디렉터리에 Microsoft Entra ID Sync 추가하기

마지막 업데이트 날짜 2026년 8월 14일

Microsoft Entra ID Sync은 Adobe Admin Console 디렉터리의 사용자 관리를 자동화합니다.ID 공급자에 관계없이 모든 페더레이션된 디렉터리에 추가하세요.

ID 공급자가 Microsoft Entra ID이고 Adobe Admin Console에 페더레이션 디렉터리가 없는 경우 다음 방법 중 하나로 페더레이션을 설정하세요.

  • OpenID Connect(OIDC): OIDC를 통해 몇 초 만에 페더레이션된 디렉터리를 만들 수 있습니다.대부분의 설정은 Adobe Admin Console에서 진행됩니다.
  • SAML을 사용한 Microsoft Entra ID SSO: SAML 설정을 사용하여 페더레이션 디렉터리를 만듭니다.대부분의 설정은 Microsoft Azure 포털에서 진행됩니다.
  • 작동하는 페더레이션 디렉터리가 있는 경우 기존 설정에 동기화 기능을 추가할 수 있습니다.
  • 디렉터리에 Microsoft Entra ID Sync을 설정하면 수동으로 또는 다른 동기화 방법으로 사용자를 관리할 수 없습니다.자세한 내용은 동기화 전 참고 사항일반 질문을 참조하십시오.

개요

Adobe Admin Console의 모든 디렉터리에 Microsoft Entra ID Sync(이전 Azure Sync)를 추가하여 사용자 관리를 자동화하세요.SCIM 프로토콜을 사용하며 Adobe로 전송되는 사용자와 그룹을 관리할 수 있습니다.Adobe Admin Console과 동기화된 Microsoft Entra ID 사용자는 고유하며 하나 이상의 제품 프로필에 할당할 수 있습니다.

Microsoft Entra ID Sync을 설정한 후 Microsoft Entra ID는 디렉터리의 사용자 및 그룹 프로비저닝을 기반으로 Adobe Admin Console에 데이터를 전송합니다.디렉터리 세부사항은 Adobe Admin Console설정 섹션에 표시됩니다.

Microsoft Entra ID Sync의 이점

Adobe Admin Console의 디렉터리와 Microsoft Entra ID Sync의 주요 장점은 다음과 같습니다.

  • Microsoft Entra ID에서 모든 것을 관리하세요.
  • Adobe로 전송되는 데이터를 제어하세요.
  • 다른 서비스나 API를 설정할 필요가 없습니다.
  • Microsoft Entra ID 사용자 속성 매핑을 맞춤 설정하세요.
  • 이전에 구성된 디렉터리에 동기화를 추가하세요.
  • 모든 ID 공급자용으로 설정된 디렉터리에 동기화를 추가하세요.
  • Microsoft Entra ID를 사용하여 사용자를 쉽게 추가하고 제거하세요.

사전 요구 사항

Adobe Admin Console 사용자 관리를 Microsoft Entra ID와 통합하려면 다음이 필요합니다:

  • 사용자 및 그룹 데이터가 있는 Microsoft Entra ID 계정.
  • Creative Cloud for enterprise, Document Cloud for enterprise 또는 Experience Cloud에 속하는 Adobe 제품.
  • 검증된 도메인이 있는 Adobe Admin Console의 페더레이션된 디렉터리.

지원되는 통합 시나리오

디렉터리 설정은 다르며, Microsoft Entra ID Sync는 추가 단계가 필요한 다양한 시나리오를 지원합니다.다음 표를 사용하여 설정에 맞는 단계를 따르세요:

디렉터리 설정 시나리오

동기화 기능 추가 방법

동일한 Microsoft Entra ID 테넌트에서 하나 이상의 도메인이 있는 단일 페더레이션 디렉터리.

동기화 추가 단계를 따라 Microsoft Entra ID Sync를 설정하세요.

동일한 Microsoft Entra ID 테넌트에 속하는 하나 이상의 도메인이 있는 여러 페더레이션 디렉터리.

1. 단일 페더레이션 디렉터리로 도메인을 통합합니다.

2. 동기화 추가 단계를 따라 Microsoft Entra ID Sync를 설정하세요.

서로 다른 Microsoft Entra ID 테넌트에 속하는 하나 이상의 도메인이 있는 여러 페더레이션 디렉터리.

1. 동기화 추가 단계를 따라 단일 디렉터리에 대한 Microsoft Entra ID Sync를 설정하세요.

2. 동기화가 필요한 모든 개별 디렉터리에 대해 설정을 반복하세요.

구성 동기화 전 참고 사항

Microsoft Entra ID Sync를 설정하기 전에 다음 모범 사례와 Adobe 권장 사항을 따르세요:

  • 동기화를 추가하기 전에 기존 사용자 목록을 내보내어 모든 사용자 계정 및 프로비저닝된 라이선스의 레코드를 유지하세요.
  • OpenID Connect(OIDC)로 Microsoft Entra ID SSO를 설정하는 경우, Microsoft Azure 포털에서 새 Adobe Identity Management 애플리케이션을 추가하여 디렉터리 동기화를 설정하세요.
  • SAML로 Microsoft Entra ID SSO를 설정하는 경우, 기존 Adobe Identity Management 애플리케이션을 사용하여 디렉터리 동기화를 구성하세요.자동 사용자 프로비저닝을 구성하는 Microsoft 문서의 단계를 따르세요.
  • Microsoft Entra ID Sync는 이메일과 사용자명을 분리합니다.사용자는 다른 이메일과 사용자명을 사용하여 로그인을 검증하고 Adobe 제품 및 서비스에 액세스할 수 있습니다.사용자 프로비저닝 속성 매핑을 사용자 지정하는 Microsoft 문서의 단계를 따르세요.
  • 페더레이션 ID 사용자가 있는 디렉터리와 동기화를 통합하는 경우, 초기 동기화 전에 사용자명 필드 형식이 Microsoft Entra ID의 사용자 주체 이름(UPN)과 일치하는지 확인하세요.이러한 값이 일치하지 않으면 Admin Console에서 새 계정으로 처리하여 중복 기록을 만듭니다.동기화된 값이 Admin Console 사용자 프로필과 일치하도록 속성 매핑을 업데이트하여 다음 동기화에서 계정을 업데이트하세요.
  • Microsoft Entra ID Sync는 최소 하나의 페더레이션 디렉터리와 도메인이 있는 Admin Console이 필요합니다. 동기화가 있는 Admin Console(소유 콘솔)이 다른 Admin Console(수탁 콘솔)과 신뢰 관계에 있는 경우, 수탁자는 User Sync Tool, User Management API 또는 대량 CSV 업로드 등의 다른 방법을 사용하여 페더레이션 ID 사용자를 만들고, 관리하고, 라이선스를 부여해야 합니다. 라이선스 프로비저닝을 위해 수탁 콘솔에 사용자를 추가하려면 먼저 소유 콘솔에 사용자를 추가하세요.
  • 조직에서 User Sync Tool 또는 User Management API 통합을 사용하는 경우, 먼저 통합을 일시 중지하세요. 그런 다음 Microsoft Entra ID Sync를 추가하여 Microsoft Entra ID에서 사용자 관리를 자동화하세요. 동기화가 구성되고 실행된 후 User Sync Tool 또는 User Management API 통합을 제거할 수 있습니다.
  • 그룹 기반 할당을 사용하려면 조직에 Microsoft Entra ID의 Premium(P1 또는 P2) 또는 Microsoft 365(E3 또는 A3) 구독이 있어야 합니다. 특정 그룹과 사용자를 선택하여 Adobe Admin Console에 동기화할 수 있습니다. 이러한 구독 레벨이 없는 조직은 모든 사용자와 그룹을 한 번에 동기화할 수 있습니다. 시스템은 모든 사용자와 그룹을 자동으로 동기화하고 동기화된 사용자에 대해 Adobe Federated ID를 생성합니다.
  • 동기화로 설정된 디렉터리로 또는 디렉터리에서 도메인을 이동하려면 먼저 디렉터리에 대해 임시로 편집 활성화하세요. 도메인을 이동한 다음 편집을 비활성화하세요.
  • Microsoft Entra ID Sync는 HiddenMembership 속성이 있는 그룹에서 사용자를 동기화하지 않습니다. 특정 사용자를 동기화하려면 Microsoft Entra ID에서 그룹을 만들고 새 그룹에 사용자를 복사하세요.

페더레이션 디렉터리에 Microsoft Entra ID Sync 추가

필요한 도메인이 연결된 Adobe Admin Console 페더레이션 디렉터리에 Microsoft Entra ID Sync를 추가하세요. 기존 페더레이션 디렉터리에 동기화를 추가하려면:

Adobe Admin Console의 설정 탭에서 디렉터리 세부 정보로 이동하여 동기화를 선택합니다.동기화 추가를 선택하세요.

Microsoft Azure에서 사용자 동기화 카드를 선택하고 [다음]을 선택하세요.

Microsoft Azure 포털에서

Admin Console 창을 참조용으로 열어 두고 별도의 브라우저에서 Microsoft Azure 포털을 여세요. 자동 사용자 프로비저닝을 구성하려면 Microsoft 문서의 단계를 따르세요.

메모
  • Microsoft Entra ID에서 중첩된 그룹을 동기화할 수 있습니다. 마스터 그룹이 동기화 범위에 추가될 때 중첩된 그룹은 자동으로 동기화되지 않으므로 중첩된 그룹을 범위에 추가하여 포함시키세요.
  • 그룹 기반 할당에는 Microsoft Entra ID가 포함된 프리미엄(P1 또는 P2) 또는 Microsoft 365(E3 또는 A3) 구독이 필요하며, 이를 통해 관리자가 특정 그룹과 사용자를 선택하여 동기화할 수 있습니다. 이러한 구독 레벨이 없는 조직은 개인 사용자나 모든 사용자 및 그룹을 Adobe Admin Console에 동기화할 수 있습니다.

설정 후 Microsoft Entra ID는 Adobe에서 프로비저닝을 위한 데이터를 처리하고 전송합니다. Microsoft 애플리케이션 관리 튜토리얼에서 자세한 지침을 검토하세요.

Adobe Admin Console 창에서 확인란을 선택하여 Adobe 액세스 인증 및 Microsoft Entra ID에서의 설정 완료를 확인합니다.그런 다음 완료를 선택합니다.

디렉터리 세부사항으로 돌아가서 동기화를 선택합니다. 동기화 소스가 나타납니다.

Microsoft Entra ID 동기화가 디렉터리와 통합되었지만 아직 시작되지 않았습니다. 동기화를 시작하려면 설정으로 이동을 선택하고 동기화 설정을 편집합니다.

동기화 설정 편집

시스템 관리자는 설정 후 동기화 소스의 설정을 업데이트할 수 있습니다.디렉터리 설정 > 동기화 탭에서 이동 설정을 선택합니다. 설정 옵션은 다음과 같습니다.

  • Admin Console에서 동기화된 데이터 편집 허용: Microsoft Entra ID 동기화가 설정되면 디렉터리의 모든 사용자와 동기화로 만든 그룹이 자동으로 동기화 관리하에 들어갑니다. 편집을 활성화한 후 잠시 동안 Admin Console에서 동기화된 데이터를 편집할 수 있습니다. 이 기간 중 편집은 Microsoft Entra ID의 사용자 정보에 영향을 주지 않으며, 신원 제공자의 변경 요청이 이를 덮어씁니다.
경고

기본적으로 신원 제공자에서 동기화된 데이터를 편집하고 변경 사항이 동기화를 통해 전파되도록 합니다. 반드시 필요한 경우가 아니라면 Admin Console에서 데이터를 수동으로 변경하는 것은 권장하지 않습니다.

  • 동기화 상태: Microsoft Entra ID의 변경 요청을 거부하도록 동기화에 지시합니다. 동기화 상태가 꺼짐으로 설정되면 Microsoft Entra ID의 변경 사항이 Adobe Admin Console로 푸시되지 않습니다.
  • 사용자 동기화 구성 편집: 사용자 동기화를 편집하기 위한 구성 지침으로 리디렉션합니다. 설정을 완료하기 전에 대화 상자가 닫히는 경우나 초기 구성 후 Microsoft Entra ID에서 설정을 변경해야 하는 경우 이를 사용하세요.

동기화 제거

관리자는 Admin Console의 페더레이션된 디렉터리에서 동기화를 제거할 수 있습니다. 동기화를 제거하면 디렉터리에서 동기화를 제거하고 디렉터리 및 연결된 도메인, 사용자 그룹, 사용자가 그대로 유지되고 디렉터리와 해당 사용자 및 그룹에서 읽기 전용 모드가 제거됩니다.

디렉터리에서 동기화를 제거하려면 디렉터리 설정 > 동기화 탭에서 설정으로 이동을 선택한 다음 동기화 제거를 선택합니다. 이렇게 하면 Admin Console에서 동기화 설정이 영구적으로 제거됩니다. 필요한 경우 동일한 디렉터리나 다른 디렉터리와 동기화를 다시 설정할 수 있습니다.

메모

도메인은 동일한 조직 내에서 Microsoft Entra ID 동기화로 관리되는 디렉터리로 이동하거나 디렉터리에서 이동할 수 없습니다. 소스 또는 대상 디렉터리에서 동기화가 제거되면 해당 디렉터리의 도메인을 다른 대상 디렉터리로 이동할 수 있으며, 다른 소스 디렉터리의 도메인을 더 이상 동기화로 관리되지 않는 디렉터리로 이동할 수 있습니다.

사용자 및 그룹 비활성화

Microsoft Entra ID 동기화를 설정하면 새로운 페더레이션 사용자 계정이 생성되고 사용자가 Adobe Admin Console에 동기화됩니다. 관리자는 Microsoft Azure 포털의 다음 세 가지 방법을 사용하여 동기화를 통해 추가된 사용자 및 그룹의 프로비저닝을 해제할 수도 있습니다.

  • Microsoft Entra ID의 모든 동기화된 그룹에서 사용자를 제거합니다.
  • Microsoft Entra ID에서 사용자를 일시 삭제합니다.
  • Microsoft Entra ID의 프로비저닝 범위에서 사용자가 속한 모든 그룹을 제거합니다.

이러한 세 가지 작업은 Adobe Admin Console에서 사용자를 비활성화합니다. 비활성화된 사용자는 더 이상 로그인할 수 없으며 디렉터리 사용자 목록에서 비활성화됨으로 표시됩니다. Microsoft Entra ID 동기화는 이러한 방법 중 하나로 프로비저닝이 해제된 사용자를 계속 관리합니다. 사용자 계정이나 클라우드에 저장된 에셋이 조직에서 제거되지는 않습니다.

Admin Console에서 사용자 및 관련 데이터 제거: 디렉터리 설정 > 동기화 탭에서 설정으로 이동을 선택한 다음 편집 활성화를 선택합니다. 그런 다음 사용자 > 디렉터리 사용자로 이동하여 계정을 영구 삭제할 사용자를 선택합니다.

편집이 활성화되면 자동으로 비활성화되기 전까지 1시간 동안 동기화된 데이터를 편집할 수 있습니다. 사용자를 제거한 후 즉시 편집 비활성화를 선택하여 Admin Console이 Microsoft Entra ID 변경 사항을 반영하도록 합니다.

경고

사용자를 영구 삭제하면 해당 사용자와 관련된 모든 클라우드 저장 에셋과 함께 제거됩니다. 사용자와 에셋은 복구할 수 없습니다.

격리 정책

Adobe 및 Microsoft에는 동기화 작업 중 수많은 오류 호출을 처리하기 위한 격리 정책이 있습니다.

Microsoft Entra ID 프로비저닝 서비스는 구성 상태를 모니터링하고 비정상 앱을 격리 상태에 둡니다. 잘못된 관리자 자격 증명과 같은 오류로 인해 대상 시스템에 대한 호출이 대부분 또는 모두 지속적으로 실패하는 경우 프로비저닝 작업이 격리 중으로 표시됩니다. 격리 상태에 있는 동안 증분 주기의 빈도는 점차적으로 하루에 한 번으로 감소합니다. 모든 오류가 수정되고 다음 동기화 주기가 시작된 후 작업이 격리에서 제거됩니다. 작업이 4주 이상 격리 상태에 있으면 비활성화되고 실행이 중지됩니다. Microsoft Entra ID 내 격리 상태의 프로비저닝에 대해 자세히 알아보기.

Adobe의 서비스는 설정된 시간 내에 오류율이 임계값을 초과하는 시점을 감지하기 위해 동기화 상태를 독립적으로 모니터링합니다. 임계값을 충족하는 최소 오류 요청 수는 임시 격리를 트리거하며, 이는 일정 시간 동안 Microsoft Entra ID의 모든 호출 및 업데이트 요청을 거부한 후 동기화 재시도를 위해 호출을 다시 허용합니다. 오류 호출이 지속되면 동기화가 격리에서 연장된 시간 동안 임시 유예 상태에 놓입니다. Adobe가 격리를 시작하면 거부된 호출로 인해 Microsoft Entra ID의 오류율에 영향을 주어 Microsoft에서 후속 격리가 발생할 수 있습니다.Adobe는 지속적인 데이터 분석을 바탕으로 격리 매개변수를 업데이트할 권리를 보유합니다.

일반적인 오류 메시지

Microsoft Entra ID 동기화를 관리할 때 일반적인 오류 메시지가 표시됩니다.각 메시지의 원인을 이해하면 문제 해결에 도움이 됩니다. Microsoft Entra ID 내에서 배포를 모니터링하는 것에 대해 자세히 알아보세요.

동기화 문제 해결

Adobe Admin Console이 Microsoft의 동기화 서비스를 사용하므로, 모든 동기화 문제는 Microsoft Entra ID 내에서 해결됩니다. 일반적인 문제를 해결하려면 Microsoft 구성 지침을 참조하세요.해결책을 찾을 수 없는 경우 Microsoft 지원팀에 문의하세요. 동기화 문제를 진단하려면 다음 단계를 따르세요:

사용자 및 그룹 설정을 확인하세요. 설정 지침에 따라 사용자와 그룹을 구성했는지 확인하세요:

사용자 세부 정보 매핑을 확인하세요: Microsoft 설명서.

동기화에 영향을 줄 수 있는 문제를 찾기 위해 프로비저닝 애플리케이션을 모니터하세요. 사용자가 프로비저닝 로그에 나타나지 않으면 범위에서 벗어날 수 있습니다. 로그에 문제가 표시되면 사용자가 동기화할 수 있도록 문제를 해결하세요. Microsoft 설명서.

PowerShell 확장 기능: AzureAD PowerShell 모듈을 사용하여 사용자의 디렉터리 레코드 문제를 식별하세요. 이러한 PowerShell 명령으로 사용자 데이터를 확인하세요. 시간이 필요한 경우 Admin Console에서 편집 모드를 활성화하여 임시로 변경하세요:

설치 모듈 AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <사용자 이메일 주소> | FL

Admin Console에서 동기화된 데이터 편집 허용: 편집을 활성화한 후 잠시 동안 Admin Console에서 동기화된 데이터를 편집할 수 있습니다. 이 시간 동안의 편집 내용은 Microsoft Entra ID의 사용자 정보에 영향을 주지 않습니다. 나중에 ID 공급자의 변경 요청이 이러한 임시 변경 사항을 덮어씁니다.

기존 사용자 계정 관리

기존의 모든 비-Federated ID 사용자를 Federated ID 유형으로 전환하려면 추가적인 단계가 필요합니다.

경고

ID 전환 중에는 동기화된 페더레이션 사용자에게 제품을 할당하지 마세요. 동기화 직후, 제품 할당 전에 수행하세요.

Admin Console에서 기존 비페더레이션 ID 계정을 가진 사용자는 Microsoft Entra ID 동기화가 설정된 후 페더레이션 ID 계정으로 마이그레이션할 수 있습니다. 전환되면 Microsoft Entra ID가 이러한 계정을 Adobe Admin Console로 푸시합니다. 클라우드에 저장된 에셋이 사용자의 새로운 ID 유형으로 마이그레이션되도록 하려면 다음 단계를 따르세요:

Adobe Admin Console에서 이미 비페더레이션 ID를 가지고 있는 사용자를 위해 Microsoft Entra ID 동기화를 설정하세요. 기존 비페더레이션 ID가 있는 모든 사용자는 이제 Adobe Admin Console에서 비페더레이션 ID와 페더레이션 ID를 모두 갖게 됩니다.

CSV로 ID 유형 편집에 설명된 단계에 따라 비-Federated ID 사용자를 Federated ID 유형으로 변경합니다. 다음 세부 정보를 일치시키십시오:

  • Microsoft Entra ID의 사용자 이름(UserPrincipalName) 필드와 사용자 이름 및 이메일을 일치시키십시오.
  • Microsoft Entra ID의 해당 필드와 이름 및 성을 일치시키십시오.

사용자가 새 페더레이션 ID로 로그인하면 클라우드에 저장된 에셋을 새 계정으로 마이그레이션하라는 프롬프트가 나타납니다.