Active Directory 통합
1. Active Direcoty 통합이란?

Okta에 기존 온프레미스 Active Directory를 통합하여 사용자 관리를 간소화하고 사용자 자격 증명을 다른 통합된 클라우드 및 온프레미스 애플리케이션과 공유하는 기능을 제공합니다.
위임된 인증, 사용자 프로비저닝과 같은 다양한 기능을 제공합니다.
2. Okta AD Agent 설치
경로: Directory ➡ Directory Integrations ➡ Add Directory

















AD 서버에서 "Okta Active Directory Service" 가 정상 동작 중인 것을 확인할 수 있습니다.





"Directory" → "Directory Integrations" → "AD 도메인" 선택 → "Agent" → Agent 상태 및 서버명 등 세부 정보를 확인할 수 있습니다.
3. 사용자 및 그룹 Import
경로: Directory ➡ Directory Integrations ➡ 연동한 Active Directory 클릭 ➡ Import 탭 클릭


Incremental import: 마지막 import 후, 변경된 정보가 있는 사용자만 가져옵니다.
Full import: 모든 사용자를 가져옵니다.



Auto-activate users after confirmation:
해당 옵션을 선택하지 않으면, AD에서 import되어 Okta에 계정이 새롭게 생기는 사용자의 상태는 'Staged' 상태가 됩니다.
해당 옵션을 선택하면, AD에서 import되어 Okta에 계정이 새롭게 생기는 사용자의 상태는 'Activate' 상태가 됩니다.




그룹의 Profile 또한 AD에 종속된 관리 주체로 인해 수정이 불가합니다.

4. 커스텀 프로파일 생성 및 매핑
4.1 [Okta] 커스텀 속성 생성


4.2 [AD] 커스텀 속성 생성



4.3 최종 속성 매핑 형태
Last updated


