알림

Duet AI가 Google Workspace를 위한 Gemini로 바뀌었습니다. 자세히 알아보기

Google 계정을 기존 Windows 프로필에 연결하기

관리자가 Windows용 Google 사용자 인증 정보 제공 프로그램(GCPW)을 설정하면 사용자의 첫 로그인 환경이 더 간단해집니다. GCPW를 통해 사용자의 기존 Windows 프로필이 Google 계정에 연결되도록 할 수 있습니다. 이렇게 계정이 연결된 사용자는 이미 업무용으로 사용하는 Windows 프로필에 Google 계정으로 로그인할 수 있습니다. 또한 GCPW에서는 사용자의 Google 비밀번호를 Windows 비밀번호와 동기화합니다.

새 Windows 프로필을 만들어 사용자의 Google 계정에 연결하려면 이 도움말의 안내를 건너뛰고 GCPW를 설치하세요. 

이 방법을 사용하면 사용자가 처음으로 기기에 로그인할 때 GCPW에서 Windows 프로필을 만들고 사용자의 Google 계정을 새 프로필에 연결합니다.

계정 연결 작동 방식

GCPW에서는 관리자가 Google 디렉터리에 추가한 맞춤 속성에 따라 사용자 Google 계정을 기존 로컬 또는 AD Windows 프로필에 연결합니다. 맞춤 속성에서 사용자의 해당 로컬 또는 AD Windows 프로필용 사용자 이름을 지정합니다.

기기에 GCPW를 설치한 후 사용자가 처음으로 기기에 로그인하면 GCPW에서는 Windows 사용자 이름의 사용자 정보를 디렉터리에서 확인합니다. GCPW는 디렉터리의 Windows 사용자 이름을 확인한 후 기기에서 일치하는 프로필 또는 AD 사용자 이름을 찾습니다. 참고: AD에 가입된 기기의 경우 기기에 AD 지원 Windows 프로필이 아직 없으면(그래서 로그인하려면 기타 사용자를 클릭해야 함) 사용자가 처음 로그인할 때 기기가 AD에 연결되어 있어야 합니다.

  • 일치하는 Windows 프로필 또는 AD 사용자 이름을 찾으면 GCPW에서 Google 계정을 Windows 프로필에 연결하고 비밀번호를 동기화합니다.
  • 디렉터리에 해당 사용자의 Windows 사용자 이름이 없거나 GCPW에서 일치하는 이름을 찾지 못하면 기기에 새 Windows 프로필이 생성되고 Google 계정에 연결됩니다.
  • 도메인에 가입된 AD 기기에서는 AD 사용자 이름이 잘못된 경우 GCPW에서 오류를 반환할 수 있습니다. Google 계정에 맞춤 속성이 설정되지 않은 경우 사용자가 로그인한 계정 유형에 따라 GCPW에서 Windows 프로필을 생성하거나 오류를 반환합니다.

사용자 로그인 환경에 대해 자세히 알아보려면 GCPW 설치 후 Windows에 로그인하기를 참고하세요.

시작하기 전에

GCPW 설치 준비하기에서 제공되는 정보를 검토합니다.

1단계: 사용자 계정에 맞춤 속성 추가하기

관리 콘솔에서 개발자 문서의 위젯, Directory API 또는 Google Cloud 디렉터리 동기화(GCDS)를 사용하여 맞춤 속성을 추가할 수 있습니다.

관리 콘솔에서 추가하기
  1. Google 관리 콘솔로그인하세요.

    @gmail.com으로 끝나지 않는 최고 관리자 권한이 있는 계정을 사용하여 로그인하세요.

  2. 관리 콘솔에서 메뉴 그런 다음 디렉터리그런 다음사용자로 이동합니다.
  3. 사용자 목록 상단에서 '더보기' 그런 다음'맞춤 속성 관리'를 클릭합니다.
  4. '표준 속성' 아래에서 사용자 프로필의 표준 속성을 검토합니다.
  5. 오른쪽 상단에서 '맞춤 속성 추가'를 클릭합니다.
  6. '카테고리' 아래에 Enhanced desktop security를 입력합니다. 이 카테고리 이름은 대소문자가 구분됩니다.
  7. '맞춤 입력란' 아래에 다음 값을 입력합니다.
    1. '이름': 사용자의 Windows 프로필 유형에 따라 Local Windows accounts 또는 AD accounts 중 하나 또는 둘 다를 별도의 항목으로 입력합니다. 이 이름은 대소문자를 구분합니다.
    2. '정보 유형''텍스트'를 선택합니다.
    3. '공개 상태''사용자 및 관리자에게 공개'를 선택합니다.
    4. '값의 개수': '다중 값'을 선택합니다.
  8. '추가'를 클릭합니다. 이제 '사용자 속성 관리' 페이지에 추가한 속성이 포함됩니다.

참고: '카테고리' 또는 '이름' 값을 잘못 입력하면 맞춤 속성을 수정하여 고칠 수 없습니다. 속성을 삭제하고 처음부터 다시 시작하세요.

Directory API 문서에 있는 Try this API(API 사용해 보기) 패널을 사용하여 추가하기

API 문서에는 코딩하지 않고도 최고 관리자 Google 계정으로 요청을 보내고 인증할 수 있는 테스트 위젯이 포함되어 있습니다.

API 테스트 위젯으로 맞춤 속성을 추가하려면 다음 안내를 따르세요.

  1. Schemas: insert(스키마: 삽입) 참조를 엽니다.
  2. 오른쪽의 Try this API(API 사용해 보기) 패널에서 다음 값을 입력합니다.
    1. 'customerId'my_customer를 입력합니다.
    2. 'Request body(요청 본문)': 자리표시자 콘텐츠를 삭제하고 다음 텍스트를 입력란에 복사합니다.
      
      {
        "displayName": "Enhanced Desktop Security",
        "fields": [
          {
            "displayName": "AD accounts",
            "fieldName": "AD_accounts",
            "fieldType": "STRING",
            "multiValued": true,
            "readAccessType": "ADMINS_AND_SELF"
          },
          {
            "displayName": "Local Windows accounts",
            "fieldName": "Local_Windows_accounts",
            "fieldType": "STRING",
            "multiValued": true,
            "readAccessType": "ADMINS_AND_SELF"
          }
        ],
        "schemaName": "Enhanced_desktop_security"
      }
  3. 'Execute(실행)'를 클릭합니다.
  4. 메시지가 표시되면 최고 관리자 계정의 계정 사용자 인증 정보를 입력합니다.

요청이 성공하면 패널 하단에 200 응답이 반환됩니다. 또한 관리 콘솔을 열고 '사용자'그런 다음'더보기' 그런 다음'맞춤 속성 관리'로 이동하여 맞춤 속성이 생성되었는지 확인할 수 있습니다.

Directory API로 추가하기

Directory API로 맞춤 속성을 추가합니다.

GCDS와 동기화하기

Active Directory에 값을 추가하고 Google Cloud 디렉터리 동기화(GDCS)를 사용하여 관리 콘솔에 해당 값을 동기화합니다.

2단계: 각 사용자 계정의 맞춤 속성 설정하기

GCPW에서 Google 계정을 기존 Windows 프로필에 연결할 각 사용자에 대해 다음 단계를 완료합니다. 속성을 수정하는 방법에 대한 자세한 내용은 사용자 프로필에 맞춤 속성 만들기를 참고하세요.

다음 방법으로 한 번에 사용자 한 명씩 맞춤 속성 값을 설정합니다.

  1. Google 관리 콘솔로그인하세요.

    @gmail.com으로 끝나지 않는 관리자 계정으로 로그인하세요.

  2. 관리 콘솔에서 메뉴 그런 다음 디렉터리그런 다음사용자로 이동합니다.
  3. '사용자' 목록에서 사용자를 찾아 이름을 클릭합니다. 도움이 필요하면 사용자 계정 찾기를 참고하세요.
  4. '사용자 정보'를 클릭하고 '향상된 데스크톱 보안' 섹션으로 이동합니다.
  5. 사용자에게 Active Directory 계정이 있는 경우 텍스트 입력란에 domain\username과 같은 형식으로 sAMAccountName을 입력합니다.

    예를 들어 도메인이 example.com이고 jsmith라는 사용자 이름으로 Windows에 로그인하는 경우 sAMAccountName example.com\jsmith를 입력합니다.

    참고:

    • 한 사용자에 대해 하나의 Active Directory 계정만 입력할 수 있습니다. 두 개 이상 입력하면 GCPW에서 첫 번째 항목만 사용합니다.
    • 다음 단계에서 로컬 계정도 항목으로 추가하는 경우 GCPW에서는 Active Directory 계정을 먼저 찾습니다.
  6. 사용자에게 로컬 Windows 프로필이 있는 경우 텍스트 입력란에 un:Windows_username 형식으로 계정 정보를 입력합니다. Windows 사용자 이름에는 공백이 있을 수 있습니다. 사용자에게 여러 로컬 Windows 계정이 있는 경우 새 로컬 Windows 계정 입력란에 각 계정을 입력합니다. 계정을 입력하기 시작하면 새 입력란이 추가됩니다.

    사용자의 액세스를 특정 기기로 제한하려면 un:Windows_username,sn:device_serial_number를 입력합니다. 쉼표 뒤에 공백을 넣지 않습니다. 기기 일련번호는 하나만 허용됩니다.

    예를 들어 jsmith라는 사용자 이름으로 Windows에 로그인하는 경우 un:jsmith를 입력합니다. 일련번호가 123456인 특정 기기에 로그인하도록 제한하려면 un:jsmith,sn:123456을 입력합니다. 

  7. 저장을 클릭합니다.

일괄적으로 사용자를 업데이트하려면, 다음 방법 중 하나를 사용하여 속성을 추가할 수 있습니다.

다음 단계: GCPW 설치하기

Windows용 Google 사용자 인증 정보 제공 프로그램 설치하기의 안내를 따릅니다.

 


Google, Google Workspace 및 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.

 

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
6264850587092848518
true
도움말 센터 검색
true
true
true
true
true
73010
false
false