다음을 통해 공유


Microsoft 365에서 다중 테넌트 organization 참가 또는 나가기

다중 테넌트 organization 가입하려면 먼저 소유자 organization 전역 관리자가 다중 테넌트 organization organization 추가해야 합니다. 이렇게 하면 다중 테넌트 organization 조인할 수 있습니다. 조인하려면 소유자 organization 테넌트 ID가 필요합니다.

조인한 후에는 언제든지 다중 테넌트 organization 남길 수 있습니다.

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 이렇게 하면 조직의 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.

기존 다중 테넌트 organization 조인하면 다음 설정이 Microsoft Entra ID로 구성됩니다.

  • 테넌트 간 동기화 구성은 이름이 MTO_Sync_<TenantID>로 추가되지만 아직 동기화 작업이 만들어지지 않았습니다. (테넌트 간 동기화 구성이 이미 있는 경우 변경되지 않은 상태로 유지됩니다.)
  • organization 관계는 테넌트 간 액세스 및 ID 동기화를 위한 다중 테넌트 organization 템플릿을 기반으로 테넌트 간 액세스 설정에 추가됩니다. (조직 관계가 이미 있는 경우 기존 관계가 사용됩니다.)
  • ID 동기화를 위한 다중 테넌트 organization 템플릿은 사용자가 이 테넌트에 동기화할 수 있도록 설정됩니다.
  • 테넌트 간 액세스를 위한 다중 테넌트 조직 템플릿은 사용자 초대, 인바운드 및 아웃바운드를 자동으로 사용하도록 설정됩니다.

다중 테넌트 organization 두면 Microsoft Entra ID의 테넌트 간 액세스 설정 및 테넌트 간 동기화 구성은 영향을 받지 않습니다.

기존 다중 테넌트 organization 조인

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 organization 대한 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.

Microsoft 365에서 기존 다중 테넌트 organization 가입하려면 다음을 수행합니다.

  1. 전역 관리자 권한으로 Microsoft 365 관리 센터 로그인합니다.
  2. 설정을 확장하고 조직 설정을 선택합니다.
  3. 조직 프로필 탭에서 다중 테넌트 협업을 선택합니다.
  4. 시작을 선택합니다.
  5. 기존 다중 테넌트 organization 조인을 선택합니다.
  6. 소유자 organization 테넌트 ID를 입력합니다.
  7. 사용자가 이 다중 테넌트 organization 다른 테넌트에서 이 테넌트에 동기화할 수 있도록 허용 및 테넌트 검사 내 테넌트의 앱 및 리소스에 액세스할 때 다른 테넌트의 사용자에 대한 동의 표시 안 함 프롬프트를 선택합니다.
  8. 다음을 선택합니다.
  9. 완료를 선택합니다.

테넌트가 다중 테넌트 organization 조인되는 데 최대 4시간이 걸릴 수 있습니다.

참고

다중 테넌트 organization 조인할 때 오류가 발생하면 2시간 후에 다시 시도하세요. 오류가 다시 발생하면 Microsoft 지원에 문의하세요.

다중 테넌트 organization 조인한 다음 단계는 사용자를 다른 테넌트와 동기화하는 것입니다. 자세한 내용은 Microsoft 365의 다중 테넌트 조직에서 사용자 동기화를 참조하세요.

다중 테넌트 organization

테넌트가 다중 테넌트 organization 마지막 소유자 테넌트가 아닌 한 다중 테넌트 organization 그대로 둘 수 있습니다. 다른 멤버 테넌트도 제거할 수 있습니다.

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 organization 대한 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.

Microsoft 365의 다중 테넌트 organization 테넌트를 제거하려면 다음을 수행합니다.

  1. 전역 관리자 권한으로 Microsoft 365 관리 센터 로그인합니다.
  2. 설정을 확장하고 조직 설정을 선택합니다.
  3. 조직 프로필 탭에서 다중 테넌트 협업을 선택합니다.
  4. 제거하려는 테넌트 옆에 있는 검사 상자를 선택합니다.
  5. 테넌트 제거를 선택합니다.
  6. 측면 패널에서 테넌트 제거와 관련된 세부 정보를 읽은 다음 테넌트 제거를 선택합니다.

테넌트 제거는 Microsoft Entra ID의 사용자 동기화 구성 또는 테넌트 간 액세스 설정을 변경하지 않습니다. 이러한 설정을 검토하고 테넌트가 제거된 후 필요한 업데이트를 수행하는 것이 좋습니다.

다른 테넌트에서 동기화된 사용자 제거

다중 테넌트 organization 테넌트를 제거하면 해당 테넌트와 다중 테넌트 organization 남아 있는 테넌트 간에 사용자 동기화를 중지할 수 있습니다. 이 작업은 Microsoft Entra ID에서 테넌트 간 동기화 구성을 업데이트하고 동기화되는 보안 그룹을 제거한 다음, 사용자 0인 동기화를 다시 시작하여 수행할 수 있습니다.

Microsoft 365 관리 센터 만든 다중 테넌트 조직에 대한 테넌트 간 동기화 구성은 테넌트 간 동기화를 Microsoft Entra MTO_Sync_<TenantID>로 명명됩니다.

교차 동기화된 사용자를 제거하려면 다음을 수행합니다.

  • 다중 테넌트 organization 떠나는 테넌트의 경우 사용자를 동기화하는 다중 테넌트 organization 나머지 각 테넌트에 대한 동기화 구성을 업데이트합니다.

  • 다중 테넌트 organization 남아 있는 각 테넌트에 대해 나가는 테넌트에 대한 동기화 구성을 업데이트합니다.

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 organization 대한 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.

다중 테넌트 organization 다른 테넌트에서 사용자를 제거하려면 다음을 수행합니다.

  1. Microsoft Entra 관리 센터에 전역 관리자 로그인합니다.
  2. ID를 확장한 다음 외부 ID를 확장합니다.
  3. 테넌트 간 동기화를 선택합니다.
  4. 구성을 선택합니다.
  5. 업데이트하려는 구성에 대한 링크를 선택합니다.
  6. 사용자 및 그룹을 선택합니다.
  7. 제거할 보안 그룹에 대한 검사 상자를 선택한 다음 제거를 선택합니다.
  8. 개요를 선택합니다.
  9. 프로비저닝 다시 시작을 선택합니다.

사용자가 다른 테넌트의 디렉터리에서 제거되면 동기화 구성에 대한 프로비저닝을 중지하거나 삭제할 수 있습니다.

사용자 동기화 및 자동 초대 사용 중지

다중 테넌트 organization 테넌트를 제거한 후에는 다중 테넌트 organization 남아 있는 테넌트와의 사용자 동기화 및 자동 초대 상환을 중지할 수 있습니다.

사용자 동기화 및 자동 초대 상환을 방지하려면 다음을 수행합니다.

  • 다중 테넌트 organization 나가는 테넌트의 경우 다중 테넌트 organization 남아 있는 각 테넌트에 대한 테넌트 간 액세스 설정을 업데이트합니다.

  • 다중 테넌트 organization 남아 있는 각 테넌트에 대해 나가는 테넌트에 대한 테넌트 간 액세스 설정을 업데이트합니다.

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 사용 권한이 낮은 계정을 사용하면 organization 대한 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.

사용자 동기화 및 자동 초대 상환을 방지하려면 다음을 수행합니다.

  1. Microsoft Entra 관리 센터에 전역 관리자 로그인합니다.
  2. ID를 확장한 다음 외부 ID를 확장합니다.
  3. 테넌트 간 액세스 설정을 선택합니다.
  4. 조직 설정 탭에서 업데이트하려는 테넌트에서 인바운드 액세스 설정에 대한 링크를 선택합니다.
    1. 신뢰 설정 탭에서 테넌트 <organization 검사> 초대를 사용하여 자동으로 초대 사용 확인란의 선택 취소를 선택합니다.
    2. 테넌트 간 동기화 탭에서 사용자가 이 테넌트 검사 동기화 허용 상자의 선택 취소를 선택합니다.
    3. 저장을 선택합니다.
  5. 업데이트하려는 테넌트에서 아웃바운드 액세스 설정의 링크를 선택합니다.
    1. 신뢰 설정 탭에서 테넌트 <organization 검사> 초대를 사용하여 자동으로 초대 사용 확인란의 선택 취소를 선택합니다.
    2. 저장을 선택합니다.

테넌트 간 액세스 설정에 대한 자세한 내용은 B2B 협업을 위한 테넌트 간 액세스 설정 구성을 참조하세요.

테넌트 간 동기화 구성

개요: Microsoft Entra 외부 ID 사용하여 테넌트 간 액세스

Microsoft 365의 다중 테넌트 조직 계획

Microsoft 365에서 다중 테넌트 조직 설정

Microsoft 365의 다중 테넌트 조직의 사용자 동기화