소개
이 문서에서는 Active Directory 변경 사항이 클라우드에 동기화하고, API를 통해 업데이트하고, Umbrella 대시보드에 나타나는 기간에 대해 설명합니다.
동기화 유형 및 타이밍
AD(Active Directory) 변경 사항은 두 가지 주요 유형으로 클라우드에 동기화됩니다.
- 전체 동기화: 커넥터는 AD 환경의 전체 동기화를 수행합니다. 이 프로세스는 몇 분 정도 소요됩니다.
- 델타 동기화: 커넥터는 마지막 동기화 이후의 변경 사항만 동기화합니다. 이 프로세스에도 몇 분이 소요됩니다.
동기화 강제 적용
- 델타 동기화를 트리거하려면 커넥터 서비스를 다시 시작합니다.
- 전체 동기화를 트리거하려면 LDIF 폴더를 제거한 다음 커넥터 서비스를 다시 시작하십시오.
- 환경에 커넥터가 여러 개 있는 경우 모든 커넥터 서비스를 다시 시작합니다.
이전 커넥터 동기화 동작
이전 커넥터 성능은 다음 시퀀스와 관련이 있습니다.
- 로컬 AD 환경에서 변경 사항을 복제하고 Connector에서 해당 변경 사항을 수집한 다음 클라우드로 전송합니다. 이 단계는 일반적으로 5~15분이 소요됩니다. Active Directory 서버가 하나뿐인 환경(도메인 컨트롤러)에서 변경 사항을 처리하고 클라우드로 전송하는 데 보통 네트워크 지연, 처리 및 조직 크기에 따라 최대 5분이 걸립니다.
- 클라우드는 AD 트리를 처리하고 대시보드 및 정책으로 가져옵니다. 작은 AD 트리의 경우 이 작업은 10분 미만이 소요됩니다. 대형 AD 트리의 경우 이 프로세스는 2시간 이상 걸립니다. 수만 명의 사용자가 있는 매우 큰 나무의 경우, 처리 작업이 몇 시간 동안 계속됨에 따라 변경 사항이 점진적으로 표시되면서 약 2시간 후에 결과가 나타나기 시작합니다.
여러 AD 서버가 있는 경우 동기화 시간이 늘어날 수 있습니다. AD 서버는 서로 간의 변경 사항을 복제해야 하며, 이는 일반적으로 기본적으로 15분마다 발생합니다. 위에 나열된 값 위에 이 추가 시간을 계획합니다.
추가 리소스
Active Directory 복제에 대한 자세한 내용은 Active Directory 복제 토폴로지 작동 방법을 참조하십시오.