///
Search
moon
sun
📁

Active Directory 통합

⚠️ Okta AD Agent 설치 요구 사항
OS 조건
Windows Server 2016 이상
도메인 컨트롤러가 아니어도 설치 가능
도메인 조건
Active Directory와 동일 도메인에 속한 서버에 설치해야 함
운영 조건
항상 켜져 있는 서버에 설치
인터넷과 지속적으로 연결되어 있어야 함
설치 방법
설치 대상 서버에서 직접 Setup Wizard 실행 권장
(다른 PC에서 실행 시) 설치 파일을 서버로 옮겨서 설치 필요

1. Okta에 Directory Integration 설정

경로: Directory → Directory Integrations → Add Directory → Add Active Directory
‘Download Agent’를 클릭하면 항목 B가 활성화되며, 해당 페이지는 유지한 상태에서 AD 서버에 Agent를 설치합니다.

2. AD 서버에 Okta AD Agent 설치

AD 서버에서 AD Agent 파일을 실행합니다.
해당 AD 서버에 구성된 도메인 정보가 자동으로 입력됩니다.
Create or user the OktaService account (권장)
관리자가 별도 설정 없이 자동으로 계정 생성 및 권한을 부여합니다.
User an alternate account that I specify
Okta Service 용도의 별도 계정을 선택하여 구성할 수 있습니다.
단, 별도 생성한 계정에 대한 권한 설정이 필요합니다. 자세한 내용은 해당 페이지를 통해 확인할 수 있습니다.
“Create or user the OktaService account (권장)”를 선택한 경우, 계정에 대한 비밀번호를 설정합니다.
Organization URL 입력 후, Okta Activation 페이지로 이동해서 8자리 코드를 입력합니다.
Okta Agent의 API를 통해서 AD의 접근을 허용하는 것을 허용합니다.
“Allow Access”을 클릭하고, 정상적으로 인증이 모두 완료되면 Device activated가 확인됩니다.
“Finish”를 클릭하면, Okta AD Agent 설치가 완료됩니다.
Task Manager에서 Okta AD Agent 서비스가 실행 중(Running)인 것을 통해 정상 설치 여부를 확인할 수 있습니다.
설치가 완료되면, Okta 관리 콘솔의 Agent 구성 페이지에서 "Agent Installation" 팝업이 생성되며, "Active Directory agent started!" 메세지가 확인되며 "Next"를 클릭합니다.
Active Directory에 구성된 OU 중, Okta로 Import할 사용자 및 그룹이 포함된 OU를 선택합니다.
Okta username format: AD에서 Import한 사용자의 로그인 ID로 사용할 값을 선택합니다. (예: UPN)
모든 설정을 완료한 후, "Next"를 클릭합니다.
AD 속성 중 Okta 사용자 프로필에 포함할 항목을 선택할 수 있습니다.
선택한 속성은 Custom Schema 영역에 추가되며 Okta 사용자 프로필에 반영됩니다.
속성 선택을 완료한 후, “Next”를 클릭합니다.
“Done”을 클릭하면, AD 연동이 완료됩니다.

3. 사용자 및 그룹 Import

경로: Directory → Directory Integrations → 연동한 Active Directory 클릭 → Import → Import Now 클릭
Incremental import:
마지막 Import 이후 변경된 사용자만 동기화
빠르게 동기화 가능
Full import:
AD 전체 데이터를 기준으로 Okta 사용자 정보 재구성
AD에 없는 사용자는 Okta에서 비활성화됨
AD에서 삭제된 그룹도 이 방식에서만 Okta에서 제거됨
원하는 import 방식 선택한 후, “Import”를 클릭합니다.
Import된 사용자 목록을 확인한 후, Okta로 생성(또는 매핑)할 사용자를 선택하고 “Confirm Assignments”를 클릭합니다.
Okta에 이미 존재하는 계정과 AD에서 Import된 계정이 일치하는 경우, 해당 AD 계정은 기존 Okta 계정과 자동으로 매핑됩니다.
위에 선택한 사용자에 대해서 “Confirm”을 클릭하면 Okta로 Import 됩니다.
Auto-activate users after confirmation:
체크 시: Import된 사용자가 즉시 Active 상태로 활성화되며, 별도 조치 없이 바로 로그인 및 사용이 가능합니다.
미체크 시: 사용자가 Staged 상태로 생성되며, 관리자 승인 또는 별도 활성화 작업 후에 사용이 가능합니다.
연동된 AD의 Assignment에서 import를 통해 가져온 사용자를 확인할 수 있습니다.
AD에서 Import된 사용자는 아래와 같이 “Profile sourced by Active Director”로 표기되며 사용자의 대한 정보를 Okta에서 수정이 불가합니다.