워크플로를 사용하여 Active Directory 도메인 Services에서 동기화된 사용자 관리

수명 주기 워크플로에서 만든 워크플로를 사용하여 AD DS(Active Directory 도메인 Services)에서 동기화된 사용자의 수명 주기를 관리할 수 있습니다. 동기화된 AD DS 지원을 사용하면 워크플로 작업을 사용하여 동기화된 사용자를 활성화, 비활성화 및 삭제할 수 있습니다. 이 문서에서는 AD DS에서 동기화된 사용자에 대해 사용자 계정 작업을 실행할 수 있도록 설정하는 단계를 안내합니다.

필수 조건

이 기능을 사용하려면 Microsoft Entra ID Governance 또는 Microsoft Entra Suite 라이선스가 필요합니다. 요구 사항에 적합한 라이선스를 찾으려면 Microsoft Entra ID Governance 라이선스 기본 사항을 참조하세요.

대부분의 수명 주기 워크플로 작업은 추가 구성 없이 Active Directory 도메인 서비스에서 동기화된 사용자를 관리할 수 있지만 작업 사용, 사용 안 함 및 삭제와 같은 특정 작업에는 몇 가지 추가 구성이 필요합니다. 이러한 필수 구성 요소를 설정하는 방법에 대한 자세한 내용은 다음 을 참조하세요. 사용자 계정 작업.

Microsoft Entra 관리 센터를 사용하여 Active Directory 도메인 Services에서 동기화된 사용자를 관리하도록 사용자 계정 작업 구성

워크플로 내의 계정 관련 작업을 신속하게 편집하여 Active Directory 도메인 Services에서 동기화된 사용자에게 적용할 수 있습니다. Microsoft Entra 관리 센터를 사용하여 이러한 방식으로 작업을 편집하려면 다음 단계를 수행합니다.

  1. 최소한 수명 주기 워크플로 관리자Microsoft Entra 관리 센터에 로그인합니다.

  2. ID 거버넌스>수명 주기 워크플로>워크플로로 이동합니다.

  3. 작업을 편집할 워크플로를 선택합니다.

  4. 워크플로 화면에서 작업을 선택합니다.

  5. 작업 화면에서 Active Directory 도메인 Services에서 동기화된 사용자에 대해 실행할 기존 작업을 선택하거나 작업 추가를 선택하여 새 작업을 만듭니다.

  6. 개별 작업 화면에서 동기화된 Active Directory 도메인 Services 사용자에 대한 실행에 해당하는 확인란을 사용하도록 설정합니다. 다음 이미지는 사용자 계정 삭제 작업에 대해 확인란이 활성화되어 있음을 보여줍니다. 계정을 삭제하도록 온-프레미스 플래그를 설정하는 스크린샷.

  7. 저장을 선택합니다.

Microsoft Graph를 사용하여 Active Directory 도메인 Services에서 동기화된 사용자와 호환되도록 사용자 계정 작업 편집

Microsoft Graph를 사용하여 API를 통해 Active Directory 도메인 Services에서 동기화된 사용자와 호환되도록 사용자 작업을 관리하려면 기본 제공 수명 주기 워크플로 작업에 대한 인수 구성을 참조하세요.

다음 단계