온프레미 AD 계정 무효화가 Azure AD와 어떻게 작동하는지 확인해 보세요.

온프레미 AD에서 사용자 계정을 잠그거나 사용자 계정을 비활성화하면 Azure AD의 동기화된 사용자도 인증되지 않습니다.

그 구체적인 동작을 정리했습니다.

1. 온프레미 AD에서 사용자 계정 잠금 또는 비활성화



2. AADC를 동기화하면 비활성화 상태가 Azure AD와 함께 작동합니다.

Synchronization Service Manager에서 동기화되는 사용자를 확인하면 userAccountControl이 "514"로 작동하는지 확인할 수 있습니다.
512 (NORMAL_ACCOUNT) + 2 (ACCOUNTDISABLE) = 514입니다.


htps : // 꼬리 rt. 미 c 로소 ft. 코 m / 자 jp / 헬프 / 305144 / 호 w - 우세 우세 라코 흠 t t t l - 마마 뿌 우 루 - r t t p 로페 치에 s


3. Azure AD의 동기화된 사용자의 accountEnabled 속성이 “False”로 설정됨

위의 AADC 동기화 프로세스는 Azure AD의 동기화 사용자 속성 "accountEnabled"를 True -> False로 변경합니다.
Azure 포털에서 대상 사용자 계정을 확인하면 로그인 차단 - 예로 변경되었는지 확인할 수 있습니다.

좋은 웹페이지 즐겨찾기