InfoGrab DocsInfoGrab Docs

고급 Entra ID 통합 옵션

고급 Teleport Entra ID 통합 설정 옵션.

이 페이지에서는 Teleport Entra ID 통합과 관련된 고급 설정 옵션을 나열합니다. 동기화 모드 및 간격 # Teleport는 전체 동기화와 델타 동기화, 두 가지 동기화 모드를 지원합니다. 전체 동기화는 기본 동기화 모드로, Teleport가 Microsoft Entra ID 디렉터리에 존재하는 사용자, 그룹, 그룹 구성원, 그룹 소유자의 전체 집합을 동기화합니다. 5분마다 실행됩니다. 델타 동기화 모드에서는 Teleport가 Microsoft Entra ID 디렉터리에서 발생한 증분 변경 사항만 추적하여 Teleport로 동기화합니다. 델타 동기화는 기본적으로 활성화되어 있지 않습니다. Teleport v18.9.2 이상에서만 사용할 수 있는 옵트인 기능입니다. 동기화 모드 및 간격 구성 # 기본적으로 플러그인은 5분 간격으로 전체 동기화를 실행합니다. 플러그인의 sync_intervals 설정에서 full 및 delta 필드에 양수 기간을 구성하면 각 동기화 모드가 활성화됩니다. 다음 예제는 델타 동기화를 2분 간격으로, 전체 동기화를 1시간 간격으로 구성합니다. 먼저 tctl 을 사용하여 Entra ID 플러그인 스펙을 편집 모드로 엽니다: $ tctl edit plugins/entra-id-default 다음으로 sync_intervals 필드로 플러그인 스펙을 업데이트합니다: kind: plugin metadata: name: entra-id-default spec: Settings: entra_id: sync_settings: sync_intervals: delta: "2m" full: "1h" # 간결성을 위해 다른 설정 생략 version: v1 delta 와 full 모두 2분을 나타내는 2m 또는 1시간을 나타내는 1h 와 같은 Go 시간 기간 문자열을 허용합니다. 간격 값이 0( 0 )이면 해당 동기화 모드가 비활성화됩니다. 델타 동기화와 전체 동기화가 모두 비활성화된 경우, 플러그인은 5분 간격의 전체 동기화 사용으로 폴백합니다. 델타 동기화와 전체 동기화 간격이 모두 구성된 경우, 델타 동기화는 연속된 두 전체 동기화 간격 사이에서 실행됩니다. T+0m FULL (initial one) T+2m DELTA T+4m DELTA T+6m DELTA ... T+60m FULL T+62m DELTA T+64m DELTA T+66m DELTA ... T+120m FULL full 과 delta 동기화 중 선택하기 # 전체 동기화와 델타 동기화 중 선택할 때 가장 중요한 고려 사항은 Graph API 테넌트가 스로틀링에 얼마나 취약한지입니다. Graph API 할당량 은 API 호출당 조회되는 리소스 수와 해당 호출 빈도를 기준으로 합니다. 예를 들어, 사용자 1,000명 이상, 그룹당 구성원이 100~1,000명으로 다양한 그룹 50,000개 이상을 보유한 대규모 Entra ID 디렉터리에서는 Teleport의 빈번한 전체 스캔이 스로틀링에 취약합니다. 또한 Graph API 할당량은 Entra ID 테넌트에 구