MANAGED AD SUBSCRIPTION

AD를 사지 마세요.
매달 구독하세요.

초기 구축 비용이 많이 소요되는 AD 서비스를 이제 월간 구독 서비스로 만나보세요. CloudAD는 보안이 최고 수준인 AWS에 구축되며, 코레이즈의 기술 지원을 통해 고객사 전용 테넌트로 관리됩니다. 사내에 시스템 엔지니어가 없어도 AD를 운영할 수 있습니다.

AWS 이중화 구축 (DC1 · DC2) 24×7 전체 장애 대응 월 정기점검 리포트 최소 2년 약정 · 월 구독
ON-PREMISE VS CLOUDAD

서버를 들이는 대신,
서비스를 받으세요.

같은 Active Directory입니다. 다른 것은 누가 사고, 누가 지키고, 누가 밤에 일어나는가입니다.

ON-PREMISE

직접 구축 · 직접 운영

  • 서버 2대, Windows Server 라이선스, 상면·전력을 먼저 구매합니다
  • 이중화를 하려면 하드웨어를 한 벌 더 사야 합니다
  • 장애가 나면 사내 담당자가 직접 대응합니다
  • AD를 아는 엔지니어가 사내에 있어야 합니다
  • 보안 패치·백업·모니터링을 스스로 챙깁니다
  • 인원이 늘면 증설을 다시 구매합니다
  • 자산으로 잡히고 감가상각으로 남습니다 (CAPEX)
VS
CLOUDAD

구독 · 관리형 서비스

  • 월 구독료에 AWS 인프라 비용이 포함됩니다. 초기 장비 구매가 없습니다
  • DC1 · DC2 이중화가 기본 구성입니다
  • 24×7 전체 장애 대응을 코레이즈가 맡습니다
  • 관리자가 없어도 매월 관리·설정 변경·운영 지원을 받습니다
  • 긴급 보안 패치와 취약점 패치를 지원하고, 월 정기점검 리포트를 드립니다
  • 인원 구간(Basic · Advance · Premium)에 맞춰 구독을 조정합니다
  • 매월 비용으로 처리됩니다 (OPEX)
항목On-Premise ADCloudAD
초기 비용서버 · 라이선스 · 상면 선투자없음 — 월 구독료에 AWS 비용 포함
이중화추가 하드웨어 구매 필요DC1 · DC2 이중화 기본 제공
장애 대응사내 담당자가 1차 대응24×7 전체 장애 대응 (코레이즈)
운영 인력AD 전문 엔지니어 상주 필요관리자 없이도 운영 · 설정 변경 지원
보안 패치직접 계획 · 직접 적용긴급 보안 · 취약점 패치 지원
점검 · 리포트별도 체계 구축 필요월 정기점검 (자동 스크립트 · 리포트 포함)
확장증설 구매 후 재구축인원 구간에 맞춰 구독 조정
회계 처리자산 취득 · 감가상각 (CAPEX)월 비용 처리 (OPEX)
클라우드 연동별도 서버 · 별도 구축GWS(GCDS) · M365(Entra Connect) 연동 지원

* 월 비용에 AWS VM 비용이 포함되어 있으며, 약정 트래픽 초과분은 별도 청구됩니다. VAT 별도, 최소 2년 약정 기준입니다.

CAPEX → OPEX

한 번에 크게 쓰지 말고,
매달 쓰는 만큼만.

AD는 한 번 만들고 끝나는 시스템이 아닙니다. 사는 순간부터 지키는 비용이 시작됩니다. CloudAD는 그 구조 자체를 바꿉니다.

CAPEX서버 · 라이선스 · 상면
선투자 후 감가상각
OPEX월 구독료 하나로
인프라 · 운영 · 지원까지
NO CAPEX

초기 투자가 없습니다

서버와 라이선스를 먼저 사지 않습니다. AWS 인프라 비용이 월 구독료에 포함되어 있습니다.

NO SERVER

사내 서버가 필요 없습니다

클라우드 서비스 연동으로 불필요한 On-Premise 서버를 두지 않아도 됩니다. 상면과 전력도 함께 사라집니다.

NO ADMIN

전담 관리자가 없어도 됩니다

매월 관리와 설정 변경, 운영 지원을 코레이즈가 수행합니다. 내부에 시스템 엔지니어가 없어도 운영됩니다.

ARCHITECTURE

CloudAD 시스템 구성

AWS에 구축된 AD를 본사 UTM과 IPSec-VPN으로 연결합니다. 사내망에 서버를 두지 않고도 동일한 도메인 환경을 사용합니다.

CloudAD 시스템 구성도 - AWS에 Active Directory DC1, DC2 이중화 구축, VPN Gateway와 IPSec VPN Tunnel로 본사 UTM 연결, Azure AD Connect와 GCDS로 M365 및 Google Workspace 계정 동기화, NAS 파일서버와 Domain Join된 PC, 외부 SSL VPN 사용자
CloudAD는 AWS에 구축되어 본사 UTM과 IPSec-VPN 연동을 진행합니다.
UTM은 AWS와 IPSec VPN 연동이 가능한 제품이어야 합니다. 이미 보유 중이라면 연동 가능 여부를 먼저 확인합니다.
Google Workspace나 Microsoft 365를 사용 중이면 AD와 계정 동기화가 가능합니다.
파일 서버 및 기타 3rd Party 솔루션은 AD와 직접 연동됩니다. 연동되면 파일서버 권한 관리가 손쉬워집니다.
임직원 PC는 Domain Join 작업을 통해 AD의 그룹정책을 적용받습니다. (암호화 정책, 패스워드 정책, 화면보호기 등)
회사가 아닌 외부에서 내부망 접근 시 AD 계정으로 로그인이 가능합니다.
WHY AD

사내 통합 인증 체계로,
효율적인 통제가 가능한 중앙관리

Active Directory는 계정 하나로 사람 · PC · 자원 · 외부 서비스를 한 줄에 꿰는 기준점입니다.

USERS

Windows Users

사용자 계정 관리
그룹화하여 권한 관리
프로파일 / 정책
중앙 관리

PC

Windows PC

중앙 관리
정책 제어
보안 관리

MONITORING

모니터링

이벤트 로그 모니터링
보안 감사

NETWORK

네트워크

네트워크 지원
파일 공유
드라이브
프린터

3RD PARTY

외부 연동

LDAP 연동 (RADIUS, WSUS, DLP, NAC 등)
클라우드 (GWS, Okta, Entra ID 등)
네트워크 장비(UTM)
어플리케이션 관리

Domain Join, 하기 전과 한 뒤

AD Domain Join 비교 - Domain Join된 PC 환경은 사용자, PC, Server가 연결되어 중앙 집중형으로 관리되고, Local PC 환경은 사용자와 PC가 분리되어 권한 및 인증 관리가 불가능

Domain Join된 환경에서는 관리자가 통제하여 계정과 PC를 관리하고, DC에 계정 정보를 저장(중앙 집중형)하며, 본·지사가 분리되어 있어도 권한 및 인증 관리가 가능합니다. Local PC 환경에서는 개인이 직접 계정과 PC를 관리해 권한·인증 관리와 그룹 정책 적용이 불가능합니다.

GPO

정책 한 번으로,
전사 PC에 동시에.

GPO(Group Policy Object)는 관리자들이 컴퓨터 및 사용자 사용 권한을 중앙에서 한번에 제어할 수 있도록 관리 작업을 단순화하는 규칙의 집합입니다.

PASSWORD

비밀번호 정책 설정

최대 암호 사용기간 설정
비밀번호 사용조합 설정
이전 암호 기억 (중복 사용 제한)

SCREEN

화면 보호기 정책 설정

화면 보호기 시간 설정
암호로 화면 보호
화면 보호기 이미지 강제 적용 (기업 로고 삽입 등)

AUDIT

감사 로그

사용자 및 PC 감사 로그 확인 가능

ACCESS

권한 제어

자원 접근에 대한 권한 설정 가능

SLA

서비스 수준 협약

구독에 무엇이 포함되는지 먼저 확인하세요. Basic과 Advance의 차이는 기술지원의 깊이입니다.

주요 서비스 내역BasicAdvance
컨설팅
시스템 인프라 컨설팅OO
전체 장애 대응 (24×7)OO
E-mail & Remote Support 기술문의 (8×5)OO
월 정기점검 (리포트 포함 / 자동 스크립트)OO
긴급 보안 패치 & 취약점 패치 지원OO
ISMS / P 인증심사 미팅지원 (방문)XO
구성 지원
3rd Party Solution 연동지원 (Remote)OO
GCDS 및 Azure Entra ID Connector 연동 지원OO
GPO 정책 가이드XO
AD Software 배포 지원 (MSI Package)XO
지원
Domain Join Tool 제공XO
AD 관리자 교육 (연 1회 제공)XO

* 교육은 옵션으로 추가 가능합니다. Basic은 100명 이하, Advance는 300명 이하 기준이며, 300명 이상 또는 추가 요건은 Premium으로 별도 협의합니다.

SUBSCRIPTION

구독 구성

기본 구성은 AD 이중화입니다. 여기에 필요한 항목만 골라 붙입니다. 모든 항목의 AWS VM 비용은 월 구독료에 포함됩니다.

구성 항목비고
AD (Active Directory) 이중화사용자 디렉터리 서비스 · AWS(t3.medium ×2, EBS, IPSec VPN, VPC, IPv4 ×1) — 기본 구성
GWS GCDS IntegrationGoogle Workspace 계정 연동 · AWS VM 1대 추가
Microsoft Entra ConnectMicrosoft 365 계정 연동 · AWS VM 1대 추가
NPS (RADIUS) Server802.1x 및 무선 인증 · AWS VM 1대 추가
SyncManagerHR DB 연동 솔루션 · AWS VM 1대 추가
PassChanger사용자 패스워드 셀프 변경 솔루션 · AWS VM 1대 추가
Domain Join Tool도메인 자동 조인 솔루션 · AWS VM 1대 추가
FortiGate (UTM)Site-to-Site IPSec VPN 연동 장비 · CRN 임대 (2년 약정 기준)
MS Windows Server User CALMicrosoft CAL 라이선스는 별도입니다
Okta 솔루션인원 · 약정 개월에 따라 변동, 별도 협의
WSUSWindows Server Update Services · Storage 용량에 따라 VM 비용 발생
AD Domain Join 방문지원투입 인력별 별도 협의
AWS Traffic Cost약정 트래픽 초과분에 대한 별도 후청구
BASIC

100명 이하

AD 이중화 기본 구성에 24×7 장애 대응과 월 정기점검이 포함됩니다.

ADVANCE

300명 이하

Basic 구성에 GPO 정책 가이드, MSI 배포 지원, Domain Join Tool, 관리자 교육, ISMS 심사 지원이 더해집니다.

PREMIUM

300명 이상 / 추가 요건

규모와 요건에 맞춰 별도 협의로 구성합니다.

월 비용에 AWS VM 비용이 포함되어 있습니다. 약정 트래픽 초과에 대한 청구는 별도이며, VAT 별도 · 최소 2년 약정 기준입니다. 구체적인 월 구독료는 인원 규모와 선택 옵션에 따라 달라지므로 문의해 주시면 견적으로 안내해 드립니다.

OPTIONS

필요한 만큼만 붙이세요.

코레이즈가 직접 개발한 AD PaC 솔루션과 인증 · 보안 제품을 CloudAD 위에 그대로 얹을 수 있습니다.

AD + Okta 구성 예시

HR DB → SyncManager → AD로 계정을 맞추고, Okta로 SaaS까지 SSO를 확장하는 구성입니다.

AD와 Okta 시스템 구성도 - AWS의 Active Directory와 SyncManager, PassChanger가 HR DB와 연동되고 Okta를 통해 GitHub, Microsoft 365, Dropbox, Jira, Confluence로 SSO 확장, 본사와 지사는 IPSec으로 연결
REFERENCE

구축 사례

Case #1. 금융업계 A사

PC 중앙 관리와 개인정보보호의 목적으로 AD 시스템을 구축했습니다. 인사 DB 대신 Google Spreadsheets를 SyncManager로 연동하고, WSUS로 Windows Update를 통제했습니다.

금융업계 A사 CloudAD 구축 사례 - AWS의 Active Directory DC1, DC2와 SyncManager, PassChanger, Google Spreadsheets HR DB 연동, VPN Tunnel로 서울 본사와 WSUS 연결

Case #2. 약 2,300명 엔터프라이즈 B사

인사 시스템의 데이터를 Azure AD(Entra ID)로 연동하여 인사 관리를 효율적으로 가져가기 위해 AD 시스템을 구축했습니다. 사내망의 인사시스템 → SyncManager → AD 서버를 DMZ의 Azure AD Connect 서버를 거쳐 Microsoft 365와 연결한 구성입니다.

약 2,300명 규모 엔터프라이즈 B사 CloudAD 구축 사례 - 사내망 인사시스템과 SyncManager, AD 서버가 DMZ의 Azure AD Connect 서버를 거쳐 Microsoft 365 및 Azure Active Directory와 연동

AD 구축·운영 전반과 Exchange Server 이관은 AD · Exchange 구축 및 운영 페이지에서 확인하실 수 있습니다.

FAQ

자주 묻는 질문

Q.온프레미스 AD와 기능 차이가 있나요?
없습니다. Microsoft의 Active Directory를 IaaS에 직접 VM으로 설치해 운영하는 방식이라 기능은 동일합니다. 다른 것은 서버를 누가 사고 누가 운영하느냐입니다.
Q.사내에 AD를 아는 담당자가 없어도 되나요?
가능합니다. 코레이즈가 구축부터 매월 관리·설정 변경·운영 지원까지 수행합니다. 전문성이 필요한 AD를 직접 관리해 드리므로 내부에 시스템 엔지니어가 없더라도 AD 서비스를 운영하실 수 있습니다.
Q.기존에 쓰던 UTM(방화벽)을 그대로 쓸 수 있나요?
AWS와 IPSec VPN 연동이 가능한 제품이어야 합니다. 이미 보유하고 계신 장비가 있다면 연동 가능 여부를 먼저 확인해 드리고, 필요하면 FortiGate를 CRN 임대로 함께 제안합니다.
Q.Microsoft 365나 Google Workspace와 계정을 맞출 수 있나요?
가능합니다. Microsoft Entra Connect 또는 GCDS를 통해 AD와 계정을 동기화하며, 연동 지원은 Basic 구성부터 SLA에 포함되어 있습니다.
Q.파일서버나 NAS 권한 관리도 되나요?
됩니다. 파일 서버 및 기타 3rd Party 솔루션은 AD와 직접 연동이 가능합니다. Synology·QNAP 같은 NAS를 AD에 붙이면 폴더 권한 관리가 훨씬 수월해집니다.
Q.재택이나 외부에서도 쓸 수 있나요?
회사가 아닌 외부에서 내부망에 접근할 때 AD 계정으로 로그인할 수 있습니다. UTM의 SSL VPN 인증을 Active Directory와 연동하는 구성입니다.
Q.데이터는 어디에 저장되나요?
보안이 최고 수준인 AWS에 구축되며, 코레이즈의 기술 지원을 통해 고객사 별도 테넌트로 관리됩니다. 다른 고객사와 환경을 공유하지 않습니다.
Q.약정 기간과 비용 구조는 어떻게 되나요?
최소 2년 약정 기준의 월 구독 서비스입니다. 월 비용에 AWS VM 비용이 포함되어 있고, 약정 트래픽 초과분은 별도 청구되며 VAT는 별도입니다. 인원 규모(Basic 100명 이하 / Advance 300명 이하 / Premium 300명 이상)와 선택 옵션에 따라 견적이 달라집니다.
Q.ISMS 인증 심사에 대응할 수 있나요?
Advance 구성에서는 ISMS/P 인증심사 미팅 지원(방문)이 포함됩니다. GPO 정책 가이드와 감사 로그 체계도 함께 제공되어 심사 대응에 활용하실 수 있습니다.

AD, 이번엔 사지 말고
구독으로 시작해 보세요.

인원 규모와 현재 사용 중인 UTM · 클라우드 서비스만 알려주시면, 구성과 견적을 정리해 드립니다.

CONTACT

브로슈어 · 견적 요청

아래 양식을 남겨주시면 담당자가 연락드립니다.