Google Directory를 사용하여 동기화 설정
이 기능은 라이선스에 Sophos 이메일 또는 Sophos Phish Threat가 포함된 경우에만 사용할 수 있습니다.
Google 디렉토리 소스에서 Sophos Central로 사서함, 그룹 및 배포 목록을 동기화할 수 있습니다.
다음 동영상은 Google 디렉토리 동기화 설정 방법에 대한 개요 및 단계별 가이드를 제공합니다.
전제조건
동기화를 설정하기 전에 다음을 확인하십시오.
- 디렉터리 원본을 설정하려면 관리자여야 합니다.
- Sophos 이메일 또는 Sophos Phish Threat 라이센스가 있어야 합니다.
- 워크스페이스에 대한 관리자 액세스 권한이 있는 관리자로 Google Workspace에 로그인해야 합니다.
경고
기본적으로 Google Cloud의 서비스 계정 키 생성 정책은 새 Google Workspace 계정에 대해 활성화되어 있습니다. 이 정책을 사용하지 않도록 설정하지 않으면 Google 디렉토리와의 디렉터리 동기화가 실패합니다.
디렉터리 동기화가 실패하지 않도록 하려면 Google Cloud에서 이 정책을 비활성화하십시오. 자세한 지침은 Google Cloud에서 서비스 계정 키 생성 정책 비활성화를 참조하십시오.
새 Google 디렉터리 추가
- Google Admin 콘솔에 로그인합니다.
- 계정 > 도메인 > 도메인 관리로 이동한 다음, 동기화할 도메인 이름을 적어 둡니다.
- Sophos Central에서 나의 제품 > 일반 설정 로 이동하고 디렉터리 서비스를 클릭합니다.
-
디렉터리 서비스 추가를 클릭하고 다음과 같이 하십시오.
- 이름 및 설명을 설정합니다.
- 디렉터리 유형에서 Google 디렉터리를 선택합니다.
- 도메인에서 Google Admin 계정의 도메인 이름을 입력하고 다음을 클릭합니다.
-
Google 디렉터리 동기화 설정 구성에서 Google 앱 관리자 API 서비스 약관 및 Google API 서비스 약관을 클릭하고 서비스 약관을 읽은 다음, 수락을 클릭합니다.
- 연결을 클릭합니다.
- Google Admin 계정을 선택합니다.
-
sophos.com
에 필요한 액세스 권한을 허용하고 계속을 클릭합니다. 연결이 로드될 때까지 기다립니다. -
연결이 확인되면 닫기를 클릭합니다.
-
Google 디렉터리 동기화 설정 구성에서 동기화를 켜기 전에 아래 단계를 따릅니다.
- 클라이언트 ID를 복사합니다.
- Google Workspace 관리 콘솔을 클릭합니다.
-
Google Workspace 관리 콘솔에서 다음과 같이 하십시오.
- 새로 추가를 클릭하고 해당 클라이언트 ID를 붙여 넣습니다.
- Sophos Central로 돌아가서 Sophos 디렉터리 동기화 설정에서 OAuth 범위를 복사합니다.
- 제공된 공간에 OAuth 범위를 붙여 넣은 다음, 승인을 클릭합니다.
-
Google 디렉터리 동기화 설정 구성에서 연결 테스트를 클릭합니다.
- 연결이 확인되면 확인을 클릭합니다.
-
동기화에 포함할 사용자와 그룹 선택에서 다음 옵션 중 하나를 선택하여 포함할 사용자와 그룹을 선택합니다.
- 모든 사용자 및 그룹
- 그룹 필터별로 사용자 추가
- 그룹 필터별로 사용자 추가
-
그룹 필터별로 사용자 추가 또는 사용자 필터별로 사용자 추가를 선택한 경우 그룹 또는 사용자 필터를 구성하십시오.
- 저장을 클릭하여 변경 사항을 적용합니다.
- 저장 후 켜기를 클릭한 다음, 동기화를 클릭하여 사용자 및 그룹 동기화를 시작합니다.
- 동기화가 완료되면 보호 관리 > 사용자로 이동하여 연결된 사용자를 확인합니다.
연결된 Google 도메인 편집
디렉터리 서비스 설정을 변경하기 전에 동기화를 꺼야 합니다. Sophos Central에 연결된 도메인을 업데이트하려면 다음과 같이 하십시오.
- Sophos Central에서 나의 제품 > 일반 설정 로 이동하고 디렉터리 서비스를 클릭합니다.
- 끄기를 클릭합니다.
-
도메인을 수정합니다. 다음은 변경할 수 있는 몇 가지 구성입니다.
- 이름
- 동기화 일정
- 동기화에 포함할 사용자와 그룹 선택
-
저장을 클릭하여 변경 사항을 적용합니다.
- 켜기를 클릭합니다.
참고
기존 연결을 사용하여 동일한 Google 계정에서 다른 도메인을 추가할 수 있습니다. 동일한 Google 계정에서 다른 도메인 추가하기을 참조하십시오.