Çö´ë¿ÀÅä¿¡¹ö, AD ¿î¿µ ¹× ¾ÆÅ°ÅØÃ³ ¼³°è ´ã´ç Service Engineer °æ·ÂÁ÷ ä¿ë

Çö´ë¿ÀÅä¿¡¹ö°¡ °èÁ¤ÀÎÁõ°³¹ßÆÀ ³» Active Directory(AD) ¿î¿µ ¹× ¾ÆÅ°ÅØÃ³ ¼³°è¸¦ ´ã´çÇÒ Service Engineer °æ·ÂÁ÷ ä¿ëÀ» ÁøÇàÇÑ´Ù. À̹ø ä¿ëÀº Enterprise IT Á÷±º IT½Ã½ºÅÛ ºÐ¾ß·Î, Á¤±ÔÁ÷ 1¸íÀ» ¸ðÁýÇÒ ¿¹Á¤ÀÌ´Ù. 2024³â ½Å¼³µÈ °èÁ¤ÀÎÁõ°³¹ßÆÀÀº ±×·ì»çÀÇ °èÁ¤ °ü¸®¿Í SSO ÀÎÁõ, ºÎ°¡ÀÎÁõ µî º¸¾È ¼­ºñ½º¸¦ ´ã´çÇϸç, ½Å±Ô ÇÁ·ÎÁ§Æ®µµ Ȱ¹ßÈ÷ º´ÇàÇϰí ÀÖ´Â Á¶Á÷ÀÌ´Ù.

ÀÌ Á÷¹«¿¡¼­´Â Å©°Ô ÀÎÇÁ¶ó ¼³°è ¹× ¿î¿µ, º¸¾È ¹× ÄÄÇöóÀ̾ð½º, IAM ¹× ÀÎÁõ °ü¸®, ÇÁ·ÎÁ§Æ® ±¸Ãà PMÀÇ ³× °¡Áö ¿µ¿ªÀ» µÎ·ç ¸Ã°Ô µÈ´Ù. ÀÎÇÁ¶ó ¼³°è ¹× ¿î¿µ Ãø¸é¿¡¼­´Â ÀÚµ¿Â÷ ±×·ì(¿Ï¼ºÂ÷, ±×·ì»ç) AD Æ÷¸®½ºÆ®/µµ¸ÞÀÎ ¾ÆÅ°ÅØÃ³ ¼³°è¿Í µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(DC ¼³Ä¡), ¾÷±×·¹ÀÌµå ¹× ÆÐÄ¡ °ü¸®¸¦ ´ã´çÇÏ°Ô µÇ¸ç, º¸¾È ¹× ÄÄÇöóÀ̾𽺠¿µ¿ª¿¡¼­´Â ±×·ì Á¤Ã¥(GPO)À» ÅëÇÑ º¸¾È °­È­(»ý¼º/¼öÁ¤/¿À·ù Á¶Ä¡), AD ±ÇÇÑ °ü¸®, Ãë¾àÁ¡ Áø´Ü ¹× º¸¾È »ç°í ´ëÀÀÀ» °æÇèÇÏ°Ô µÈ´Ù. IAM ¹× ÀÎÁõ °ü¸® ºÐ¾ß¿¡¼­´Â LDAP, Kerberos, SAML, OAuth ±â¹Ý ÀÎÁõ Áö¿ø ¹× Azure AD(Entra ID)¿ÍÀÇ ÇÏÀ̺긮µå µ¿±âÈ­ °ü¸®¸¦ ¼öÇàÇϰí, ÇÁ·ÎÁ§Æ® ±¸Ãà PMÀ¸·Î¼­´Â AD ±¸Ãà ¹× ¿¬°è½Ã½ºÅÛ(CA, DNS, DHCP, MECM/WSUS, WEC) ¾ÆÅ°ÅØÃ³ ¼³°èµµ ÇÔ²² ´ã´çÇÏ°Ô µÈ´Ù.

Áö¿øÀ» À§Çؼ­´Â Active Directory ¿î¿µ °æÇè 5³â ÀÌ»óÀÌ ÇʼöÀ̸ç, MECM/WSUS ÆÐÄ¡¡¤¹èÆ÷¡¤¿î¿µ °æÇè, CA ¼­¹ö °ü¸® °æÇè, DNS/DHCP ¼­¹ö ±¸¼º¡¤¿î¿µ °æÇè, ¿î¿µ ¹®¼­ ÀÛ¼º ¹× ±â¼ú Ä¿¹Â´ÏÄÉÀÌ¼Ç ¿ª·®À» °®Ãá ÀÎÀ縦 ã°í ÀÖ´Ù. ¿ì´ë»çÇ×À¸·Î´Â Microsoft Azure(Entra ID), M365 µµÀÔ ¹× ÇÏÀ̺긮µå ±¸¼º °æÇè, AD º¸¾È °­È­ µµ±¸(BloodHound, PingCastle µî) »ç¿ë °æÇè ¹× °ü·Ã ÀÚ°ÝÁõ(MCSE, CISSP µî) º¸À¯, ´ë±Ô¸ð ¼­¹öPCÀÇ AD Join ¹× »ç¿ëÀÚ ±ÇÇÑ ±¸¼º °æÇè, ¿µ¾î¡¤Áß±¹¾î µî ¿Ü±¹¾î ´É·Â, ÇØ¿Ü ÃâÀå °¡´É ¿©ºÎ µîÀÌ ÀÖ´Ù.

°í¿ëÇüÅ´ Á¤±ÔÁ÷ÀÌ¸ç ±Ù¹«Áö´Â ¼­¿ï °­³²(¼­¿ïƯº°½Ã °­³²±¸ ´ëÄ¡µ¿)À¸·Î, ä¿ë ½Ã ¸¶°¨µÇ´Â »ó½Ãä¿ë ¹æ½ÄÀ¸·Î ¿î¿µµÈ´Ù. ÀüÇü ÀýÂ÷´Â ¼­·ù Á¢¼ö, ¼­·ù °ËÅä, Á÷¹«¿ª·®Å×½ºÆ®(ÄÚµù ¶Ç´Â °úÁ¦Å×½ºÆ®) ¹× Àμº°Ë»ç, 1Â÷ ¸éÁ¢, 2Â÷ ¸éÁ¢, ó¿ìÇùÀÇ ¹× ä¿ë°ËÁø ¼øÀ¸·Î ÁøÇàµÈ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 'Çö´ë¿ÀÅä¿¡¹ö'ÀÇ È¨ÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.