Microsoft Entra ID 커넥터로 마이그레이션하기 전에
시작하기 전에 다음을 확인하세요.
- 프로덕션 Entra ID 환경.
- 테스트용 Dropbox 샌드박스 환경.
- 테스트 및 검증을 위한 Microsoft Entra ID 샌드박스 환경.
- Dropbox 및 Microsoft Entra ID에 대한 관리자 권한.
- Dropbox 팀원 및 그룹의 전체 목록.
Dropbox 샌드박스가 필요한 경우, 고객 담당자에게 문의하세요. 테스트를 위해 Microsoft 개발자 샌드박스를 사용할 수도 있습니다.
변경하기 전에 Microsoft Entra ID를 사용한 Dropbox 프로비저닝에 대한 Microsoft 지침을 검토하세요.
Microsoft Entra ID에서 Dropbox 엔터프라이즈 애플리케이션을 준비하는 방법
커넥터를 전환하기 전에 Microsoft Entra ID에서 Dropbox 엔터프라이즈 애플리케이션을 구성하세요.
다음 설정을 검토하여 포함된 팀원 및 그룹을 확인하세요.
대규모 환경의 경우, 여러 요인이 프로비저닝 성능에 영향을 미칠 수 있습니다.
- 범위 내의 구성원, 그룹, 멤버십 수.
- 기존 Dropbox 계정에 연결하는지 또는 새 계정이 생성되는지 여부.
- 프로비저닝 오류.
- 그룹 크기 및 복잡성.
- 대용량 동기화 중 요청 한도.
Microsoft Entra ID 범위 필터를 사용하여 첫 번째 프로비저닝 실행을 제한할 수 있습니다. 범위를 제한하면 결과를 더 쉽게 검증할 수 있습니다.
Dropbox AD 커넥터를 끄는 방법
Microsoft Entra ID 프로비저닝을 켜기 전에 Dropbox AD 커넥터를 끄세요.
- Dropbox AD 커넥터를 실행하는 예약된 작업을 찾습니다.
- 커넥터를 실행할 수 있는 다른 예약된 작업을 확인합니다.
- 커넥터를 실행하는 모든 예약된 작업을 끄거나 삭제합니다.
- Dropbox AD 커넥터가 더 이상 변경을 수행할 수 없는지 확인하세요.
Dropbox 팀원 및 그룹의 외부 ID를 지우는 방법
기존 AD 커넥터와 Entra ID 커넥터는 모두 디렉터리 개체와 Dropbox 계정 간의 ID 연결 정보를 사용합니다. Entra ID가 올바른 새 연결을 생성할 수 있도록 구형 연결을 제거하세요.
Dropbox 관리 콘솔에서 외부 ID를 관리할 수 없습니다.
다음 방법 중 하나를 사용하세요.
- set_profile 엔드포인트를 포함한 Dropbox API를 사용하는 사용자 지정 스크립트.
- 개체를 나열하고 외부 ID를 한꺼번에 지울 수 있는 오픈 소스 명령줄 도구 Watermint.
제작에 사용하기 전에 Dropbox 샌드박스에서 선택한 방법을 테스트하세요. 모든 팀원 및 그룹에 대한 외부 ID가 지워졌는지 확인하세요.
Microsoft Entra ID에서 Dropbox 프로비저닝을 켜는 방법
프로비저닝을 켜기 전에 Dropbox AD 커넥터가 꺼져 있는지 확인하세요. 또한 모든 팀원 및 그룹의 외부 ID가 지워졌는지도 확인해야 합니다.
프로비저닝 켜기:
- 관리자 자격 증명을 설정합니다.
- 프로비저닝 범위를 정의합니다.
- 첫 번째 실행에서는 범위를 일부 구성원으로 제한합니다.
- 속성 매핑을 검토합니다.
- 프로비저닝을 시작합니다.
- 첫 번째 동기화 주기 및 프로비저닝 로그를 모니터링합니다.
마이그레이션을 검증하는 방법
Microsoft Entra ID 프로비저닝을 켠 후 다음을 확인합니다.
- 기존 Dropbox 팀원이 올바르게 연결되었으며 중복되지 않습니다.
- 예상 그룹이 동기화되었습니다.
- 그룹 멤버십이 정확합니다.
- 예상치 않게 일시 중단된 팀원이 없습니다.
- 성공적인 동기화가 Microsoft Entra ID에 표시됩니다.
- 프로비저닝 로그에 해결되지 않은 오류가 많지 않습니다.
- 첫 번째 동기화 후 증분 동기화가 성공적으로 계속됩니다.
Microsoft Entra ID로 중첩된 그룹을 관리하는 방법
Microsoft Entra ID 프로비저닝은 중첩된 그룹을 지원하지 않습니다. 중첩 그룹은 다른 그룹을 구성원으로 포함하는 그룹입니다.
예를 들어, Microsoft Entra ID 그룹 구조는 다음과 같이 표시될 수 있습니다.
- sg-dbx-all-engineering
- sg-dbx-platform
- sg-dbx-security
- sg-dbx-endpoint
Microsoft Entra ID에서 그룹을 관리하는 방법을 알아보세요.
Dropbox AD 커넥터를 사용하면 sg-dbx-all-engineering을 할당하여 중첩된 그룹을 통해 멤버를 프로비저닝할 수 있습니다.
Microsoft Entra ID 프로비저닝을 사용하면 sg-dbx-all-engineering만 할당해도 중첩된 그룹에 속하는 멤버는 프로비저닝되지 않습니다. 프로비저닝하려는 각 그룹을 개별적으로 할당해야 합니다.
Active Directory를 계속 사용하여 그룹 및 팀원을 관리하세요. Microsoft Entra Connect 또는 Microsoft Entra Cloud Sync를 사용하여 필요한 보안 그룹이 Microsoft Entra ID에 동기화되는지 확인하세요.
그룹 동기화 후:
- Microsoft Entra 관리 센터를 엽니다.
- 엔터프라이즈 애플리케이션으로 이동합니다.
- Dropbox Business를 엽니다.
- 사용자 및 그룹을 선택합니다.
- 사용자/그룹 추가를 선택합니다.
- sg-dbx-platform, sg-dbx-security, sg-dbx-endpoint와 같이 동기화된 각 하위 그룹을 개별적으로 할당합니다.
그룹의 구성원이 중첩된 하위 그룹을 통해 속해 있는 경우 sg-dbx-all-engineering과 같은 상위 그룹만 할당하지는 마세요.
Microsoft ID 거버넌스 모범 사례를 검토하세요.
마이그레이션 후 그룹을 관리하는 방법
마이그레이션 후에도 Active Directory에서 그룹 구성원 자격을 계속 관리하세요. 팀원이 부서에 합류하거나 다른 부서로 이동하거나 조직을 떠날 때 해당 부서에서 변경하세요.
Microsoft Entra ID는 업데이트된 그룹을 동기화합니다. 그다음 Dropbox 엔터프라이즈 애플리케이션이 변경 사항을 자동으로 프로비저닝합니다. Dropbox에서 이러한 변경을 직접 수행할 필요가 없습니다.
마이그레이션 문제 해결
마이그레이션 후 문제가 발생하는 경우:
- Dropbox AD 커넥터가 더 이상 실행 중이 아닌지 확인하세요.
- 모든 팀원 및 그룹에 대한 외부 ID가 지워졌는지 확인하세요.
- Microsoft Entra 프로비저닝 로그에서 일치 또는 범위 오류를 확인합니다.
- 프로비저닝 범위를 줄이고 단계적으로 마이그레이션을 다시 시도합니다.
할당 규모가 큰 경우 초기 프로비저닝 동기화에 시간이 더 오래 걸릴 수 있습니다. 할당된 구성원, 그룹 또는 그룹 구성원당 약 0.01~0.08분이 소요됩니다.
증분 동기화는 일반적으로 30분 이내에 완료됩니다.
동기화 시간은 제3자 프로비저닝 제공업체에 따라 달라질 수 있습니다. 동기화에 예상보다 시간이 더 걸리는 경우, 제공업체의 관리 콘솔에서 상태와 로그를 확인하세요.