개요
Microsoft 온프레미스 Active Directory에서 사용자, 그룹 및 컴퓨터에 대한 작업을 수행합니다.
이 앱은 오케스트레이션 서버를 사용하여 온프레미스 Active Directory와 통신합니다. 이 통합은 Active Directory에서 작업을 수행하기 위해 Active Directory PowerShell 커맨드렛을 사용합니다.
권장 PowerShell 버전: 5.1
면책 조항
권장 PowerShell 버전은 5.1이며, 이 외의 버전은 앱 동작의 예기치 않은 응답을 초래할 수 있습니다.
설명
오케스트레이션 앱은 워크플로우를 사용하여 다양한 시스템 및 애플리케이션에 걸쳐 반복 가능한 작업과 행동을 자동화할 수 있게 해줍니다. 이 앱에서 지원하는 작업 목록은 다음과 같습니다:
사용자 관리
1. 사용자 생성
2. 사용자 삭제
3. 사용자 가져오기
4. 사용자를 그룹에 추가
5. 사용자를 그룹에서 제거
6. 사용자 비활성화
7. 비밀번호 재설정
8. 사용자 활성화
9. 사용자 계정이 잠겼는지 확인
10. 사용자가 활성화되었는지 확인
11. 계정 잠금 해제
12. 사용자의 홈 위치 업데이트
13. 사용자 업데이트
14. 사용자를 여러 그룹에 추가
15. UPN으로 사용자 가져오기
16. 이메일로 사용자 가져오기
17. 사용자를 다른 조직 단위로 이동
18. 사용자를 여러 그룹에서 제거
그룹 관리
1. 그룹 생성
2. 그룹 삭제
3. 그룹 가져오기
4. 사용자가 그룹에 있는지 확인
컴퓨터 관리
1. 컴퓨터 삭제
2. 컴퓨터 비활성화
3. 컴퓨터 활성화
4. 컴퓨터가 활성화되었는지 확인
5. 컴퓨터 OU 가져오기
객체 관리
1. 객체를 GUID로 지정된 위치로 이동
작동 원리
이 앱은 오케스트레이션 서버의 도움을 받아 온프레미스 Active Directory와 통신하며, 이는 Active Directory 서버와 동일한 사설 네트워크에 위치하여 상담원 역할을 합니다.
오케스트레이션 서버는 사설 네트워크 내부에서 포트 443을 통해 아웃바운드 보안 연결을 설정하고, 들어오는 앱 요청을 찾습니다.
아웃바운드 연결을 통해 앱 요청을 수신하면, 오케스트레이션 서버는 동일한 사설 네트워크에 위치한 온프레미스 Active Directory와 WinRM - Windows 원격 관리.
사전 요구 사항
오케스트레이션 서버 설치
오케스트레이션 서버는 Windows 서버에 설치 프로그램을 사용하여 설치해야 합니다. 이 설치 프로그램은 Freshservice 테넌트의 "관리" 모듈에서 찾을 수 있습니다.
관리 >
> 오케스트레이션 센터 > 오케스트레이션 서버 > "Windows 설치 프로그램 다운로드".
오케스트레이션 서버 설치에 대한 자세한 내용은 오케스트레이션 서버 솔루션 문서를 참조하십시오.
오케스트레이션 서버는 WinRM 리스너 포트를 통해 Active Directory 서버(도메인 컨트롤러)에 액세스할 수 있는 별도의 Windows 서버에 설치하는 것이 좋습니다.
WinRM quickconfig 명령
Active Directory 서버(도메인 컨트롤러)에서 WinRM 리스너를 구성해야 하며, 이는 오케스트레이션 서버가 WinRM을 통해 Active Directory 서버와 통신할 수 있도록 보장합니다.
HTTP를 통한 WinRM 리스너 구성
1. Active Directory 서버(도메인 컨트롤러)에서 PowerShell 터미널을 엽니다.
2. PowerShell 터미널에서 다음 명령을 실행합니다:
winrm quickconfig
참고: 위 명령은 포트 5985에서 WinRM 리스너를 구성합니다.
HTTPS를 통한 WinRM 리스너 구성
winrm quickconfig -transport:https
참고: 위 명령은 포트 5986에서 WinRM 리스너를 구성합니다.
SSL을 사용하여 WinRM 리스너를 구성하는 방법에 대한 자세한 정보는 Microsoft의 공식 문서를 참조하십시오.
연결 유형(SSL 또는 기타)에 따라 winrm quickconfig 명령을 실행한 후 다음 명령을 사용하여 WinRM 리스너 포트를 확인할 수 있습니다 -
winrm enumerate winrm/config/listener
HTTPS를 통한 WinRM 리스너의 경우, 포트가 명시적으로 지정되지 않는 한 다음과 같은 방식으로 응답을 받게 됩니다 -
Listener
Address = *
Transport = HTTPS
Port = 5986
Hostname = heimdalls.internal.com
Enabled = true
URLPrefix = wsman
CertificateThumbprint = <your-cert-thumbprint>
ListeningOn = 10.0.3.15, 127.0.0.1, 169.254.195.74, ::1, fe80::5efe:10.0.3.15%4, fe80::5efe:169.254.195.74%7, fe80::153e:398e:1707:f6c6%3, fe80::cd13:eaaf:6931:c34a%2
HTTP를 통한 WinRM 리스너의 경우, 포트를 명시적으로 지정하지 않으면 다음과 같은 응답을 받게 됩니다 -
Listener
Address = *
Transport = HTTP
Port = 5985
Hostname
Enabled = true
URLPrefix = wsman
CertificateThumbprint
ListeningOn = 10.0.3.15, 127.0.0.1, 169.254.195.74, ::1, fe80::5efe:10.0.3.15%4, fe80::5efe:169.254.195.74%7, fe80::153e:398e:1707:f6c6%3, fe80::cd13:eaaf:6931:c34a%2
“winrm quickconfig” 명령어는 무엇을 하나요?
"winrm quickconfig" 명령어는 다음 작업을 수행합니다:
WinRM 서비스를 시작하고 서비스 시작 유형을 자동 시작으로 설정합니다.
HTTP 또는 HTTPS를 사용하여 WS-Management 프로토콜 메시지를 송수신하는 포트에 대한 리스너를 구성합니다.
WinRM 서비스에 대한 ICF(인터넷 연결 방화벽) 예외를 정의하고, HTTP 및 HTTPS 포트를 엽니다.
참고
winrm quickconfig 명령어는 현재 사용자 프로필에 대해서만 방화벽 예외를 생성합니다. 방화벽 프로필이 어떤 이유로든 변경된 경우, 새 프로필에 대한 방화벽 예외를 활성화하려면 winrm quickconfig를 실행해야 합니다. 그렇지 않으면 예외가 활성화되지 않을 수 있습니다. 자세한 내용은 여기를 참조하세요.
설치 매개변수
앱은 설치 중 다음 매개변수를 필요로 하며, 이 매개변수는 앱에서 온프레미스 Active Directory 서버로의 호출을 인증하는 데 사용됩니다.
Active Directory 서버 IP:
Active Directory 도메인 컨트롤러의 IP 주소입니다. 서버 구성에 따라 사설 IP 또는 공용 IP일 수 있습니다.
사설 IP 주소는 다음 명령어를 사용하여 파워쉘 터미널에서 검색할 수 있습니다:
명령어 결과에서 IPv4 주소를 복사합니다.
Active Directory 서버 사용자 이름:
Active Directory 도메인 컨트롤러에 로그인하는 데 사용되는 사용자 이름입니다.
중요
앱 구성에 사용되는 로그인 자격 증명은 관리자 또는 내장 그룹 "원격 관리 사용자"에 추가된 사용자여야 합니다.
Active Directory 서버 비밀번호:
Active Directory 도메인 컨트롤러에서 사용자를 인증하는 데 사용되는 비밀번호입니다.
WinRM 포트:
기본 WinRM 포트는 HTTP를 통한 통신의 경우 5985이고, HTTPS를 통한 통신의 경우 5986입니다. 단, WinRM 포트가 명시적으로 구성되지 않은 경우입니다.
5. SSL 연결 사용?
- Active Directory 서버로의 연결이 HTTPS(SSL 인증서 구성됨)를 통해 이루어지는지 또는 HTTP(SSL 인증서 구성되지 않음)를 통해 이루어지는지를 지정합니다.
- 'true'로 설정하면 Active Directory 서버와의 통신이 HTTPS를 통해 이루어집니다. 'false'로 설정하면 Active Directory 서버와의 통신이 HTTP를 통해 이루어집니다.
6. SSL 인증서 검증 비활성화? (선택 사항)
- SSL 인증서 검증이 수행되어야 하는지 여부를 지정합니다.
- 'true'로 설정하면 SSL 인증서 검증이 수행되지 않습니다.
- 'false'로 설정하면 SSL 인증서 검증이 수행됩니다.
기본값은 'true'이며, 기본적으로 SSL 인증서 검증이 수행되지 않습니다.
참고: 현재 자체 서명 인증서 및 사설 CA에서 획득한 인증서는 지원되지 않으며, 자체 서명 인증서의 경우 검증(SSL 인증서 검증 비활성화)을 비활성화해야 합니다.
네트워킹 요구사항
앱 작업을 실행하기 전에 다음 네트워크 통신이 설정되어 있는지 확인하세요 -
Orchestration 서버에서 Microsoft AD 서버로의 기본 WinRM 포트(또는 구성에 따라 맞춤 포트)에서의 통신이 활성화되어야 합니다. telnet 유틸리티를 사용하여 열린 WinRM 포트를 확인할 수 있습니다.
“앱 작업 테스트”를 사용하여 연결 확인
워크플로우 자동화기의 앱 노드 내에서 “앱 작업 테스트” 기능을 사용하여 Orchestration 서버와 온프레미스 Active Directory 간의 연결을 확인할 수 있습니다.
면책 조항:
“앱 작업 테스트”를 사용하면 실제로 Active Directory에서 작업이 실행됩니다.

사용자 정의 속성 사용
현재 MS AD - Orch 애플리케이션에서 지원되는 구문
제공된 예시는 MS AD 사용자 생성 및 업데이트 작업과 함께 사용자 정의 속성을 설정하는 데 사용할 수 있습니다. 단일 작업에서 여러 속성을 설정/업데이트할 수 있습니다.
사용 사례
이제 Microsoft 온프레미스 Active Directory 오케스트레이션 앱을 성공적으로 설치했으니, 아래의 샘플 사용 사례를 확인하여 앱을 효율적으로 사용하는 방법을 확인하세요.
문제 해결을 위한 FAQ 문서를 확인하세요. 더 많은 정보는 여기에서 확인할 수 있습니다.



