작성자: Konstantinos Tsoukalas | 최종 업데이트: 2026년 4월 24일
온프레미스 Active Directory의 사용자와 장치를 Microsoft 365로 동기화하기 위해 Azure AD Connect(현 명칭: Microsoft Entra Connect Sync)를 구성했는데, 동기화 서비스 관리자의 내보내기(Export) 프로필에서 "permission-issue" 오류가 나타나고 오류 코드 8344, 소스 오류 메시지 "Insufficient access rights to perform the operation(작업을 수행할 액세스 권한이 부족합니다)"이 표시된다면, 이 가이드를 참고하여 문제를 해결해 보세요.
오류 증상 및 발생 원인
증상: 온프레미스 Active Directory를 Microsoft 365와 동기화할 때 동기화 서비스 관리자(Synchronization Service Manager)의 내보내기 프로필에서 "permission-issue" 오류가 표시됩니다.

Azure AD Connect 동기화 과정에서 권한 문제가 발생하는 대표적인 원인은 다음 세 가지입니다.
A. 오류에 표시된 사용자가 "Domain Admins" 또는 "Enterprise Admins" 그룹에 속해 있는 경우입니다. Azure AD Connect는 해당 그룹에 속한 사용자를 동기화하지 않으므로, 이 경우의 오류는 정상적인 현상이며 무시해도 됩니다.
B. 동기화 오류에 보고된 도메인 사용자 계정에 잘못된 권한이 설정되어 있는 경우입니다.
C. Azure AD Connect 계정에 mS-DS-ConsistencyGuid 특성에 값을 쓸 수 있는 충분한 권한이 없어, 연결된 데이터 원본 오류 코드 8344와 함께 동기화가 실패하는 경우입니다.


Azure AD Connect 권한 오류 8344 해결 방법
*중요: Domain Admins 또는 Enterprise Admins 그룹에 속한 사용자에게서 권한 오류가 발생한 것이라면 정상적인 현상이므로 무시하고 다음 단계로 넘어가셔도 됩니다.
방법 1. 해당 계정의 사용 권한 상속 활성화
동기화 중 권한 문제가 발생한 계정에서 사용 권한 상속을 활성화하면 문제가 해결되는 경우가 많습니다. 절차는 다음과 같습니다.
1. Active Directory 사용자 및 컴퓨터를 실행합니다.
2. 상단의 보기(View) 메뉴에서 "고급 기능(Advanced Features)" 옵션을 활성화합니다.

3. Azure AD Connect 동기화 중 권한 문제가 발생한 도메인 사용자를 마우스 오른쪽 버튼으로 클릭한 뒤 속성(Properties)을 엽니다.
4. 보안(Security) 탭으로 이동한 후 고급(Advanced)을 클릭합니다.

5. 사용 권한(Permissions) 탭에서 상속 사용(Enable inheritance)을 클릭합니다.

6. 적용(Apply) > 확인(OK)을 차례로 누르고, 다시 확인을 클릭하여 '사용자 속성' 창을 닫습니다.

7. 동기화 서비스 관리자를 연 뒤 수동 동기화*를 실행하여 문제가 해결되었는지 확인합니다.
*참고: 수동 동기화를 수행하는 방법은 다음과 같습니다.
a. 커넥터(Connectors) 탭에서 로컬 도메인을 마우스 오른쪽 버튼으로 클릭하고 실행(Run)을 선택합니다.
b. '커넥터 실행(Run Connector)' 창에서 내보내기(Export) > 확인(OK)을 클릭합니다.

c. 마지막으로 작업(Operations) 탭을 열어 내보내기 상태가 성공(success)이며 내보내기 오류가 없는지 확인합니다.

방법 2. 해당 계정의 기본 사용 권한 복원
1. 위 방법 1의 1~4단계를 반복하여 권한 문제가 있는 사용자 계정의 사용 권한 속성 창을 엽니다.
2. 기본값 복원(Restore defaults)을 클릭한 후 적용(Apply) > 확인(OK), 그리고 다시 확인을 눌러 '사용자 속성' 창을 닫습니다.

3. 동기화 서비스 관리자를 열고 수동 동기화를 실행하여 문제가 해결되었는지 확인합니다.
방법 3. Azure AD Connect 계정 권한 확인 후 Administrators 그룹에 추가
Microsoft Entra Connect 동기화 도구를 구성할 때는 기존 AD 계정을 사용하거나, 주기적인 동기화를 위해 새 도메인 계정을 생성할 수 있습니다. 이렇게 동기화에 사용되는 계정을 일반적으로 "AD DS 커넥터 계정(AD DS Connector account)", "Azure AD Connect 계정", "AAD Connect 계정"이라고 부릅니다.
구성 시 기존 AD 계정을 사용하기로 했다면, 먼저 해당 계정이 필요한 권한을 갖추고 있는지 확인해야 합니다. 확인 절차는 다음과 같습니다.
1. Active Directory 사용자 및 컴퓨터를 실행합니다.
2. 도메인을 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.

3. 보안(Security) 탭으로 이동한 뒤, "Azure AD Connect 계정"으로 지정된 사용자를 선택하고 다음 두 가지 권한을 부여합니다.*
- Replicate Directory Changes(디렉터리 변경 내용 복제)
- Replicate Directory Changes All(디렉터리 변경 내용 모두 복제)
*참고: 이미 위 권한이 부여되어 있다면 다음 단계로 진행하세요.

4. Active Directory 사용자 및 컴퓨터에서 Builtin 컨테이너를 선택한 후 Administrators 그룹을 엽니다.

5. 구성원(Members) 탭에서 추가(Add)를 클릭한 뒤, Azure AD Connect 계정으로 지정한 사용자를 Administrators 그룹에 추가합니다.

6. 완료되면 열려 있는 모든 창을 닫고 동기화를 다시 시도합니다.
추가 도움말: 권한 문제가 계속된다면, Azure AD Connect 계정에 필요한 권한을 부여하는 방법을 다룬 관련 문서를 함께 참고하시기 바랍니다.
자주 묻는 질문(FAQ)
Q. Azure AD Connect에서 내보내기 오류 'permission-issue', 오류 코드 8344는 무엇을 의미하나요?
이 오류는 Azure AD Connect를 통해 로컬 Active Directory와 Microsoft 365 간에 동기화를 수행하는 도중 특정 작업을 수행할 액세스 권한이 부족하다는 것을 의미합니다.
Q. 내보내기 오류 'permission-issue', 오류 코드 8344의 원인은 무엇인가요?
대표적인 원인으로는 동기화 대상 사용자가 'Domain Admins' 또는 'Enterprise Admins' 그룹에 속해 있는 경우(해당 그룹은 동기화가 지원되지 않음), 도메인 사용자 계정의 잘못된 권한 설정, 또는 Azure AD Connect 계정이 특정 특성에 값을 쓸 권한이 없는 경우 등이 있습니다.
Q. Azure AD Connect 동기화의 권한 오류 8344는 어떻게 해결할 수 있나요?
영향을 받는 계정에서 사용 권한 상속을 활성화하거나, 기본 권한을 복원하거나, Azure AD Connect 계정의 권한 및 그룹 멤버십을 검토·조정하면 오류를 해결할 수 있습니다.
Q. 동기화 문제가 발생한 계정의 사용 권한 상속은 어떻게 활성화하나요?
Active Directory 사용자 및 컴퓨터를 연 뒤 보기 메뉴에서 '고급 기능'을 활성화하고, 해당 사용자의 속성 → 보안 탭 → 고급으로 이동한 다음, 사용 권한 탭에서 상속을 사용하도록 설정하면 됩니다.
Q. Azure AD Connect 계정의 권한이 부족한 경우 어떻게 해야 하나요?
Azure AD Connect 계정에 'Replicate Directory Changes' 및 'Replicate Directory Changes All' 권한이 부여되어 있는지 확인하세요. 필요하다면 해당 계정을 Administrators 그룹에 추가하는 것도 좋은 방법입니다.
여기까지 따라 하셨다면 오류가 해결되었을 것입니다. 어떤 방법이 효과가 있었는지 댓글로 경험을 공유해 주세요. 이 글이 도움이 되었다면 좋아요와 공유 부탁드립니다!