํด๋ผ์šฐ๋“œ ๋Œ€์šฉ์ด๋ƒ? ใ„ดใ„ด ๋‹ค๋ฅธ ์ฐจ์ด๊ฐ€ ๋” ์žˆ์Œ.

AD DS ํŠน์ง•

AD DS: ์„œ๋ฒ„(๋ฌผ๋ฆฌ์  or ๊ฐ€์ƒ)์— Windows Server ๊ธฐ๋ฐ˜ Active Directory๋ฅผ ๋ฐฐํฌ

์ผ๋ฐ˜์ ์œผ๋กœ๋Š” โ€˜๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šคโ€™๋กœ ์—ฌ๊ฒจ์ง€์ง€๋งŒ, AD CS, AD LDS, AD FS, AD RMS ๋“ฑ์˜ Windows AD DIrectory ๊ธฐ์ˆ  ์ œํ’ˆ๊ตฐ์˜ ์ผ๋ถ€์ผ ๋ฟ์ž„.

AD DS์™€ Entra ID ๋น„๊ตํ•  ๋•Œ ์œ ์˜ํ•ด์•ผ ํ•  AD DS์˜ ํŠน์ง•:

  • ๊ณ„์ธต์  X.500 ๊ธฐ๋ฐ˜ ๊ตฌ์กฐ ์‚ฌ์šฉ, ์ง„์ •ํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šค
  • DNS๋ฅผ ์‚ฌ์šฉํ•ด ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ ๊ฐ™์€ ๋ฆฌ์†Œ์Šค ์ฐพ์Œ
  • LDAP(Lightweight Directory Access Protocol) ํ˜ธ์ถœ๋กœ AD DS ์ฟผ๋ฆฌ, ๊ด€๋ฆฌ
  • ์ธ์ฆ์„ ์œ„ํ•ด Kerberos ํ”„๋กœํ† ์ฝœ ์‚ฌ์šฉ
  • ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•ด OU, GPO ์‚ฌ์šฉ
  • AD ๋„๋ฉ”์ธ์— ๊ฐ€์ž…ํ•˜๋Š” PC๋ฅผ ๋‚˜ํƒ€๋‚ด๋Š” ์ปดํ“จํ„ฐ ๊ฐœ์ฒด ํฌํ•จํ•จ
  • ์œ„์ž„๋œ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•ด ๋„๋ฉ”์ธ ๊ฐ„ ํŠธ๋Ÿฌ์ŠคํŠธ ์‚ฌ์šฉ

Azure VM์— AD DS ๋ฐฐํฌ << ์˜จํ”„๋ ˆ๋ฏธ์Šค AD DS์— ๋Œ€ํ•œ ์Šค์ผ€์ผ๋ง ์„ฑ๋Šฅ, ๊ฐ€์šฉ์„ฑ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•จ. ^ ๊ทผ๋ฐ Entra ID๋Š” ์‚ฌ์šฉ๋˜์ง€ ์•Š์Œ.

AD DS ์Šคํ† ๋ฆฌ์ง€์— C๋“œ๋ผ์ด๋ธŒ ์“ฐ๋ฉด ์•ˆ๋˜๋‹ˆ๊นŒ โ‡’ Azure VM์— AD DS ๋ฐฐํฌํ•˜๋ ค๋ฉด ์ถ”๊ฐ€์ ์ธ Azure ๋ฐ์ดํ„ฐ ๋””์Šคํฌ๊ฐ€ ์ตœ์†Œ ํ•˜๋‚˜๋Š” ํ•„์š”ํ•จ โ‡’ AD DS DB, log, sysvol ํด๋” ์ €์žฅ ๋“ฑ๋“ฑ์— ์‚ฌ์šฉํ•˜๋Š” ๋””์Šคํฌ ๋งํ•˜๋Š”๊ฑฐ์ž„ โ‡’ ์ด ๋””์Šคํฌ์— ๋Œ€ํ•œ ํ˜ธ์ŠคํŠธ ์บ์‹œ ๊ธฐ๋ณธ ์„ค์ •์€ ์—†์Œ์œผ๋กœ ์„ค์ •ํ•ด์•ผ

Microsoft Entra ID์˜ ํŠน์ง•

AD DS์™€ ๋น„์Šทํ•œ๊ฑฐ๋„ ๋งŽ์€๋ฐ ์ฐจ์ด๋„ ๋งŽ์Œ. Azure VM์— AD ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐฐํฌ, ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„๋ฉ”์ธ์— ์ถ”๊ฐ€ํ•˜๋Š”๊ฑฐ๋ž‘์€ ๋‹ค๋ฆ„.

Entra ID, AD DS ๋น„๊ตํ•  ๋•Œ ์ฃผ์˜ํ•ด์•ผ ํ•  Microsoft Entra ID์˜ ํŠน์ง•:

  • ์ฃผ๋กœ ID ์†”๋ฃจ์…˜์ž„. HTTP, HTTPS ํ†ต์‹ ์œผ๋กœ ์ธํ„ฐ๋„ท ๊ธฐ๋ฐ˜ ์•ฑ ์ „์šฉ ์„ค๊ณ„๋จ.
  • ๋‹ค์ค‘ ํ…Œ๋„ŒํŠธ ๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šค
  • ์‚ฌ์šฉ์ž์™€ ๊ทธ๋ฃน์€ ํ”Œ๋žซ ๊ตฌ์กฐ(์ˆ˜ํ‰์  ๊ตฌ์กฐ?)๋กœ ์ƒ์„ฑ, OU/GPO ์—†์Œ
  • LDAP๋กœ Entra ID ์ฟผ๋ฆฌ ๋ถˆ๊ฐ€๋Šฅ. ๋Œ€์‹  REST API ์‚ฌ์šฉ ๊ฐ€๋Šฅ.
  • Kerberos ์ธ์ฆ ์•ˆ์”€ โ†’ SAML, WS-Federation, OpenID Connect ๋“ฑ์˜ HTTP/HTTPS ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•œ ์ธ์ฆ โ†’ OAuth๋กœ ๊ถŒํ•œ ๋ถ€์—ฌ
  • ํŽ˜๋”๋ ˆ์ด์…˜ ๋œ ์„œ๋น„์Šค ํฌํ•จ. ๋Œ€ํ‘œ์ ์œผ๋กœ Facebook๊ฐ™์€ ์„œ๋น„์Šค๊ฐ€ ํŽ˜๋”๋ ˆ์ด์…˜ ๋จ.

ํด๋ผ์šฐ๋“œ ์•ฑ ์ „์šฉ ๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šค์ธ Microsoft Entra ID

ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋ฅผ ๋ฐฐํฌํ•˜๋ ค ํ•จ. ์‚ฌ์šฉ์ž์—๊ฒŒ ์ธ์ฆ๊ณผ ๊ถŒํ•œ ๋ถ€์—ฌ ๋ญ ์ด๋Ÿฐ๊ฑฐ ํ•˜๊ณ ์‹ถ์œผ๋ฉด ํด๋ผ์šฐ๋“œ์— ๋””๋ ‰ํ† ๋ฆฌ ์„œ๋น„์Šค๋„ ์žˆ์–ด์•ผ ๊ทธ๊ฒŒ ๋จ. ์ด๊ฑฐ๋ฅผ ํ•˜๋ ค๊ณ  ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋Š” ์ž๊ธฐ MS Entra ํ…Œ๋„ŒํŠธ๋ฅผ ๋งŒ๋“ฆ.

๋งŒ์•ฝ ํ•˜๋‚˜์˜ ์กฐ์ง์—์„œ โ€œ๋‘˜ ์ด์ƒ์˜โ€ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์“ด๋‹ค๋ฉด? ๊ฐ ์„œ๋น„์Šค์— ๋Œ€ํ•ด ๋ณ„๋„์˜ ๋””๋ ‰ํ† ๋ฆฌ๋ฅผ ๊ฐ–๋Š” ๊ฒƒ ๋ณด๋‹ค๋Š” ํ•˜๋‚˜์˜ ํด๋ผ์šฐ๋“œ ๋””๋ ‰ํ† ๋ฆฌ ๊ฐ–๋Š”๊ฒŒ ํ›จ์”ฌ ๋” ํŽธํ•จ.

์•„๋ฌดํŠผ ์ด๋ ‡๊ฒŒ MS ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ํฌํ•จํ•˜๋Š” ํ•˜๋‚˜์˜ ID ์„œ๋น„์Šค๋ฅผ ๊ฐ€์กŒ๋‹ค. Entra ID๋Š” โ€œ1. ๋‹ค๋ฅธ ID ๊ณต๊ธ‰์žโ€ ๋˜๋Š” โ€œ2. ์˜จํ”„๋ ˆ๋ฏธ์Šค AD DSโ€๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์ค‘์•™ ์ง‘์ค‘์‹ ์ธ์ฆ, ๊ถŒํ•œ ๋ถ€์—ฌ๋ฅผ ์ œ๊ณตํ•˜๊ฒŒ ๋จ. Facebook, Google, Yahoo, MS Cloud Service์™€ ๊ฐ™์€ ์•ฑ ์“ธ๋•Œ ์‚ฌ์šฉ์ž์—๊ฒŒ SSO ํ™˜๊ฒฝ ์ œ๊ณต๋„ ๊ฐ€๋Šฅ.

โ€œ์‚ฌ์šฉ์ž ์ง€์ • ์•ฑ์— ๋Œ€ํ•œ Entra ID ์ง€์›โ€์„ ๊ตฌํ˜„ํ•˜๋Š” ๊ฒƒ์€ ๊ฝค ๋ณต์žกํ•˜๊ณ  ๋ฒ”์œ„๋„ ๋„˜์–ด๊ฐ. ํ•˜์ง€๋งŒ Azure Portal, MS Visual Studio 2013 ์ด์ƒ์—์„œ๋Š” ๊ฐ„๋‹จํ•˜๊ฒŒ ๊ตฌํ˜„ ๊ฐ€๋Šฅ.

ํŠนํžˆ Azure Portal์˜ ์ธ์ฆ/๊ถŒํ•œ ๋ธ”๋ ˆ์ด๋“œ์—์„œ, Azure App Service / Web Apps ๊ธฐ๋Šฅ์— ๋Œ€ํ•ด Entra ์ธ์ฆ ์“ฐ๋„๋ก ์„ค์ • ๊ฐ€๋Šฅ. ํ…Œ๋„ŒํŠธ๋ฅผ ์ง€์ •ํ•œ๋‹ค๋ฉด โ€œํ•ด๋‹น ๋””๋ ‰ํ† ๋ฆฌ์— ๊ณ„์ •์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๋งŒโ€ ์ ‘๊ทผํ•˜๋„๋ก ํ•  ์ˆ˜ ์žˆ์Œ. ๊ฐœ๋ณ„ ๋ฐฐํฌ ์Šฌ๋กฏ์— ๋‹ค๋ฅธ ์ธ์ฆ ์„ค์ •์„ ์ ์šฉํ•  ์ˆ˜๋„ ์žˆ์Œ. ์ž์„ธํ•œ๊ฑด ์—ฌ๊ธฐ๋ฅผ ์ฐธ๊ณ .

Microsoft Entra ID P1, P2 ๊ณ„ํš ๋น„๊ต

Entra ID P1 or P2 ๊ณ„์ธต์€ ๋ฌด๋ฃŒ ๋ฒ„์ „ / Office365 ๋ฒ„์ „๋ณด๋‹ค ์ถ”๊ฐ€์ ์ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•จ. ๊ทผ๋ฐ ํ”„๋ฆฌ๋ฏธ์—„ ๋ฒ„์ „์—๋Š” ํ”„๋กœ๋น„์ €๋‹ ๋‹น ์ถ”๊ฐ€ ๋น„์šฉ์ด ๋ฐœ์ƒํ•จ. ์ด๊ฑฐ ํ•˜๋ ค๋ฉด ์ถ”๊ฐ€ ๋ผ์ด์„ผ์Šค๋ฅผ ๊ตฌ๋งค or MS Enterprise Mobility + Security ์‚ฌ์šฉ. ์ด๋Š” Azure ์ •๋ณด๋ณดํ˜ธ, Intune์˜ ๋ผ์ด์„ผ์Šค ํฌํ•จํ•จ.

Entra ID P2๋Š” ๋ชจ๋“  ๊ธฐ๋Šฅ ์‚ฌ์šฉ๊ฐ€๋Šฅํ•œ ์ฒดํ—˜๊ธฐ๊ฐ„ ์ œ๊ณตํ•จ. P1์—์„œ ์‚ฌ์šฉํ•œ ๊ธฐ๋Šฅ๋“ค์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Œ.

  • Self-service ๊ทธ๋ฃน ๊ด€๋ฆฌ
    • ๊ทธ๋ฃน์„ ์ƒ์„ฑํ•˜๊ณ  ๊ด€๋ฆฌํ•˜๋Š” ์ค‘๊ฐ„๊ด€๋ฆฌ์ž ๋А๋‚Œ์˜ ๊ทธ๋ฃน์— ๋Œ€ํ•œ ๊ด€๋ฆฌ๋ฅผ ๊ฐ„๋‹จํ™”
    • ์‚ฌ์šฉ์ž๋Š” ๋‹ค๋ฅธ ๊ทธ๋ฃน์— ๊ฐ€์ž… ์š”์ฒญ ์ƒ์„ฑ ๊ฐ€๋Šฅ
    • ๊ทธ๋ฃน ์†Œ์œ ์ž๋Š” ์š”์ฒญ ์Šน์ธํ•˜๊ณ  ๋ฉค๋ฒ„ ์ž๊ฒฉ ์œ ์ง€ ๊ฐ€๋Šฅ
  • ๊ณ ๊ธ‰ ๋ณด์•ˆ ๋ณด๊ณ ์„œ, ๊ฒฝ๊ณ 
    • ์ด์ƒ ํŒจํ„ด์˜ ๊ณ ๊ธ‰ ๋ณด๊ณ ์„œ๋ฅผ ๋ณด์—ฌ์ฃผ๋Š” ๋กœ๊ทธ๋ฅผ ํ†ตํ•ด ํด๋ผ์šฐ๋“œ ์•ฑ ์ ‘๊ทผ ๋ชจ๋‹ˆํ„ฐ๋ง.
    • ๊ธฐ๊ณ„ ํ•™์Šต ๊ธฐ๋ฐ˜
    • ๋ณด์•ˆ ๊ฐœ์„  + ์ž ์žฌ์  ์œ„ํ˜‘ ์˜ˆ๋ฐฉ
  • MFA
    • Multi-Factor-Auth
    • ์˜จํ”„๋ ˆ๋ฏธ์Šค, Azure ๋“ฑ์˜ ์•ฑ์—์„œ ์ž‘๋™
    • ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜์ด ์•„๋‹Œ ์•ฑ์—์„œ๋Š” ์ž‘๋™ X
  • MIM (Microsoft Identity Manager) ๋ผ์ด์„ ์‹ฑ
    • P1 or P2์™€ ํ†ตํ•ฉ, ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ID ์†”๋ฃจ์…˜
    • ์˜จํ”„๋ ˆ๋ฏธ์Šค ์ธ์ฆ ์ €์žฅ์†Œ + Entra ID ์—ฐ๊ฒฐ
    • ์˜จํ”„๋ ˆ๋ฏธ์Šค LOB(๊ธฐ๊ฐ„ ์—…๋ฌด) ์•ฑ, SaaS ์†”๋ฃจ์…˜์— ์ผ๊ด€์„ฑ์žˆ๋Š” ๊ฒฝํ—˜
  • 99.9% Enterprise SLA
    • P1, P2 ์„œ๋น„์Šค ๊ฐ€์šฉ์„ฑ 99.9% ๋ณด์žฅ
    • Entra Basic์— ๋™์ผํ•œ SLA ์ ์šฉ
  • ์“ฐ๊ธฐ ์ €์žฅ์œผ๋กœ ์•”ํ˜ธ ์žฌ์„ค์ •
    • ์…€ํ”„ ์„œ๋น„์Šค ์•”ํ˜ธ ์žฌ์„ค์ •์€ AD ์˜จํ”„๋ ˆ๋ฏธ์Šค ์•”ํ˜ธ ์ •์ฑ… ๋”ฐ๋ฆ„
  • Microsoft Entra ID์˜ Cloud App Discovery
    • ์ž์ฃผ ์‚ฌ์šฉ๋˜๋Š” ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ์•ฑ ๊ฒ€์ƒ‰
  • ๋””๋ฐ”์ด์Šค, ๊ทธ๋ฃน, ์œ„์น˜ ๊ธฐ๋ฐ˜ ์กฐ๊ฑด๋ถ€ ์•ก์„ธ์Šค
    • ์—ฌ๋Ÿฌ ๊ธฐ์ค€์— ๋”ฐ๋ผ ์ค‘์š”ํ•œ ๋ฆฌ์†Œ์Šค์— ์กฐ๊ฑด๋ถ€ ์•ก์„ธ์Šค ๊ตฌ์„ฑ
  • Microsoft Entra Connect Health
    • Entra ID ์šด์˜ ์ธ์‚ฌ์ดํŠธ ์–ป์Œ
    • ๊ฒฝ๊ณ , ์„ฑ๋Šฅ ์นด์šดํ„ฐ ๋“ฑ๋“ฑ โ‡’ ํฌํ„ธ์—์„œ ์ˆ˜์ง‘๋œ ์ •๋ณด ์ œ๊ณต

์•„๋ž˜๋Š” P2์—์„œ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋Šฅ์ž„. ์œ„ P1์˜ ๊ธฐ๋Šฅ๋“ค์— ์ถ”๊ฐ€์ ์œผ๋กœ ์žˆ๋Š” ๊ธฐ๋Šฅ๋“ค์ž„.

  • Microsoft Entra ID ๋ณดํ˜ธ
    • ์‚ฌ์šฉ์ž ๊ณ„์ • ๋ชจ๋‹ˆํ„ฐ๋ง, ๋ณดํ˜ธ
    • ์œ„ํ—˜ ์ •์ฑ…, ๋กœ๊ทธ์ธ ์ •์ฑ… ์ •์˜ ๊ฐ€๋Šฅ
    • ์‚ฌ์šฉ์ž ๋™์ž‘ ๊ฒ€ํ† , ์œ„ํ—˜์— ๋Œ€ํ•œ ํ”Œ๋ž˜๊ทธ ์ง€์ •
  • Microsoft Entra Privileged Identity Management
    • ๊ด€๋ฆฌ์ž ๊ถŒํ•œ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์ถ”๊ฐ€ ๋ณด์•ˆ ๊ตฌ์„ฑ
    • ์˜๊ตฌ & ์ž„์‹œ ๊ด€๋ฆฌ์ž ์ •์˜
    • ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์ž‘์—… ์‹œ๋„๋  ๋•Œ ๋งˆ๋‹ค ๋™์ž‘ํ•˜๋Š” ์ •์ฑ… ์›Œํฌํ”Œ๋กœ ์ •์˜

์œ„ ํ”Œ๋žœ๋“ค์€ ์ž์ฃผ ๋ณ€๊ฒฝ๋˜๋ฉฐ Microsoft ํ™ˆํŽ˜์ด์ง€์—์„œ ํ™•์ธ ๊ฐ€๋Šฅํ•จ.

Microsoft Entra Domain Services ๊ฒ€์‚ฌ

๋Œ€๋ถ€๋ถ„ ์กฐ์ง์˜ LOB(๊ธฐ๊ฐ„ ์—…๋ฌด) ์•ฑ์€ ๋„๋ฉ”์ธ์„ ๊ตฌ์„ฑํ•˜๋Š” PC, ๋””๋ฐ”์ด์Šค์— ๋ฐฐํฌ๋จ. ์ด๋Ÿฐ ์กฐ์ง๋“ค์€ AD DS ๊ธฐ๋ฐ˜์˜ ์ž๊ฒฉ ์ฆ๋ช…์„ ์“ฐ๊ณ , ๊ทธ๋ฃน ์ •์ฑ…์—์„œ ๊ด€๋ฆฌํ•จ. Azure์—์„œ ์•ฑ์„ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ ์ด๋™ํ•  ๋•Œ ์ค‘์š”ํ•œ๊ฑด ์ธ์ฆ ์„œ๋น„์Šค์˜ ์ œ๊ณต ๋ฐฉ๋ฒ•์ž„.

์ด๋ฅผ ๊ตฌํ˜„ํ•˜๋ ค๋ฉด?

  • (๋กœ์ปฌ ์ธํ”„๋ผ - Azure IaaS) ์‚ฌ์ด VPN ๊ตฌ์„ฑ
    • ์ธ์ฆ ํŠธ๋ž˜ํ”ฝ์ด VPN์„ ํ†ต๊ณผํ•˜๊ฒŒ ๋จ
  • Azure์—์„œ ๋กœ์ปฌ AD์˜ ๋ณต์ œ๋ณธ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ VM์œผ๋กœ ๋ฐฐํฌ
    • ๋ณต์ œ ํŠธ๋ž˜ํ”ฝ์ด VPN์„ ํ†ต๊ณผ
    • ์ธ์ฆ ํŠธ๋ž˜ํ”ฝ์ด ํด๋ผ์šฐ๋“œ์— ๋‚จ์Œ ๋‘ ๋ฐฉ๋ฒ• ๋ชจ๋‘ ๋น„์šฉ์ด๋ž‘ ์ž‘์—…์ด ๋Š˜์–ด๋‚  ์ˆ˜ ์žˆ์Œ ใ…‡ใ…‡

Microsoft์—์„œ๋Š” ์œ„์˜ ๋Œ€์•ˆ์œผ๋กœ Microsoft Entra Domain Services ์ œ๊ณตํ•จ. Entra ID์˜ P1 or P2 ๊ณ„์ธต์˜ ์ผ๋ถ€๋กœ ์‹คํ–‰๋จ. ๋„๋ฉ”์ธ ์„œ๋น„์Šค(๊ทธ๋ฃน ์ •์ฑ… ๊ด€๋ฆฌ, ๋„๋ฉ”์ธ ๊ฐ€์ž…, Kerberos ์ธ์ฆ ๋“ฑ)๋ฅผ Entra ํ…Œ๋„ŒํŠธ์— ์ œ๊ณต. ๋กœ์ปฌ AD DS์™€ ์™„์ „ํžˆ ํ˜ธํ™˜๋จ โ†’ ํด๋ผ์šฐ๋“œ์—์„œ ์ถ”๊ฐ€์ ์ธ ์ž‘์—…(๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐฐํฌ/๊ด€๋ฆฌ) ํ•„์š”์—†์Œ.

Microsoft Entra Domain Services ๊ฐœ์š”๋ฅผ ๋ณด์—ฌ ์ฃผ๋Š” ๋‹ค์ด์–ด๊ทธ๋žจ.

๋กœ์ปฌ AD DS์™€ ํ†ตํ•ฉ ๊ฐ€๋Šฅํ•˜๋Œ”์ง€? Entra Connect๋ฅผ ๊ตฌํ˜„ํ•˜๋ฉด ์˜จํ”„๋ ˆ๋ฏธ์Šค AD DS์™€ Domain Services ๋ชจ๋‘ ์ž๊ฒฉ์ฆ๋ช… ํ™œ์šฉ ๊ฐ€๋Šฅ. AD DS๊ฐ€ ๋กœ์ปฌ์— ๋ฐฐํฌ๋ผ์žˆ์ง€ ์•Š์•„๋„ ๋จ. Entra Domain Services๋ฅผ ํด๋ผ์šฐ๋“œ ์ „์šฉ ์„œ๋น„์Šค๋กœ ์‚ฌ์šฉํ•˜๋„๋ก ์„ ํƒ ๊ฐ€๋Šฅํ•จ. ์˜จํ”„๋ ˆ๋ฏธ์Šค/ํด๋ผ์šฐ๋“œ์— ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐฐํฌํ•  ํ•„์š” ์—†์ด ๋กœ์ปฌ์˜ AD DS์™€ ์œ ์‚ฌํ•œ ๊ธฐ๋Šฅ ์‚ฌ์šฉ ๊ฐ€๋Šฅ.

์˜ˆ๋ฅผ ๋“ค์–ด) ํ•œ ์กฐ์ง์ด Entra ํ…Œ๋„ŒํŠธ ๋งŒ๋“ค๊ณ  Domain Services ์“ฐ๋„๋ก ์„ค์ •ํ•˜๊ณ , ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋ฆฌ์†Œ์Šค / ํ…Œ๋„ŒํŠธ ๊ฐ„ VPN ๋„คํŠธ์›Œํฌ ๋ฐฐํฌํ•˜๋„๋ก ์„ ํƒ ๊ฐ€๋Šฅ. VPN์„ ์‚ฌ์šฉํ•˜๋„๋ก Domain Service๋ฅผ ์„ค์ • โ‡’ ๋ชจ๋“  ์˜จํ”„๋ ˆ๋ฏธ์Šค ์‚ฌ์šฉ์ž, ์„œ๋น„์Šค๊ฐ€ Domain Services ์‚ฌ์šฉ ๊ฐ€๋Šฅ.

Domain Services์˜ ์ด์ 

  • ๊ด€๋ฆฌ์ž๊ฐ€ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๊ด€๋ฆฌ, ์—…๋ฐ์ดํŠธ, ๋ชจ๋‹ˆํ„ฐ๋ง ์•ˆํ•ด๋„ ๋จ
  • ๊ด€๋ฆฌ์ž๊ฐ€ AD ๋ณต์ œ๋ณธ ๋ฐฐํฌ, ๊ด€๋ฆฌ ํ•  ํ•„์š” ์—†์Œ
  • Entra ID๊ฐ€ ๊ด€๋ฆฌํ•˜๋Š” ๋„๋ฉ”์ธ์— ๋Œ€ํ•ด์„œ๋Š” ๋„๋ฉ”์ธ/์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน ํ•„์š”์—†์Œ

๊ทผ๋ฐ ์ด๊ฑฐ ์“ฐ๋ ค๋ฉด ์•„๋ž˜ ์ œํ•œ ์‚ฌํ•ญ๋“ค์„ ์•Œ๊ณ  ์žˆ์–ด์•ผ ํ•จ.

  • ๊ธฐ๋ณธ ์ปดํ“จํ„ฐ AD ๊ฐœ์ฒด๋งŒ ์ง€์›๋จ
  • MS Entra Domain Services ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ ์Šคํ‚ค๋งˆ ํ™•์žฅ์€ ๋ถˆ๊ฐ€๋Šฅ
  • OU(์กฐ์ง ๊ตฌ์„ฑ ๋‹จ์œ„) ๊ตฌ์กฐ๋Š” ์ˆ˜ํ‰์ , ์ค‘์ฒฉ OU ์ง€์› X
  • ๊ธฐ๋ณธ GPO(๊ทธ๋ฃน ์ •์ฑ… ๊ฐœ์ฒด) ์กด์žฌํ•˜๋ฉฐ PC์™€ ์‚ฌ์šฉ์ž ๊ณ„์ •์— ๋Œ€ํ•ด ์กด์žฌ.
  • ๊ธฐ๋ณธ ์ œ๊ณต GPO ์“ฐ๋Š” OU๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ•  ์ˆ˜ ์—†์Œ. WMI(Windows Management Instrumentation) ํ•„ํ„ฐ ๋˜๋Š” ๋ณด์•ˆ ๊ทธ๋ฃน ํ•„ํ„ฐ๋ง ๋ถˆ๊ฐ€.

Domain Services๋กœ LDAP, NTLM ๋˜๋Š” kerberos ํ”„๋กœํ† ์ฝœ ์“ฐ๋Š” ์•ฑ์„ ์˜จํ”„๋ ˆ๋ฏธ์Šค โ†’ ํด๋ผ์šฐ๋“œ๋กœ ์ž์œ ๋กญ๊ฒŒ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ๊ฐ€๋Šฅ. ํด๋ผ์šฐ๋“œ์˜ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ or ๋กœ์ปฌ ์ธํ”„๋ผ VPN ์—†์–ด๋„ MS SQL Server or SharePoint Server ์•ฑ์„ VM์—์„œ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ Azure IaaS ๋ฐฐํฌ ๊ฐ€๋Šฅ.

Azure Portal๋กœ Domain Services ์‚ฌ์šฉ ์„ค์ • ๊ฐ€๋Šฅ. ๋””๋ ‰ํ† ๋ฆฌ ํฌ๊ธฐ์— ๋”ฐ๋ผ ์‹œ๊ฐ„๋‹น ์š”๊ธˆ ์ฒญ๊ตฌ๋จ.