AD 인사연동 솔루션 · SyncManager
인사 시스템이 바뀌면,
Active Directory도 함께 바뀝니다.
SyncManager는 사내 인사 시스템(HR Database)의 데이터를 AD(Active Directory)에 연동시켜 주는 AD 인사연동 솔루션입니다. 일~연 단위 Schedule 설정을 통해 자동 또는 수동 Sync 설정이 가능하기 때문에, AD 계정을 보다 편리하게 관리할 수 있습니다.

임직원의 입/퇴사, 부서이동, 조직개편 등 변경된 인사 정보를 주기적으로 자동 또는 수동 Sync를 설정하여 AD에 연동합니다. 사내 조직의 트리(Tree) 구성을 그대로 AD에 반영할 수 있어 조직 내 겸직자 또한 AD에 반영이 가능합니다.
Why SyncManager
계정 관리, 아직도 사람이 따라다니고 있습니다.
인사 정보는 인사팀에서 바뀌지만, AD 계정은 정보팀이 손으로 따라갑니다. 이 시차가 쌓이면 업무 지연이 되고, 결국 보안 리스크가 됩니다.
ISSUE 01
입사자마다 수동 생성
이름·부서·직급을 AD 콘솔에서 하나씩 입력합니다. 인원이 늘수록 작업 시간도, 오타로 인한 재작업도 함께 늘어납니다.
ISSUE 02
부서 이동이 반영되지 않음
인사에서는 이미 옮겼는데 AD의 OU와 그룹은 그대로입니다. 이전 부서의 공유 폴더 권한이 그대로 남습니다.
ISSUE 03
퇴직자 계정 방치
계정 비활성화와 퇴직자 OU 이동이 늦어지면, 살아 있는 계정이 그대로 방치됩니다.
ISSUE 04
조직 개편마다 재작업
조직도가 바뀔 때마다 OU 구조를 손으로 다시 만듭니다. 겸직자가 많은 조직일수록 반영이 어렵습니다.
SyncManager는 이 네 가지 작업을 Schedule · Report · Log로 대체합니다.
Core Features
SyncManager 솔루션 장점
인사 데이터를 읽는 방법부터, 누락을 막는 장치와 결과를 확인하는 방법까지 네 가지 축으로 설계했습니다.
다양한 DB 호환성
- My-SQL / MS SQL / Oracle 등 다양한 타입의 DB와 호환 가능
- 인사 정보가 없는 경우 CSV / Google Sheet 파일로 연동 가능
- 인사 시스템이 아직 없는 기업도 도입할 수 있습니다. 실제 구축 사례에서도 Google Sheet로 조직·사용자 정보를 동기화해 AD를 구성했습니다.

인사 정보 누락 방지
- 인사 정보 입력 누락으로 인해 사용자가 삭제되지 않도록 임시 OU에 연동
- 3rd Party 솔루션 연동 시 발생하는 문제 방지
- 부서 정보가 비어 있는 사용자는 삭제 대신 _unknown_ou로 모이므로, 담당자가 확인 후 정상 조직으로 옮기면 됩니다.

주기적인 Schedule 설정 및 Report 발송
- Schedule 등록을 통해 자동 Sync 진행 → 인사 정보 AD 동기화
- Report 메일을 통해 Schedule 결과를 가시적으로 확인 가능
- Report에는 OU · User · Group · PC 각각의 Sync 성공/실패 건수와 결과 리스트가 포함됩니다.

인사 DB 적합성 검사 & 정상 작동 여부 Log 확인
- 수동 Sync 진행 전, 인사 DB 데이터 유효성 검사를 진행
- Sync Log를 확인할 수 있는 별도의 로그 페이지 관리
- 객체 타입 · 수행 작업 · 결과 · 내용까지 기록되어 감사 자료로 활용할 수 있고, 엑셀로 내려받을 수 있습니다.

Sync Scope
무엇이, 어떻게 동기화되나요?
SyncManager는 인사 정보의 변화를 AD의 네 가지 객체에 반영합니다. 결과는 Sync Report와 Sync 로그에서 객체별로 확인할 수 있습니다.
| 동기화 대상 | 반영되는 변화 | 실제 로그 예시 |
|---|---|---|
| OU (조직) | 조직 신설, 명칭 변경, 계층 이동 등 조직 트리 구조 반영 | Ou Sync Start / Ou Sync End |
| User (사용자) | 계정 생성, 정보 수정, 비활성화, 퇴직자 OU로 이동 | 퇴직자 계정 비활성화 · 퇴직자 OU 로 이동 |
| Group (그룹) | 부서 이동에 따른 그룹 멤버 추가 및 제거 | 퇴직자 그룹 멤버 추가 · 인프라팀 멤버 제거 |
| PC (컴퓨터) | 컴퓨터 객체 동기화 결과 반영 | PC Sync Success / PC Sync Fail |
사내 조직의 트리(Tree) 구성을 그대로 AD에 반영할 수 있어, 한 사람이 두 개 이상의 조직에 속하는 겸직자도 AD에 반영됩니다.
Reference
고객 구축 사례
환경에 따라 구성은 달라집니다. 코레이즈는 AD 설계부터 SyncManager 연동, 이후 운영까지 함께 진행합니다.
인사 DB가 없어도, Google Sheet로 시작했습니다.
PC 중앙 관리와 개인 정보 보호를 목적으로 AD 시스템을 구축한 사례입니다. 기존 인사 DB가 없어 AD 구성에 필요한 조직 및 사용자 정보를 Google Sheet 파일을 통해 SyncManager로 동기화했습니다.
- AWS 상에 Active Directory DC 2대(DC1 · DC2) 이중화 구성
- SyncManager · PassChanger를 동일 환경에 배치
- VPN Gateway – VPN Tunnel – UTM으로 본사(HQ) 도메인 환경과 연결

인사 DB부터 3rd Party App까지, 약 2,500명을 일원화.
인사 시스템의 데이터를 Entra ID로 연동하여 3rd Party의 편리한 계정 관리를 목적으로 AD를 구축하고 AD PaC를 도입한 사례입니다. 계정 관리 포인트를 하나로 모아 운영 효율을 높였습니다.
- 사내망 : 인사시스템 → SyncManager → Active Directory
- DMZ : Entra ID Connect 서버
- 3rd Party : Microsoft 365 · Entra ID
- AD PaC 도입으로 인사 DB → 3rd Party App까지 약 2,500명 가량의 사용자 계정을 동기화

Environment
도입 환경 및 라이선스
On-Premise 버전과 Cloud 버전을 모두 제공합니다. 아래는 표준 구성 기준의 서버 권장 사양입니다.
Directory Server
| 구분 | OS | CPU | Memory | Disk | Net |
|---|---|---|---|---|---|
| DC1 | Windows 2019 | 2 core | 8 GB | 50 GB | 1G bps |
| DC2 | Windows 2019 | 2 core | 8 GB | 50 GB | 1G bps |
SyncManager Server
| 구분 | OS | CPU | Memory | Disk | Net |
|---|---|---|---|---|---|
| SyncManager | Ubuntu | 4 core | 8 GB | 50 GB | 1G bps |
권장 사양이며, 사용자 규모와 동기화 주기에 따라 조정됩니다.
라이선스 형태
인원수 기준으로 등록하며, 만료일자는 1년 · 2년 · 3년 또는 직접 입력으로 설정합니다.
솔루션 선택 활성화
SyncManager · PassChanger · AD Manager · Join Tool Maker 중 필요한 솔루션만 선택해 활성화할 수 있습니다.
Cloud 버전 테넌트
Cloud 버전은 Microsoft 또는 Google 테넌트를 등록해 사용합니다. 관리자 전용 System Admin 페이지에서 파트너사·담당자 관리, 라이선스 등록·활성화, 감사 로그를 제공합니다.
AD PaC
SyncManager는 AD PaC의 한 축입니다.
AD PaC에는 4가지 솔루션이 포함되어 있습니다. 인사연동 솔루션인 SyncManager, 암호변경 솔루션인 PassChanger, AD관리 솔루션인 AD Manager, 도메인 생성 솔루션인 Join Tool Maker까지. 관리자는 더욱 편리한 UI로 만나보실 수 있습니다.

SYNC MANAGER
인사연동 솔루션
인사 시스템의 데이터를 AD에 자동으로 연동합니다. 지금 보고 계신 솔루션입니다.
현재 페이지PASS CHANGER
암호변경 솔루션
Mac OS · Linux 사용자, 자회사와 재택 근무자도 웹에서 Mail / OTP 인증 후 직접 AD 암호를 변경합니다.
자세히 보기 ›AD MANAGER
AD관리 솔루션
사용자·그룹·조직단위·연락처를 서버에 직접 접근하지 않고 웹 UI로 관리합니다. 대량 업로드와 감사 로그까지.
자세히 보기 ›JOIN TOOL MAKER
도메인 생성 솔루션
Windows 기반 PC의 도메인 가입을 자동화하는 exe 실행 파일을 생성해, 반복되는 수동 가입 절차를 줄입니다.
자세히 보기 ›AD PaC는 실제 솔루션 운영 환경과 유사한 시험 환경에서 체계적으로 평가하는 GS인증 1등급을 취득한 통합 솔루션입니다. AD의 조직도를 Microsoft Teams와 웹에서 Tree 구조로 확인하는 C.조직도와도 함께 사용할 수 있습니다.
Process
도입 절차
인사 데이터의 형태와 조직 구조를 먼저 확인하고, 테스트 Sync로 검증한 뒤 자동 운영으로 전환합니다.
01
요건 확인
인사 시스템과 DB 유형, 조직 트리, 현재 AD 현황을 확인합니다. 인사 DB가 없다면 CSV · Google Sheet로 시작합니다.
02
연동 설계
인사 항목과 AD 속성을 매핑하고, OU 구조와 그룹 반영 규칙, 임시 OU 처리 기준을 정합니다.
03
테스트 Sync
인사 DB 유효성 검사 후 수동 Sync로 결과를 검증합니다. Sync 로그로 객체별 반영 내역을 확인합니다.
04
운영 전환
Schedule을 등록해 자동 Sync로 전환하고, Report 메일 수신자를 지정해 결과를 정기적으로 확인합니다.
FAQ
자주 묻는 질문
계정 관리를 사람이 아니라,
프로세스가 하게 만드세요.
인사 데이터 형태와 조직 구조만 알려주시면, 현재 환경에 맞는 연동 방식을 제안해 드립니다.