디렉터리 인증을 위한 도메인 설정

마지막 업데이트 날짜 2026년 8월 14일

DNS 유효성 검사 또는 IdP 동기화를 사용해 도메인을 요청한 다음, 디렉터리에 연결하여 사용자 인증을 활성화하세요.

Admin Console에서 도메인을 설정하면 사용자 인증 방법을 제어하고 조직 전체에서 권한을 공유할 수 있습니다.

디렉터리에서 Microsoft Azure AD 페더레이션 또는 Google Federation 동기화를 사용하는 경우 이 절차를 사용하여 수동으로 도메인을 추가하고 유효성을 검사하세요.ID 공급자의 검증된 도메인은 자동으로 Admin Console에 동기화됩니다.

조직 레벨에서 도메인을 추가하고 디렉터리에 연결하거나 디렉터리에 직접 도메인을 추가하세요.

조직 레벨에서 도메인 추가

Admin Console에 로그인하고 설정 > ID > 도메인으로 이동하세요.

도메인 추가를 선택합니다.

하나 이상의 도메인 이름을 입력하고 다음을 선택하세요.한 번에 최대 15개의 도메인을 요청하고 유효성을 검사할 수 있습니다.

도메인 목록을 검토하고 도메인 추가를 선택하세요.

디렉터리 내부에서 도메인 추가

Admin Console에 로그인하고 설정 > ID > 도메인으로 이동하세요.

대상 디렉터리를 선택하고 열어서 도메인 추가를 선택하세요.

방법을 선택하세요: Microsoft Azure Active Directory, Google 또는 DNS 증명을 통해 도메인을 추가하세요.

요청된 도메인을 가져오려면 Azure 또는 Google에 대한 공급업체별 단계를 따르세요.DNS 증명의 경우 도메인 이름을 입력하고, 검토한 다음 추가를 선택하세요.

메모

DNS 증명을 통해 추가된 도메인의 사용자는 도메인 호스트로 소유권을 확인할 때까지 로그인할 수 없습니다.

Admin Console에서 도메인 소유권 증명

Admin Console에서 설정 > ID > 도메인으로 이동하세요.

메뉴 아이콘을 선택하고 DNS 토큰 액세스를 선택하세요.

DNS 관리자와 협력하여 생성된 DNS 토큰이 포함된 TXT 레코드를 도메인의 DNS 구성에 추가하세요.

DNS 전파를 기다리세요.Admin Console은 DNS 레코드가 정확할 때 도메인을 자동으로 검증합니다.

DNS 변경 사항이 전파되는 데 최대 72시간이 걸릴 수 있습니다. Admin Console은 레코드가 감지되면 도메인 유효성 검사를 실행합니다.

DNS 구성 후 즉시 유효성을 검사하려면 설정 > ID > 도메인으로 이동하여 메뉴 아이콘을 선택하고 도메인 유효성 검사를 선택한 후 유효성 검사를 선택하십시오.

도메인 유효성 검사를 실행하면 모든 하위 도메인이 Admin Console에 추가될 때 즉시 유효성 검사됩니다.조직의 모든 도메인에 대한 소유권을 증명하기 위해 단일 DNS 토큰을 사용합니다.

디렉터리에 도메인 연결

Admin Console에서 디렉터리와 도메인을 별도로 구성한 경우 각 도메인을 디렉터리에 연결하십시오.동일한 SSO 설정을 사용하는 경우 여러 도메인을 같은 디렉터리에 링크할 수 있습니다.

메모

디렉터리 내에서 직접 도메인을 추가한 경우 이 단계를 건너뛰십시오. 단일 디렉터리에 링크된 모든 도메인은 동일한 SSO 설정을 공유해야 합니다.

Admin Console에서 Settings > Identity > Domains로 이동하십시오.

대상 도메인을 선택한 후 메뉴 아이콘에서 디렉터리 링크를 선택하십시오. 여러 도메인을 같은 디렉터리에 링크하려면 디렉터리 링크를 선택하기 전에 여러 확인란을 선택하십시오.

디렉터리에 링크 화면에서 드롭다운에서 디렉터리를 선택한 후 링크를 선택하십시오.

gmail.com과 같은 공용 도메인을 포함하여 소유하지 않은 도메인의 이메일 주소로도 사용자를 추가할 수 있습니다. 하지만 이러한 사용자에 대한 인증 제어 권한이 제한될 수 있습니다.다른 조직에서 소유한 도메인의 경우 디렉터리 신뢰를 통해 액세스를 요청할 수 있습니다.