계정 관리를 위한 도메인 확인

원본 보기

계정 관리를 위한 도메인 확인

어떤 사용자 관리 환경을 사용하고 계신가요?

Atlassian Administration로 이동하세요. 여러 조직이 있는 경우 해당 조직을 선택하세요. 사용자 페이지가 어디에 위치해 있는지 확인하여 어떤 사용자 관리 환경을 사용하고 있는지 알 수 있습니다.

아래 지원 문서에서 이러한 변경 사항을 안내하겠습니다.

중앙집중식

기존 방식

Atlassian Administration에서 사용자디렉토리에 위치합니다.

중앙집중식 사용자 관리 png

Atlassian Administration에서 사용자 내에서 선택한 {site}에 위치합니다.

기존 사용자 관리 png

 

누가 이 작업을 수행할 수 있나요?
역할: 조직 관리자
Atlassian Cloud: 모든 요금제
Atlassian Government Cloud: 이용 가능

해당 도메인을 가진 모든 사용자 계정을 소유하고 있음을 증명하기 위해 회사 도메인을 확인할 수 있습니다. 예를 들어, Atlassian은 atlassian.com 도메인을 소유하고 있으며 @atlassian.com 이메일 주소를 가진 계정들을 관리합니다. gmail.com과 같은 공개 도메인의 소유권은 확인할 수 없습니다.

조직에 대한 도메인을 확인할 때 다음 두 가지 작업이 수행됩니다:

  1. 회사 도메인의 소유권을 확인합니다.

  2. 해당 도메인을 가진 사용자 계정을 클레임합니다.

Domains API를 사용하여 이 과정을 자동화할 수 있습니다.

도메인을 확인하면 다음 두 가지 이점을 얻을 수 있습니다:

  • 회사 도메인의 Atlassian 계정에 대한 더 강력한 제어 – 해당 계정들은 관리 계정이 되어 계정을 편집, 삭제 또는 비활성화할 수 있습니다.

  • 관리 계정에 보안 정책을 적용하는 기능 – 2단계 인증으로 로그인을 요구하거나 SAML 싱글 사인온을 설정하여 ID 제공자의 정책이 모든 Atlassian 계정에 적용되도록 할 수 있습니다.

관리할 계정을 클레임할 때, 조직에서 해당 사용자의 계정을 관리한다는 것을 사용자에게 알립니다.

Atlassian Guard Standard 구독이 있는 경우 관리 계정에 인증 정책과 보안 정책을 적용할 수 있습니다.

도메인 소유권 확인

다음 방법을 사용하여 회사 도메인(또는 여러 도메인)의 소유권을 확인할 수 있습니다:

  • HTTPS — HTML 파일을 도메인 웹사이트의 루트 폴더에 업로드합니다.

  • DNS TXT — TXT 레코드를 도메인 이름 시스템(DNS)에 복사합니다.

  • Google Workspace 또는 Microsoft Entra ID(이전 Microsoft Azure AD) — 이러한 ID 제공업체를 Atlassian 조직에 연결하면, ID 제공업체와 연결된 모든 도메인이 조직에서 자동으로 확인됩니다. ID 제공업체에서 사용자 및 그룹을 연결하고 동기화하는 방법 알아보기

HTTPS를 통한 인증

HTML 파일을 호스팅하려면 HTTPS와 인증 기관에서 발급한 유효한 SSL 인증서를 사용해야 합니다(자체 서명된 인증서는 작동하지 않습니다).

www 도메인으로 한 번(1번)의 리디렉션만 있는 도메인만 인증할 수 있습니다. 예를 들어, 도메인이 example.com인 경우, https://example.com/atlassian-domain-verification.html 또는 https://www.example.com/atlassian-domain-verification.html에서 HTML 파일을 찾으면 도메인을 인증할 수 있습니다.

다른 위치에서는 도메인을 인증할 수 없습니다.

인증이 성공한 후, 보안상의 이유로 주기적으로 인증 파일을 확인합니다. 도메인에서 파일을 삭제하면 여전히 도메인을 소유하고 있다는 것을 확인할 수 없으며, 도메인은 인증 상태와 SAML 단일 로그인을 포함한 해당 도메인의 모든 보안 정책을 잃게 됩니다.

HTTPS를 통해 도메인을 인증하려면:

  1. Atlassian 관리로 이동합니다. 조직이 둘 이상인 경우 조직을 선택하세요.

  2. 디렉토리 > 도메인을 선택합니다.

  3. HTTPS 탭에서 atlassian-domain-verification.html 파일을 다운로드합니다.

  4. HTML 파일을 도메인 웹서버의 루트 디렉토리에 업로드합니다.

  5. Atlassian 관리의 도메인 페이지로 돌아가서 도메인 인증을 클릭합니다.

  6. 방법으로 HTTPS를 유지하고, 도메인 필드에 인증하려는 도메인을 입력한 다음 도메인 인증을 클릭합니다.

웹서버에서 HTML 파일을 찾을 수 있으면 도메인이 인증되고 계정 요청 화면이 열립니다. 다음 섹션에서는 계정 요청 화면에 도착했을 때 해야 할 일을 다룹니다.

DNS를 통한 인증

인증이 성공한 후, DNS 호스트에서 txt 레코드를 주기적으로 확인합니다. 누군가 txt 레코드를 삭제하거나 잘못된 정보로 업데이트하는 경우, txt 레코드를 업데이트할 수 있는 일정한 시간이 있음을 알리는 이메일을 보내드립니다. 업데이트하지 않으면 도메인의 인증 상태가 해제되고 SAML 단일 로그인을 포함한 해당 도메인의 모든 보안 정책이 효력을 잃게 됩니다.

DNS를 사용하여 도메인을 인증하려면:

  1. Atlassian Administration으로 이동합니다. 둘 이상의 조직이 있는 경우 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. DNS 탭에서 txt 레코드를 클립보드에 복사합니다.

  4. DNS 호스트로 이동하여 새 레코드 추가를 위한 설정 페이지를 찾습니다.

  5. 새 레코드 추가 옵션을 선택하고 txt 레코드를 Value 필드(Answer 또는 Description으로 표시될 수 있음)에 붙여넣습니다.

  6. DNS 레코드에는 다음 필드가 있을 수 있습니다:

    • Record type: 'TXT'를 입력합니다

    • Name/Host/Alias: 기본값(@ 또는 공백)을 그대로 둡니다

    • Time to live (TTL): '86400'을 입력합니다

  7. 레코드를 저장합니다.

  8. Atlassian Administration의 Domains 페이지로 돌아가서 Verify domain을 클릭합니다.

  9. TXT Record를 방법으로 유지하고, 인증하려는 도메인을 Domain 필드에 입력한 후 Verify domain을 클릭합니다.

DNS 호스트에 따라 도메인 인증과 DNS 변경사항 적용에 최대 72시간이 소요될 수 있으므로, Domains 테이블의 도메인은 UNVERIFIED 상태가 됩니다. 72시간이 지난 후 인증하려는 도메인 옆의 Verify domain을 클릭하고 나타나는 대화상자에서 진행합니다.

도메인을 인증하면 도메인이 인증된 상태가 되지만 사용자 계정을 클레임하지는 않은 상태입니다. 다음 섹션에서는 Claim accounts 화면에 도달했을 때 해야 할 일을 다룹니다.

도메인 인증에 문제가 있는 경우, 이 페이지 하단에 일반적인 문제와 질문에 대한 안내를 제공했습니다.

하나 이상의 방법으로 도메인 인증하기

회사 도메인을 소유하고 있다는 것을 인증하기 위해 하나 이상의 방법을 사용해야 합니다. 이는 특히 계정 관리를 위해 제3자 도구를 사용하고 인증 정책에 의존하는 경우 중요합니다.

여러 방법으로 도메인을 인증하면 도메인이 미인증 상태가 될 위험을 줄일 수 있습니다. 예를 들어, DNS와 HTTPS 인증 방법을 모두 사용하면 백업이 있어서 한 인증 방법이 만료되더라도 도메인이 계속 인증된 상태로 유지됩니다.

추가 방법으로 도메인을 인증하려면:

  1. Atlassian Administration으로 이동합니다. 여러 조직이 있는 경우 조직을 선택하세요.

  2. Directory > Domains를 선택합니다.

  3. 인증하려는 도메인을 선택합니다.

  4. Add verification method를 선택합니다.

  5. 사용하려는 인증 방법의 탭을 선택합니다.

  6. 선택한 방법으로 도메인을 인증하기 위한 지침을 따릅니다.

동일한 인증 방법으로 도메인을 두 번 이상 인증할 수는 없습니다. 새로운 인증 방법을 추가할 때는 사용 가능한 방법만 표시됩니다.

검증 상태

귀하의 도메인 검증 상태는 시간이 지남에 따라 변경될 수 있습니다. 이런 일이 발생하면 도메인 검증을 유지하고 관리되는 계정을 온전하게 보관하기 위해 문제를 신속하게 해결하는 방법을 아는 것이 중요합니다.

다음은 각 상태와 그 의미에 대한 개요입니다:

상태

설명

검증됨

  • 최소 하나의 방법으로 귀하가 이 도메인을 소유하고 있다고 검증했습니다.

  • 이 도메인으로 계정을 클레임하여 관리할 수 있습니다.

검증되지 않음

  • 귀하가 이 도메인을 소유하고 있다고 검증할 수 없습니다.

  • 도메인 검증 과정을 완료하지 않았거나 기존 검증 방법이 검증되지 않은 상태가 된 경우 이 상태를 보게 됩니다.

검증됨 (토큰 누락)

  • 검증 방법 중 하나 이상에 토큰이 누락되었습니다(DNS 및 HTTPS에만 적용). 토큰 누락 상태는 레코드가 이동되거나 제거된 경우에 발생할 수 있습니다.

  • 이를 해결하려면 방법을 검토하여 도메인을 검증할 수 있는 방법이 최소 하나는 있는지 확인하세요.

검증됨 (곧 만료)

  • 모든 방법에 토큰이 누락되었습니다(DNS 및 HTTPS에만 적용). 토큰 누락 상태는 레코드가 이동되거나 제거된 경우에 발생할 수 있습니다.

  • 14일 이내에 도메인을 검증하지 않으면 도메인 검증 상태가 검증되지 않음으로 변경되고 이 도메인의 모든 관리되는 계정이 클레임되지 않은 상태가 됩니다.

도메인에 대한 계정 클레임이란 무엇인가요

도메인 소유권을 확인한 후, 도메인과 연결된 계정을 클레임하여 관리할 수 있도록 안내 메시지가 표시됩니다.

계정을 클레임할 때 예상보다 많은 사용자가 이미 Atlassian 계정을 가지고 있는 것을 확인할 수 있습니다. 회사의 Atlassian 을 사용하지 않는 사용자의 계정이 조직에 있는 것을 볼 수도 있습니다. 이는 누구나 Atlassian 계정을 만들 수 있기 때문입니다.

도메인에서 어떤 계정이 Atlassian 계정을 가지고 있는지 확인하려면 계정을 클레임하기 전에 계정 목록을 내보내고 검토할 수 있습니다. 이를 수행하는 방법에 대한 지침은 아래의 '클레임하기 전에 계정 검토'를 참조하세요.

계정을 클레임하는 다양한 방법은 무엇인가요?

IT 팀이 한 부서에 중앙화되어 있을 때, 모든 계정을 쉽게 관리하고 클레임할 수 있습니다. 도메인의 모든 계정을 클레임하는 것을 권장합니다. 이렇게 하면 다음이 가능합니다:

  • 사용자를 더 효과적으로 관리

  • 사용자에게 보안 설정을 자동으로 적용

기존의 모든 계정과 새로 생성되는 모든 계정을 클레임합니다. 클레임 가능한 계정만 클레임할 수 있습니다. 계정은 다른 조직에서 아직 클레임하지 않았을 때 사용 가능합니다. SAML Just-in-time으로 계정을 프로비저닝하는 경우 이 설정을 선택하세요. 새 계정을 기본 인증 정책에 추가합니다.

SAML Just-in-time에 대해 자세히 알아보기

IT 팀이 분산되어 있고 한 부서에 있지 않을 때는 도메인의 일부 계정만 클레임해야 할 수 있습니다. 일부 계정을 클레임하기로 선택하면, 클레임하려는 계정의 CSV 파일을 수동으로 업로드합니다.

ID 공급자를 통해 조직에 사용자를 프로비저닝하는 경우, 자동으로 계정을 클레임합니다.

클레임하기 전에 계정 검토

도메인의 계정을 클레임하기 전에 검토하세요. 개별 계정과 그들이 액세스하는 app을 검토하려면, 도메인 계정의 CSV 파일을 내보내세요.

계정의 CSV 파일을 내보내려면:

  1. Atlassian Administration으로 이동하세요. 조직이 여러 개인 경우 해당 조직을 선택하세요.

  2. Directory > Domains를 선택하세요.

  3. 도메인에 대해 Claim accounts를 선택하세요.

  4. Export users를 선택하세요.

CSV 파일 링크가 포함된 이메일을 받게 됩니다.
계정 수가 많은 경우 CSV 파일을 이메일로 받는 데 몇 분 정도 걸릴 수 있습니다. 이메일의 고유 다운로드 링크는 24시간 후에 만료됩니다. 다른 조직 관리자도 해당 링크로 파일을 다운로드할 수 있습니다.

계정 클레임

인증된 도메인에서 모든 계정 또는 일부 계정을 클레임할 수 있습니다. 모든 계정을 클레임하도록 선택하면, 인증된 도메인에서 자동으로 계정을 클레임합니다. 일부 계정을 선택하면, 인증된 도메인에서 일부 계정을 수동으로 클레임할 시기를 결정할 수 있습니다.

모든 계정을 클레임하려면:

  1. Atlassian Administration으로 이동합니다. 둘 이상의 조직이 있는 경우 해당 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. 도메인에 대해 Claim accounts를 선택합니다.

  4. Claim accounts를 선택합니다.

계정 클레임이 완료되면 이메일을 받게 됩니다. 계정이 많은 경우 시간이 걸릴 수 있습니다.

일부 계정을 클레임하려면:

  1. Atlassian Administration으로 이동합니다. 둘 이상의 조직이 있는 경우 해당 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. 도메인에 대해 Claim accounts를 선택합니다.

  4. Claim accounts you add to a CSV file for a domain을 선택합니다.

  5. 클레임하려는 이메일 계정이 포함된 단일 열의 CSV 파일을 업로드합니다.

    1. 각 CSV 파일에 최대 10,000개의 이메일 주소를 추가합니다.

    2. 파일 크기는 5MB를 초과할 수 없습니다.

계정 클레임이 완료되면 이메일을 받게 됩니다. 계정이 많은 경우 시간이 걸릴 수 있습니다.

ID 공급자에서 동기화된 계정 클레임

ID 공급자에서 사용자를 동기화하면 자동으로 계정을 클레임합니다.

소유한 도메인, 즉 인증된 도메인의 계정만 클레임할 수 있습니다. 소유하지 않은 도메인, 즉 인증되지 않은 도메인의 계정은 클레임할 수 없습니다.

인증된 도메인에서 계정을 수동 또는 자동으로 클레임할 수 있습니다. 일부 계정만 클레임하고 싶을 수도 있으며, 이러한 계정은 수동으로 클레임할 수 있습니다.

ID 공급자에서 계정을 클레임하려면 계정의 도메인을 인증해야 합니다. 인증된 도메인을 IdP에 연결하기 전에 해당 도메인에 대한 클레임 설정이 구성되어 있는지 확인하세요. IdP 선택 드롭다운에 도메인이 표시되지 않으면 클레임 설정이 활성화되어 있는지 확인하세요.

도메인당 하나의 SAML ID 공급자만 가질 수 있습니다. 한 IdP에서 다른 IdP로 마이그레이션하려면 단계적 마이그레이션을 계획하고 각 IdP에 대해 별도의 디렉터리를 생성하는 것을 고려하세요.

사용자 프로비저닝에 대해 자세히 알아보기

다른 Atlassian 조직에서 소유권을 주장하는 계정

조직에서 계정을 관리, 초대 또는 재활성화하려면 해당 계정에 대한 소유권을 주장해야 합니다. 이를 수행할 수 없는 경우, 계정이 비활성화되었거나 다른 조직에서 소유권을 주장하고 있을 수 있습니다.

현재 조직 관리자에게 연락하여 소유권 주장을 해제해 달라고 요청하여 이 문제를 해결할 수 있습니다. 필요한 경우 Atlassian 지원팀에서 조직을 식별하는 데 도움을 드릴 수 있습니다. 그런 다음 계정에 대한 소유권을 주장하고 활성화할 수 있습니다.

도메인에 대한 DNS 레코드를 제어하는 경우, DNS에서 Atlassian 인증 토큰을 제거할 수 있습니다. 토큰이 제거된 후 30일이 지나면 소유권 주장이 자동으로 해제됩니다.

계정 클레임 설정

다음은 도메인의 계정을 클레임할 때 사용할 수 있는 설정입니다.

계정 클레임 설정

설명

계정 클레임

인증된 도메인에 대해 모든 또는 일부 사용자 계정을 클레임합니다.

클레임 설정 변경-자동

이 도메인의 새 계정을 자동으로 클레임합니다. SAML Just-in-time으로 계정을 프로비저닝하는 경우 이 설정을 선택하세요.

클레임 설정 변경-수동

이 도메인의 일부 계정을 수동으로 클레임할지 결정합니다. CSV 파일에 추가한 계정을 클레임합니다.

계정 클레임 해제

계정 클레임을 해제하면 더 이상 해당 계정을 관리하지 않습니다. 인증 정책에서 계정이 제거됩니다. 사용자는 액세스를 잃지 않습니다.

도메인 제거

인증된 도메인 목록에서 도메인을 제거하면 더 이상 해당 도메인의 사용자를 관리하지 않으며, 해당 사용자는 관리 계정 페이지나 인증 정책에 표시되지 않습니다.

클레임 가능

클레임되지 않은 계정으로, 모든 조직 관리자가 클레임할 수 있는 계정입니다.

클레임 설정 변경

자동 또는 수동의 두 가지 방법으로 새 계정을 클레임할 수 있습니다.

새 계정 자동으로 클레임

계정을 수동으로 클레임하고 자동으로 클레임하고 싶을 때.

새 계정만 자동으로 클레임합니다. 새 계정은 수동에서 자동으로 업데이트한 후 프로비저닝하는 계정입니다. 이 변경을 하기 전에 수동으로 클레임한 계정의 경우 자동으로 클레임하지 않습니다.

새 계정을 기본 인증 정책에 추가합니다.

새 계정을 자동으로 클레임하려면:

  1. Atlassian Administration으로 이동합니다. 둘 이상의 조직이 있는 경우 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. 도메인에 대해 Change claim setting을 선택합니다.

  4. Automatically claim new accounts를 선택합니다.

일부 새 계정을 수동으로 클레임하기

새 계정을 자동으로 클레임하고 있으며 수동으로 클레임하고 싶을 때, 계정이 생성될 때 더 이상 새 계정을 클레임하지 않습니다.

새 계정을 수동으로 클레임하려면:

  1. Atlassian Administration으로 이동합니다. 둘 이상의 조직이 있는 경우 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. 도메인에 대해 Change claim setting을 선택합니다.

  4. Manually claim new accounts를 선택합니다.

다음에 계정을 수동으로 클레임하고 싶을 때는, 클레임하려는 이메일 계정이 포함된 단일 열 CSV 파일을 업로드합니다.

  • 각 CSV 파일에 최대 10,000개의 이메일 주소를 추가합니다.

  • 파일은 5MB를 초과할 수 없습니다.

계정 관리 해제

계정 관리를 해제하면 더 이상 해당 계정들을 관리하지 않게 되고, 인증 정책에서 해당 계정들이 제거됩니다. 이러한 계정들이 더 이상 관리되지 않더라도, 사용자들은 여전히 액세스 권한을 유지합니다.

계정 관리를 해제하려면:

  1. Atlassian Administration으로 이동합니다. 조직이 여러 개인 경우 해당 조직을 선택하세요.

  2. 디렉터리 > 도메인을 선택합니다.

  3. 도메인에 대해 계정 관리 해제를 선택합니다.

  4. 관리를 해제하고자 하는 이메일 계정들이 포함된 단일 열의 CSV 파일을 업로드합니다.

    1. 각 CSV 파일에 최대 10,000개의 이메일 주소를 추가하세요.

    2. 파일 크기는 5MB를 초과할 수 없습니다.

계정 관리를 해제하면, 사용자의 프로필에 조직에서 더 이상 해당 계정을 관리하지 않는다는 알림을 보냅니다.

필요한 경우 계정을 다시 관리할 수 있습니다.

클레임된 사용자 계정에 알림

계정을 클레임하거나 클레임을 해제할 때, 해당 사용자들에게 조직이 자신의 계정을 관리하거나 더 이상 관리하지 않는다는 사실을 앱 내 알림으로 알려드립니다. 또한 계정 설정에서도 이를 알려드립니다.

도메인 이름 변경

회사 웹사이트의 주소와 해당 도메인과 연결된 이메일을 변경해야 하는 경우 이름을 변경하고 싶을 수 있습니다. 도메인을 변경하고자 하는 일반적인 이유는 다음과 같습니다:

  • 회사가 다른 회사를 인수한 경우

  • 회사가 리브랜딩하는 경우

  • 회사가 다른 회사에 매각된 경우

도메인 이름과 이메일 주소를 변경할 때 선택하는 방법은 몇 가지 요인에 따라 결정됩니다:

  • Atlassian에 사용자를 프로비저닝하는 방법: System for Cross-Domain Identity Management (SCIM)을 사용하는 ID 공급자 또는 사용자를 수동으로 초대하는 방법

  • 사용자가 SAML 싱글 사인온으로 로그인하는 방법

  •  동일한, 새로운, 또는 다른 Atlassian 조직에 대해 도메인 변경을 원하는지 여부

도메인 이름을 변경하면 사용자 이메일 주소의 도메인 이름도 함께 변경됩니다. 예를 들어, abc@domain.com에서 abc@newdomain.com으로 변경됩니다. 기존 Atlassian 계정에서 도메인을 변경하면 동일한 계정 기록을 유지할 수 있습니다.

도메인 변경 절차
원활한 전환을 위해 해당하는 설정에 따른 지침을 따르십시오. 이렇게 하면 다음 사항을 피할 수 있습니다:

  • admin.atlassian.com에서 관리자 제어권 상실

  • 사용자가 "이전" 도메인과 계정의 과거 데이터에 대한 액세스 권한 상실

  • 사용자가 SAML 싱글 사인온으로 로그인할 수 없는 상황

  • 새 도메인 이름에 대한 계정 액세스를 위해 14일간 대기하는 사용자

도메인 변경 및 이동 절차

사용자를 관리하는 방법에 따라 따를 프로세스가 결정됩니다. 선택할 수 있는 두 가지 경로가 있습니다. 사용자를 프로비저닝하는 방법에 맞는 것을 선택하세요:

  1. Atlassian에 사용자를 수동으로 초대

  2. SCIM을 통해 Atlassian에 사용자를 자동으로 프로비저닝

수동으로 사용자를 초대할 때 도메인 변경 또는 이동

도메인 이름과 이메일 계정을 변경하려면 기존 도메인과 새 도메인을 확인하고 동일한 Atlassian 조직에서 해당 계정을 요청해야 합니다.

도메인 이름을 변경하려면:

  1. Atlassian Administration으로 이동합니다. 여러 조직이 있는 경우 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. 새 도메인을 확인하고 해당 이메일 계정을 요청합니다.

  4. 기존 도메인이 여전히 확인되어 있는지 확인하고 해당 이메일 계정을 요청합니다.

관리 계정의 이메일 주소를 업데이트하려면:

  1. Atlassian Administration으로 이동합니다. 여러 조직이 있는 경우 조직을 선택합니다.

  2. Directory를 선택한 다음 Users를 선택합니다.

  3. Account type 필터를 사용하여 Managed accounts를 선택합니다.

  4. 이메일 주소를 업데이트하려는 계정을 선택합니다.

  5. Edit details를 선택합니다.

  6. Email address 필드에 새 이메일 주소를 입력합니다.

  7. Save를 선택합니다.

이메일에서 도메인 이름 변경을 자동화하려면 REST API set email을 사용하세요.

도메인과 이메일 계정을 새 조직으로 이동

기존 조직에서 새 조직으로 도메인을 이동하고 싶을 수 있습니다. 이 경우 다운타임을 예약해야 합니다. 도메인을 이동할 때, 기존 조직의 동일한 계정에 대해 Atlassian Guard Standard 보안 기능을 적용하지 않습니다.

도메인을 새 조직으로 이동하려면:

  1. Atlassian Administration으로 이동합니다. 두 개 이상의 조직이 있는 경우 해당 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. 기존 조직에서 새 도메인을 제거합니다.

  4. 새 조직에서 새 도메인을 확인하고 해당 이메일 계정을 요청합니다.

SCIM으로 사용자를 프로비저닝할 때 도메인 변경 또는 이동

도메인 이름과 이메일 계정을 변경하려면 기존 도메인과 새 도메인을 모두 검증하고 동일한 Atlassian 조직에서 해당 계정들을 요청해야 합니다.

도메인 이름을 변경하려면:

  1. Atlassian Administration으로 이동합니다. 조직이 두 개 이상인 경우 해당 조직을 선택하세요.

  2. Directory > Domains를 선택합니다.

  3. 이메일 계정이 이동될 새 도메인을 검증합니다.

  4. 기존 도메인을 검증하고 해당 이메일 계정을 요청했는지 확인합니다.

  5. 기존 이메일 계정이 ID 공급자에 있는지 확인합니다.

  6. ID 공급자에서 Atlassian으로 기존 계정을 동기화합니다.

  7. 동기화 후, 기존 계정의 기록을 유지하기 위해 ID 공급자에서 이메일을 새 도메인으로 변경합니다.

도메인과 이메일 계정을 새 조직으로 이동

기존 조직에서 새 조직으로 도메인을 이동하고 싶을 수 있습니다. 이 경우 다운타임을 예약해야 합니다. 도메인을 이동하면 기존 조직의 관리 계정은Atlassian Guard Standard 보안 기능을 유지하지 않습니다.

도메인을 이동하려면:

  1. Atlassian Administration으로 이동합니다. 조직이 둘 이상인 경우 조직을 선택합니다.

  2. Directory > Domains을 선택합니다.

  3. 기존 조직에서 새 도메인을 제거합니다.

  4. 새 조직에서 이동하려는 도메인의 계정을 확인하고 요청합니다.

  5. 새 도메인의 모든 이메일 계정이 ID 공급자에 있는지 확인합니다.

  6. ID 공급자를 새 조직에 연결합니다.

  7. ID 공급자에서 Atlassian으로 이메일 계정을 동기화합니다.

SAML SSO가 있는 도메인 이동

사용자가 SAML로 로그인하려면 새 조직의 새 도메인에서 SAML SSO를 활성화하는 추가 단계가 필요합니다. 이전 도메인의 모든 사용자의 SAML ID를 제거하려면 Atlassian 지원팀에 문의하는 것을 권장합니다.

인증된 도메인 제거

즉, 이러한 사용자들은 더 이상 관리되는 계정이 아닙니다. 이는 또한 이들이 귀하의 인증 정책의 적용을 받지 않는다는 의미입니다.

제거하려는 도메인이 ID 공급자와 연결되어 있는 경우, ID 공급자 디렉터리에서 해당 도메인을 제거합니다.

인증된 도메인을 제거하려면:

  1. Atlassian Administration으로 이동합니다. 둘 이상의 조직을 보유한 경우 조직을 선택합니다.

  2. Directory > Domains를 선택합니다.

  3. Domains 표에서 도메인 옆의 Remove domain을 선택하고 제거를 원한다는 것을 확인합니다.

도메인을 제거하면 조직에서 더 이상 해당 계정을 관리하지 않는다는 것을 사용자에게 알립니다.

확인된 도메인 유지하기

이 섹션에서는 도메인 확인 시 발생할 수 있는 문제들에 대해 설명합니다.

여러 도메인 또는 서브도메인이 있는 경우

단일 조직에서 여러 도메인과 서브도메인을 인증할 수 있습니다. 소유권을 주장하려는 각 도메인에 대해 이 페이지의 단계를 반복하기만 하면 됩니다. us.acme.comeu.acme.com과 같은 서브도메인은 자동으로 인증되지 않으므로, 각 서브도메인도 수동으로 인증해야 합니다.

다른 조직에서 이미 도메인을 인증했습니다

클레임 설정을 시도할 때 다른 사람이 이미 도메인을 인증한 경우, 이를 알려주는 경고 메시지가 표시됩니다. 이러한 상황에서는 회사의 다른 직원이 다른 조직에서 도메인을 인증했을 가능성이 있습니다. 수동으로 클레임하는 것을 권장합니다. 자동으로 클레임하거나 확실하지 않은 경우 지원팀에 문의하세요.

CMS가 웹사이트를 관리하는 경우

웹사이트의 루트 폴더에 직접 파일을 추가할 수 없을 수 있습니다. 해결 방법으로, 다운로드한 파일에서 인증 토큰을 복사하여 동일한 위치(https://example.com/atlassian-domain-verification.html)에 있는 256kB 미만의 기존 페이지에 게시할 수 있습니다. 이 방법으로 도메인을 성공적으로 인증할 수 있습니다.

Google Workspace를 사용하고 있는 경우

사용자들이 Google로 인증합니다. Google과의 통합 과정에서 도메인을 확인하기 때문에 사이트에서 도메인을 확인할 수 없습니다. 도메인을 확인하려면 G Suite 통합을 해제해야 합니다.

다른 도메인의 사용자들이 Google Workspace를 통해 연결되어 있지 않다면, 해당 도메인을 확인하고 Atlassian Guard Standard 보안 정책을 구독할 수 있습니다.

소유하지 않은 도메인을 인증하려고 하는 경우

Atlassian 사용자의 개인정보 보호와 보안을 위해 소유하지 않은 도메인을 인증하는 것은 불가능합니다.

이러한 사용자에게 Atlassian Guard Standard 보안 정책을 적용하려면, 인증할 수 있는 도메인으로 이메일 주소를 변경하도록 요청하거나 해당 도메인의 이메일 주소를 사용하는 Atlassian 계정을 생성하도록 초대하세요.

여전히 도움이 필요하세요?

Atlassian Community가 도와드립니다.