본문 바로가기

Azure AD2

앱 등록(서비스 주체) 삭제 이슈가 있는 Azure AD 테넌트 삭제 방법 실습이나 시험, PoC 등의 목적으로 Azure AD 테넌트를 추가로 만들었다가 다시 제거하려는 경우 자주 접하는 삭제 불가 상황이 있습니다. 테넌트를 삭제할 경우 제일 먼저 삭제 가능한 상태인지 검사 합니다. 11가지 범주에서 삭제 가능 상태인지 검사하는데, 대부분은 "Required action" 항목의 링크를 통해 해결할 수 있습니다. 특히 다음 그림의 빨간 박스로 표시한 "Enterprise Application"도 해당 테넌트에서 만든 앱 등록이 있다면 쉽게 삭제할 수 있습니다. 여기서 앱 등록은 인증과 권한 부여에 사용되므로 다른 이름으로 "서비스 주체"라고도 합니다. 하지만, 분명히 모든 앱 등록을 제거했고 다음 그림에서 보인 것처럼 남은 앱 등록 개체가 전혀 없지만 무슨 이유에서인지 이 부.. 2022. 1. 28.
How to delete orphaned AD Sync account in Azure AD Azure AD와 AD 동기화 후 고아가된 계정 삭제 방법 [작업 환경] Microsoft Windows 10 Pro 빌드 16299 Azure AD Connect를 사용해 AD 온프레미스 AD나 AD가 구현된 Azure VM의 AD 계정을 Azure AD와 동기화한 경우, 해당 Azure AD 테넌트에서 사용자 계정 목록을 보면, [SOURCE] 부분의 값은 Windows Server AD와 Azure Active Directory로 나뉜다. 전자는 동기화한 원본이 다른 AD DS에서 있고, 후자는 Azure AD 테넌트에서 직접 만든 계정이거나 해당 구독의 전역 관리자 계정인 경우다. 당연히 구독의 전역 관리자 계정은 삭제할 수 없으며 역할도 변경할 수 없다. 그러나 추가 Azure AD 테넌트에서 .. 2018. 5. 27.