기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Microsoft SharePoint
Microsoft SharePoint는 문서, 웹 페이지, 웹 사이트, 목록 등을 작업하기 위한 웹 기반 공동 작업 서비스입니다. SharePoint Online 인스턴스를 관리형 지식 기반의 데이터 소스로 연결하여 하나 이상의 SharePoint 사이트에서 파일과 페이지를 크롤링할 수 있습니다.
지원되는 기능
-
여러 SharePoint 사이트에서 파일 및 페이지 크롤링
-
공통 문서 필드(예: 제목, 작성자, 생성되거나 수정된 날짜) 자동 감지
-
항목 경로 및 날짜 범위를 사용한 포함 콘텐츠 필터
-
추가, 업데이트 및 삭제된 콘텐츠에 대한 증분 콘텐츠 동기화
-
Microsoft Entra ID 앱 전용 및 OAuth 2.0 인증
-
Microsoft Entra ID 앱 전용 인증을 사용하는 문서 수준 액세스 제어(ACLs)
사용 사례 및 필수 권한
커넥터에 필요한 Microsoft 권한은 사용 사례에 따라 다릅니다. 사용 사례에서 요구하지 않는 한 광범위한 테넌트 전체 액세스 권한을 부여할 필요가 없습니다. 커넥터는 선택한 사이트로만 액세스를 제한하는 최소 권한 구성을 지원합니다. 두 가지 선택에 따라 할당할 권한이 결정됩니다.
-
크롤링할 사이트 - 명시적으로 선택한 사이트(
Sites.Selected, 최소 권한 옵션) 또는 테넌트의 모든 SharePoint 사이트(모든 사이트)에만 액세스 권한을 부여합니다. -
문서 수준 액세스 제어(ACLs)를 활성화할지 여부 - 데이터 소스가 각 사용자의 SharePoint 권한을 기준으로 쿼리 결과를 필터링할지 여부를 결정합니다. ACL 크롤링에는 추가 Microsoft Graph 및 SharePoint 권한이 필요합니다.
이러한 선택은 네 가지 일반적인 사용 사례로 결합됩니다. 아래 권한은 권장 Microsoft Entra ID 앱 전용 인증 방법에 적용되며 사용 사례에 나열된 권한만 부여합니다. 커넥터는 Microsoft Graph(사이트를 열거하고 ACLs의 경우 사용자 및 그룹을 확인)와 SharePoint REST API(사이트 콘텐츠를 읽고 ACLs의 경우 항목 수준 권한)의 두 가지 Microsoft 리소스에 대해 인증합니다. 전체 설정 절차는 섹션을 참조하세요SharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정.
사용 사례의 탭을 선택하여 할당할 정확한 Microsoft Graph 및 SharePoint 권한을 확인합니다.
참고
Sites.FullControl.All는 테넌트의 모든 사이트에 대한 광범위한 액세스 권한을 부여합니다. 조직에 최소 권한이 필요한 경우 Sites.Selected를 사용하고 사이트별 액세스 권한을 부여합니다. 사이트별 권한 부여 단계는 섹션을 참조하세요SharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정.
인증 방법
SharePoint 데이터 소스는 두 가지 인증 방법을 지원합니다. 시작하기 전에 하나를 선택합니다. 그러면 생성하는 자격 증명과 문서 수준 액세스 제어를 사용할 수 있는지 여부가 결정되기 때문입니다. 새 데이터 소스에는 Microsoft Entra ID 앱 전용 인증을 사용하는 것이 좋습니다.
| 방법 | 인증 방법 | 사용해야 하는 경우 | 설정 |
|---|---|---|---|
Microsoft Entra ID 앱 전용(ENTRA_ID_APP_ONLY) - 권장 |
Microsoft Entra 애플리케이션은 인증서로 인증합니다. 사용자 자격 증명 및 대화형 로그인이 없습니다. | 대부분의 데이터 소스 및 문서 수준 액세스 제어를 사용하는 모든 데이터 소스. | Entra ID 앱 전용 인증 설정 |
OAuth 2.0(OAUTH2_APP) |
애플리케이션 클라이언트 ID 및 보안 암호와 크롤링하려는 사이트에 액세스할 수 있는 Microsoft 365 사용자 계정의 사용자 이름 및 암호(리소스 소유자 암호 자격 증명 또는 ROPC 흐름). | Microsoft Entra ID 앱 전용 인증을 사용할 수 없는 경우에만를 사용합니다. 계정에 MFA 또는 조건부 액세스가 필요하지 않아야 합니다. 문서 수준 액세스 제어에서는 지원되지 않습니다. | OAuth 2.0 인증 설정 |
중요
OAUTH2_APP 메서드는 사용자 이름과 암호로 로그인하므로 다중 인증(MFA) 챌린지를 완료하거나 필요한 조건부 액세스 정책을 충족할 수 없습니다. 계정이 MFA 또는 조건부 액세스를 적용하면 인증이 실패하고 데이터 소스가 동기화될 수 없습니다. 특정 사용 이유가 없는 한 Microsoft Entra ID 앱 전용 인증을 사용합니다OAUTH2_APP.
사전 조건
Microsoft SharePoint에서 다음을 확인합니다.
-
크롤링하려는 SharePoint 사이트의 URLs을 기록해 둡니다. 각 URL은 크롤링 진입점이며 사이트, 팀 사이트 또는 개인 사이트로 시작하고 이를
https://가리켜야 합니다. 경로는/sites/,/teams/또는 그/personal/뒤에 사이트 이름(예:https://yourdomain.sharepoint.com/sites/mysite)이 와야 합니다. 표준*.sharepoint.com도메인과 사용자 지정(베니티) 도메인이 모두 지원됩니다. 각 사이트 내에서 커넥터는 파일과 페이지를 크롤링합니다. 데이터 소스를 연결할 때 항목 경로 필터를 사용하여 크롤링 범위를 특정 항목으로 좁힐 수 있습니다. -
Microsoft 365 테넌트 ID를 복사합니다. 테넌트 ID는 Microsoft Entra 포털의 속성에서 찾을 수 있습니다. 자세한 내용은 Microsoft Learn 웹 사이트에서 Microsoft 365 테넌트 ID 찾기를 참조하세요
.
AWS 계정에서 다음을 확인합니다.
-
인증 자격 증명 정보를 AWS Secrets Manager 보안 암호에 저장하고 보안 암호의 Amazon 리소스 이름(ARN)을 메모해 둡니다.
-
보안 암호에 저장할 정확한 키-값 페어는 인증 방법의 설정 페이지 SharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정 또는 섹션을 참조하세요SharePoint에 대한 OAuth 2.0 인증 설정.
-
지식 기반의 AWS Identity and Access Management (IAM) 역할/권한 정책에 데이터 소스에 연결하는 데 필요한 권한을 포함합니다. 필요한 권한에 대한 자세한 내용은 섹션을 참조하세요데이터 소스에 액세스할 수 있는 권한.
SharePoint 데이터 소스를 설정하는 방법
SharePoint 데이터 소스 설정에는 다음 단계가 포함됩니다.
-
인증을 설정합니다. 선택한 방법의 페이지를 따라 Microsoft Entra 애플리케이션을 등록하고, 권한을 구성하고, 자격 증명을 AWSSharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정 또는에 저장합니다SharePoint에 대한 OAuth 2.0 인증 설정.
-
데이터 소스를 연결합니다. AWS Management Console 또는 API를 사용하여 지식 기반에서 SharePoint 데이터 소스를 생성합니다. SharePoint 데이터 소스 연결을(를) 참조하세요.
-
(선택 사항) 문서 수준 액세스 제어를 활성화합니다. 각 사용자의 SharePoint 권한을 기준으로 쿼리 결과를 필터링합니다. 문서 수준 액세스 제어을(를) 참조하세요.
설정 또는 동기화 중에 문제가 발생하면 섹션을 참조하세요SharePoint 데이터 소스 문제 해결.