•
OS 조건
◦
Windows Server 2016 이상
◦
도메인 컨트롤러가 아니어도 설치 가능
•
도메인 조건
◦
Active Directory와 동일 도메인에 속한 서버에 설치해야 함
•
운영 조건
◦
항상 켜져 있는 서버에 설치
◦
인터넷과 지속적으로 연결되어 있어야 함
•
설치 방법
◦
설치 대상 서버에서 직접 Setup Wizard 실행 권장
◦
(다른 PC에서 실행 시) 설치 파일을 서버로 옮겨서 설치 필요
1. Okta에 Directory Integration 설정
경로: Directory → Directory Integrations → Add Directory → Add Active Directory
•
‘Download Agent’를 클릭하면 항목 B가 활성화되며, 해당 페이지는 유지한 상태에서 AD 서버에 Agent를 설치합니다.
2. AD 서버에 Okta AD Agent 설치
•
AD 서버에서 AD Agent 파일을 실행합니다.
•
해당 AD 서버에 구성된 도메인 정보가 자동으로 입력됩니다.
•
Create or user the OktaService account (권장)
◦
관리자가 별도 설정 없이 자동으로 계정 생성 및 권한을 부여합니다.
•
User an alternate account that I specify
◦
Okta Service 용도의 별도 계정을 선택하여 구성할 수 있습니다.
◦
•
“Create or user the OktaService account (권장)”를 선택한 경우, 계정에 대한 비밀번호를 설정합니다.
•
Organization URL 입력 후, Okta Activation 페이지로 이동해서 8자리 코드를 입력합니다.
•
Okta Agent의 API를 통해서 AD의 접근을 허용하는 것을 허용합니다.
•
“Allow Access”을 클릭하고, 정상적으로 인증이 모두 완료되면 Device activated가 확인됩니다.
•
“Finish”를 클릭하면, Okta AD Agent 설치가 완료됩니다.
•
Task Manager에서 Okta AD Agent 서비스가 실행 중(Running)인 것을 통해 정상 설치 여부를 확인할 수 있습니다.
•
설치가 완료되면, Okta 관리 콘솔의 Agent 구성 페이지에서 "Agent Installation" 팝업이 생성되며, "Active Directory agent started!" 메세지가 확인되며 "Next"를 클릭합니다.
•
Active Directory에 구성된 OU 중, Okta로 Import할 사용자 및 그룹이 포함된 OU를 선택합니다.
•
Okta username format: AD에서 Import한 사용자의 로그인 ID로 사용할 값을 선택합니다.
(예: UPN)
•
모든 설정을 완료한 후, "Next"를 클릭합니다.
•
AD 속성 중 Okta 사용자 프로필에 포함할 항목을 선택할 수 있습니다.
•
선택한 속성은 Custom Schema 영역에 추가되며 Okta 사용자 프로필에 반영됩니다.
•
속성 선택을 완료한 후, “Next”를 클릭합니다.
•
“Done”을 클릭하면, AD 연동이 완료됩니다.
3. 사용자 및 그룹 Import
경로: Directory → Directory Integrations → 연동한 Active Directory 클릭 → Import → Import Now 클릭
•
Incremental import:
◦
마지막 Import 이후 변경된 사용자만 동기화
◦
빠르게 동기화 가능
•
Full import:
◦
AD 전체 데이터를 기준으로 Okta 사용자 정보 재구성
◦
AD에 없는 사용자는 Okta에서 비활성화됨
◦
AD에서 삭제된 그룹도 이 방식에서만 Okta에서 제거됨
•
원하는 import 방식 선택한 후, “Import”를 클릭합니다.
•
Import된 사용자 목록을 확인한 후, Okta로 생성(또는 매핑)할 사용자를 선택하고
“Confirm Assignments”를 클릭합니다.
•
Okta에 이미 존재하는 계정과 AD에서 Import된 계정이 일치하는 경우, 해당 AD 계정은 기존 Okta 계정과 자동으로 매핑됩니다.
•
위에 선택한 사용자에 대해서 “Confirm”을 클릭하면 Okta로 Import 됩니다.
•
Auto-activate users after confirmation:
◦
체크 시: Import된 사용자가 즉시 Active 상태로 활성화되며, 별도 조치 없이 바로 로그인 및 사용이 가능합니다.
◦
미체크 시: 사용자가 Staged 상태로 생성되며, 관리자 승인 또는 별도 활성화 작업 후에 사용이 가능합니다.
•
연동된 AD의 Assignment에서 import를 통해 가져온 사용자를 확인할 수 있습니다.
•
AD에서 Import된 사용자는 아래와 같이 “Profile sourced by Active Director”로 표기되며 사용자의 대한 정보를 Okta에서 수정이 불가합니다.




























