Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

Azure Active Directory의 사용자 도메인 지정 방법

일단, Azure 구독을 하면 기본적으로 Active Directory 서비스가 Azure 구독을 신청한 계정을 하나 소유한 체로 활성화됩니다. 이때 활성화되는 AAD(Azure Active Directory)의 도메인은 기본값으로 로그인한 사용자의 이메일 주소로부터 유추됩니다. 가령, testuser@chol.net이라는 계정으로 Azure 구독을 하면 다음의 DNS를 가진 AAD가 자동으로 구성됩니다.

testuserchol.onmicrosoft.com

이 상태에서 test라는 계정의 사용자를 AAD에 생성하는 경우 계정을 다음과 같은 형식으로만 설정할 수 있습니다.

test@testuserchol.onmicrosoft.com

대개의 경우, 위와 같은 DNS는 기업에서 원하는 형식이 아닐 것입니다. 제 경우에도 sysnet.pe.kr이라는 DNS가 있기 때문에 사용자를 만든다면,

test@sysnet.pe.kr

이런 형식이길 바랄 것입니다. 이를 위해 다음과 같이 "Azure Active Directory" 메뉴에서 "Custom domain names(사용자 지정 도메인 이름)" 메뉴를 선택해 "Add custom domain(사용자 지정 도메인 추가)" 버튼을 눌러,

aad_custom_domain_0.png

원하는 도메인 이름을 입력한 다음 "도메인 추가" 버튼을 누르면 다음과 같이 DNS 서버에 입력해야 할 TXT 레코드(또는 MX 레코드) 설정이 보여집니다.

aad_custom_domain_1.png

이 설정을 완료하지 않으면 "Unverified" 상태로 사용자 도메인으로 사용할 수 없습니다. 따라서 위의 화면에 보여지는 데로 DNS 서버에 TXT(또는 MX) 레코드를 설정해야 하는데, 예를 들어 gabia같은 서비스라면 다음과 같이 설정해 주면 됩니다.

aad_custom_domain_2.png
(참고로, gabia의 경우 레코드 당 TTL 시간을 설정하는 서비스는 없는 것 같습니다.)

이렇게 등록한 후, AAD 사용자 지정 도메인에서 "확인(Verify)" 버튼을 눌러 등록을 완료하면 2개의 도메인이 등록된 것을 확인할 수 있습니다.

  1. testuserchol.onmicrosoft.com
  2. sysnet.pe.kr

사용자를 등록할 때에도 2개의 도메인 네임에 대해 선택해서 생성할 수 있습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 4/13/2018]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11514정성태5/3/201813006오류 유형: 466. Bitvise - Error in component session/transport/kexHandler [2]
11513정성태5/3/201818386.NET Framework: 743. C# 언어의 공변성과 반공변성 [9]파일 다운로드2
11512정성태5/2/201811768개발 환경 구성: 375. Azure runbook 실행 시 "Errors", "All Logs"에 오류 메시지가 출력되는 경우
11511정성태5/2/201813681개발 환경 구성: 374. Azure - Runbook 기능 소개
11510정성태4/30/201815142.NET Framework: 742. windbg로 확인하는 Finalizer를 가진 객체의 GC 과정파일 다운로드1
11509정성태4/28/201812709.NET Framework: 741. windbg로 확인하는 객체의 GC 여부
11508정성태4/23/201814193개발 환경 구성: 373. MSBuild를 이용해 프로젝트 배포 후 결과물을 zip 파일로 압축하는 방법파일 다운로드1
11507정성태4/20/201814221개발 환경 구성: 372. MSBuild - 빌드 전/후, 배포 전/후 실행하고 싶은 Task 정의
11506정성태4/20/201818107.NET Framework: 740. C#에서 enum을 boxing 없이 int로 변환하기 - 두 번째 이야기 [7]파일 다운로드1
11505정성태4/19/201811526개발 환경 구성: 371. Azure Web App 확장 예제 - Simple WebSite Extension
11504정성태4/19/201812785오류 유형: 465. Azure Web App 확장 - Extplorer File manager 적용 시 오류
11503정성태4/19/201813643오류 유형: 464. PowerShell - Start-Service 명령 오류 (Service 'xxx' cannot be started)
11502정성태4/17/201814613개발 환경 구성: 370. Azure VM/App Services(Web Apps)에 Let's Encrypt 무료 인증서 적용 방법 [3]
11501정성태4/17/201811608개발 환경 구성: 369. New-AzureRmADServicePrincipal로 생성한 계정의 clientSecret, key 값을 구하는 방법파일 다운로드1
11500정성태4/17/201812520개발 환경 구성: 368. PowerShell로 접근하는 Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
11499정성태4/17/201811523개발 환경 구성: 367. Azure - New-AzureRmADServicePrincipal / New-AzureRmRoleAssignment 명령어
11498정성태4/17/201811208개발 환경 구성: 366. Azure Active Directory의 사용자 유형 구분 - Guest/Member
11497정성태4/17/20189621개발 환경 구성: 365. Azure 리소스의 액세스 제어(Access control) 별로 사용자에게 권한을 할당하는 방법 [2]
11496정성태4/17/201810061개발 환경 구성: 364. Azure Portal에서 구독(Subscriptions) 메뉴가 보이지 않는 경우
11495정성태4/16/201812449개발 환경 구성: 363. Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
11494정성태4/16/20189758개발 환경 구성: 362. Azure Web Apps(App Services)에 사용자 DNS를 지정하는 방법
11493정성태4/16/201811314개발 환경 구성: 361. Azure Web App(App Service)의 HTTP/2 프로토콜 지원
11492정성태4/13/20189758개발 환경 구성: 360. Azure Active Directory의 사용자 도메인 지정 방법
11491정성태4/13/201812057개발 환경 구성: 359. Azure 가상 머신에 Web Application을 배포하는 방법
11490정성태4/12/201811698.NET Framework: 739. .NET Framework 4.7.1의 새 기능 - Configuration builders [1]파일 다운로드1
11489정성태4/12/20189122오류 유형: 463. 윈도우 백업 오류 - a Volume Shadow Copy Service operation failed.
... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...