사용 안내서 취소

기존 디렉터리 및 도메인 관리

Admin Console에서 디렉터리를 설정하고 사용자와 연결한 후 관리자는 나중에 할당을 재배열해야 할 수 있습니다. 이 문서에서는 사용자 관리에 도움이 되는 도메인 및 디렉터리를 관리하는 방법에 대해 설명합니다. 

아래에서 요구 조건에 해당하는 주제를 선택하십시오.

디렉터리 간 도메인을 이동합니다. 자세히 알아보기

도메인을 제거하고 디렉터리를 삭제합니다. 자세히 알아보기

디렉터리를 다른 Admin Console로 이동합니다. 자세히 알아보기

디렉터리 간 도메인 이동

조직은 Admin Console 내에서 도메인을 소스 디렉터리로부터 대상 디렉터리로 옮겨 디렉터리를 구성할 수 있습니다. 최종 사용자의 제품, 서비스 또는 저장된 자산에 대한 액세스 권한의 손실 없이 조직의 요구 조건에 따라 도메인과 디렉터리 간 연결을 재구성할 수 있습니다. 동일한 ID 공급자로 구성된 도메인을 단일 디렉터리에 통합하면 IT 팀의 관리가 원활해 집니다.

SHA-2 인증을 사용하여 새 ID 공급자(Azure, Google 또는 기타 SAML)가 포함된 다른 디렉터리로 도메인을 마이그레이션하려는 경우 두 개의 디렉터리에서 새 IdP 설정을 복제해야 합니다. 새 IdP 설정을 통해 모든 도메인의 사용자는 디렉터리 내에서 로그인을 테스트할 수 있습니다. 새 ID 공급자에 따라 다음 작업을 수행하십시오.

  • Microsoft Azure의 경우: 새 Azure IdP를 디렉터리에 추가하고 동일한 Azure 테넌트에 로그인합니다.
  • 기타 SAML 공급자(Google 포함)의 경우: IdP에서 동일한 SAML 앱을 가리키는 동일한 메타데이터 파일을 업로드합니다.

도메인 마이그레이션이 완료되면 새 디렉터리의 일원인 사용자는 로그인할 권한을 계속 유지할 수 있습니다. 이러면 가동 중단이 발생하지 않고 할당된 Adobe 앱과 서비스를 바로 이용할 수 있습니다. 

경고:
  • 도메인 이전 과정에서 사용자는 자신의 계정으로부터 로그아웃되며 새 세션에 로그인할 수 없습니다. 최종 사용자에 대한 서비스 중단 시간을 최소화하기 위해 사용량이 적은 시간대에 디렉터리를 편집하는 것이 좋습니다.
  • 트러스트 관계를 포함하는 도메인을 마이그레이션하기 위해 수행해야 할 특정 단계가 있습니다.  위임 조직에서 사용자 계정 및 제품 액세스의 손실을 방지하기 위해 트러스트된 도메인을 마이그레이션할 때 트러스트 관계를 해지하면 안 됩니다.
  • 도메인을 마이그레이션하기 전에 Admin Console 또는 관련 콘솔에서 사용자 목록을 내보낼 것이 적극 권장됩니다. 이 목록은 롤백을 수행해야 하는 경우 이름, 이메일, 할당된 제품 프로필 및 할당된 관리자 역할을 포함한 모든 사용자 데이터의 스냅샷을 제공합니다.

도메인을 옮겨야 하는 이유

다음과 같은 시나리오에서 이 기능의 장점을 활용할 수 있습니다.

  • 기존 디렉터리를 다른 ID 공급자로 마이그레이션합니다.
  • 트러스트된 디렉터리 내의 모든 도메인에 대한 액세스를 허용하지 않는 상태에서 트러스트 관계에 디렉터리가 있거나 트러스트를 위해 디렉터리를 공유하려고 합니다.
  • 조직의 팀과 부서를 기준으로 디렉터리를 그룹화해야 합니다.
  • 단일 도메인에 연결되어 있으며 통합하고자 하는 다수의 디렉터리가 있습니다.
  • 실수로 잘못된 디렉터리에 도메인을 연결했습니다.
  • 도메인을 자체적으로 Enterprise ID에서 Federated ID로 또는 Federated ID에서 Enterprise ID로 옮기려고 합니다.

암호화되거나 트러스트된 디렉터리 처리

소스 또는 대상 디렉터리가 암호화되거나 트러스트 관계에 있는 경우 도메인을 직접 옮길 수 없습니다. 이 경우 도메인을 옮기려면 다음 지침을 따르십시오.
 

사용 사례

제안되는 접근 방식

동일한 트러스트 관계에 있는 디렉터리 간 도메인 이동

디렉터리 1디렉터리 2콘솔 A에 구성되어 있으며 두 가지 모두 콘솔 B와 트러스트 관계가 확립되어 있습니다.

도메인 이동 프로세스를 따르십시오.

트러스트 관계에 있는 디렉터리 간 도메인 이동

* 프로세스 다이어그램은 그림 A 참조

디렉터리 1콘솔 A에 구성되어 있고 콘솔 B와 트러스트 관계가 확립되어 있습니다.

콘솔 A에서 디렉터리 1(도메인 X)의 도메인을 디렉터리 2
로 이동해야 합니다.

 

  1. 변경하기 전에 트러스트를 소유한 콘솔에서 사용자 목록을 내보내기 합니다.
  2. 콘솔 A에 있는 모든 위임자와 대상 디렉터리(디렉터리 2) 간에 트러스트를 설정합니다.
  3. 현재 디렉터리(디렉터리 1)에서 콘솔 A의 대상 디렉터리(디렉터리 2)로 도메인을 이동합니다.
  4. 콘솔 A디렉터리 1에 있는 위임자로부터 트러스트 관계를 해지합니다.
  5. 위임자는 콘솔 B에서 해지된 도메인을 제거합니다(추가 위임자의 경우 이 단계를 반복합니다).
  6. 디렉터리 1이 도메인이나 트러스트가 없는 빈 상태에 있을 때 빈 디렉터리를 삭제할 수 있습니다.

 

여러 도메인이 포함된 도메인 또는 디렉터리를 조직의 다른 Admin Console로 이동

디렉터리 1콘솔 A에 구성되어 있습니다. 그러나 디렉터리 1과 그 요청된 도메인은 소유권을 위해 콘솔 B로 이동해야 합니다.

Adobe 고객 지원 센터에 문의하십시오.

도메인을 동일한 Admin Console 내의 암호화된 디렉터리로 이동

디렉터리 1은 암호화가 켜져 있으며 동일한 Admin Console에 있는 디렉터리 2 도메인을 디렉터리 1로 마이그레이션해야 합니다.

암호화된 디렉터리를 대상으로 하는 도메인 이동 기능은 현재 지원되지 않습니다.

원래 상태

원래 상태

트러스트된 상태

트러스트된 상태

마이그레이션된 상태

마이그레이션된 상태

도메인을 이동하는 방법

소스 디렉터리에서 대상 디렉터리로 도메인을 이전하려면 다음 절차를 따르십시오.

  1. Adobe Admin Console에 로그인하고 설정으로 이동합니다.

  2. 도메인으로 이동하고 대상 디렉터리로 옮기려는 도메인을 선택합니다. 그런 다음  메뉴에서 도메인 이전을 선택합니다.

  3. 도메인 이전 화면의 드롭다운 목록에서 디렉터리를 선택합니다. 알림 받기 토글 버튼을 사용하여 완료 시 알림 설정을 켜거나 끌 수 있습니다. 그런 다음 이전을 선택합니다.

설정 > ID도메인 섹션으로 이동하게 됩니다. 모든 도메인이 현재 상태와 함께 표시됩니다.

도메인이 정상적으로 이전되면 시스템 관리자는 도메인 이전에 관한 이메일을 수신하게 됩니다. 이후 필요에 따라 디렉터리 이름을 수정하거나 비어 있는 디렉터리를 삭제할 수 있습니다.

디렉터리를 다른 Admin Console로 이동

조직에서 여러 Admin Console을 사용하여 사용자 및 권한을 관리하는 경우 하나의 사용자 집합을 Admin Console 간에 이동해야 합니다. Admin Console을 사용하여 조직이 소유한 다른 Admin Console로 디렉터리를 마이그레이션하도록 요청합니다.

이 유형의 마이그레이션은 동일한 소유권 및 Adobe의 지원을 받는 두 개의 Admin Console에 대해서만 수행할 수 있습니다. 적절한 옵션인 경우 Adobe 담당자가 귀하와 협력하여 마이그레이션 계획과 일정을 수립합니다.

디렉터리를 이동하는 이유

다음과 같은 시나리오에서 이 기능의 장점을 활용할 수 있습니다.

  • 디렉터리 소유권을 한 조직의 시스템 관리자에서 다른 조직으로 변경해야 합니다.
  • ID 관리를 통합하거나 중앙 집중화해야 합니다.
  • ID 관리를 분리하거나 분산해야 합니다.
  • 디렉터리가 설정되어 있는 조직의 서비스를 중단할 예정입니다.
  • 조직의 팀과 부서를 기준으로 디렉터리를 그룹화해야 합니다.
참고:
  • 여러 도메인과 연결된 사용자가 있는 경우 먼저 도메인을 단일 디렉터리로 이동한 다음 아래 프로세스를 사용하여 디렉터리를 다른 Admin Console로 이동할 수 있습니다.
  • 새 약정으로 전환하는 경우 디렉터리를 다른 Admin Console로 마이그레이션할 필요가 없습니다. 만료되는 약정에서 전환할 때 기존 Admin Console에 새 약정을 추가할 수 있습니다. 자세히 알아보기
  • 현재 Adobe의 사용자 스토리지 모델에 소스 및 대상 디렉터리가 모두 있는 Admin Consoles 간에만 디렉터리를 이동할 수 있습니다.

디렉터리를 이동하는 방법

디렉터리를 올바른 Admin Console로 이동하려면 아래 프로세스를 따르십시오.

  1. Admin Console에 로그인하고 지원 섹션으로 이동한 다음 새 사례 만들기를 수행합니다.

  2. 사용자 및 라이선스 관리 > 사례 만들기로 이동한 다음 문제 요약 필드에 디렉터리 이동을 입력합니다.

  3. 디렉터리를 이동하려는 조직(Admin Consoles)과 같은 관련 세부 정보를 사용하여 요청에 대해 설명합니다.

    현재 Adobe 담당자로부터 “체크리스트”를 받은 경우(필수 사항 아님), 해당 체크리스트를 지원 티켓에 첨부하거나 요청에 이름을 언급하십시오. 

    그런 다음 제출을 선택합니다.

  4. 귀하의 요청에 대한 모든 세부 사항과 관련하여 Adobe 담당자가 연락을 드립니다. 담당자와 협력하여 마이그레이션 중 경미한 가동 중단으로 인한 문제를 방지하기 위해 시간대를 예약하십시오.

참고:

디렉터리가 Azure Sync 또는 Google Sync, 사용자 동기화 도구 또는 사용자 관리 API와 같은 자동 동기화와 통합된 경우 마이그레이션이 처리되는 동안 동기화를 일시 중지하라는 메시지가 표시됩니다. 그런 다음 연결된 디렉터리가 대상 Admin Console로 마이그레이션되면 동기화를 다시 시작합니다.

디렉터리 삭제 및 도메인 제거

더 이상 사용하지 않는 디렉터리 및 도메인을 Admin Console에서 삭제할 수 있습니다.

쉽고 빠르게 지원 받기

신규 사용자이신가요?