View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Microsoft SharePoint

Microsoft SharePoint는 문서, 웹 페이지, 웹 사이트, 목록 등을 작업하기 위한 웹 기반 공동 작업 서비스입니다. SharePoint Online 인스턴스를 관리형 지식 기반의 데이터 소스로 연결하여 하나 이상의 SharePoint 사이트에서 파일과 페이지를 크롤링할 수 있습니다.

지원되는 기능

  • 여러 SharePoint 사이트에서 파일 및 페이지 크롤링

  • 공통 문서 필드(예: 제목, 작성자, 생성되거나 수정된 날짜) 자동 감지

  • 항목 경로 및 날짜 범위를 사용한 포함 콘텐츠 필터

  • 추가, 업데이트 및 삭제된 콘텐츠에 대한 증분 콘텐츠 동기화

  • Microsoft Entra ID 앱 전용 및 OAuth 2.0 인증

  • Microsoft Entra ID 앱 전용 인증을 사용하는 문서 수준 액세스 제어(ACLs)

사용 사례 및 필수 권한

커넥터에 필요한 Microsoft 권한은 사용 사례에 따라 다릅니다. 사용 사례에서 요구하지 않는 한 광범위한 테넌트 전체 액세스 권한을 부여할 필요가 없습니다. 커넥터는 선택한 사이트로만 액세스를 제한하는 최소 권한 구성을 지원합니다. 두 가지 선택에 따라 할당할 권한이 결정됩니다.

  • 크롤링할 사이트 - 명시적으로 선택한 사이트(Sites.Selected, 최소 권한 옵션) 또는 테넌트의 모든 SharePoint 사이트(모든 사이트)에만 액세스 권한을 부여합니다.

  • 문서 수준 액세스 제어(ACLs)를 활성화할지 여부 - 데이터 소스가 각 사용자의 SharePoint 권한을 기준으로 쿼리 결과를 필터링할지 여부를 결정합니다. ACL 크롤링에는 추가 Microsoft Graph 및 SharePoint 권한이 필요합니다.

이러한 선택은 네 가지 일반적인 사용 사례로 결합됩니다. 아래 권한은 권장 Microsoft Entra ID 앱 전용 인증 방법에 적용되며 사용 사례에 나열된 권한만 부여합니다. 커넥터는 Microsoft Graph(사이트를 열거하고 ACLs의 경우 사용자 및 그룹을 확인)와 SharePoint REST API(사이트 콘텐츠를 읽고 ACLs의 경우 항목 수준 권한)의 두 가지 Microsoft 리소스에 대해 인증합니다. 전체 설정 절차는 섹션을 참조하세요SharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정.

사용 사례의 탭을 선택하여 할당할 정확한 Microsoft Graph 및 SharePoint 권한을 확인합니다.

Sites.Selected, no ACLs

각 사용자의 SharePoint 권한으로 쿼리 결과를 필터링하지 않고 선택한 특정 사이트만 크롤링하려는 경우이 옵션을 사용합니다. 이는 최소 권한 구성입니다.

Sites.Selected, 콘텐츠만
API 권한 용도
Microsoft Graph Sites.Selected 명시적으로 부여한 사이트(Microsoft Graph)에만 액세스합니다.
SharePoint Sites.Selected 명시적으로 부여하는 사이트(SharePoint REST)에만 액세스합니다. 사이트당 read 역할을 부여합니다.
Sites.Selected, with ACLs

선택한 특정 사이트만 크롤링하고 각 사용자의 SharePoint 권한에 따라 쿼리 결과를 필터링하려는 경우이 옵션을 사용합니다.

Sites.Selected, ACLs
API 권한 용도
Microsoft Graph Sites.Selected 명시적으로 부여한 사이트(Microsoft Graph)에만 액세스합니다.
Microsoft Graph User.Read.All 문서 수준 ACLs.
Microsoft Graph GroupMember.Read.All 문서 수준 ACLs의 그룹 멤버십을 확인합니다.
SharePoint Sites.Selected 명시적으로 부여한 사이트에만 액세스합니다. 사이트당 fullcontrol 역할을 부여합니다(ACLs에 대한 항목 수준 권한을 읽는 데 필요).
All sites, no ACLs

각 사용자의 SharePoint 권한으로 쿼리 결과를 필터링하지 않고 테넌트의 모든 SharePoint 사이트를 크롤링하려는 경우이 옵션을 사용합니다.

모든 사이트, 콘텐츠만
API 권한 용도
Microsoft Graph Sites.Read.All 모든 SharePoint 사이트를 열거하고 읽습니다.
SharePoint Sites.Read.All SharePoint REST API를 통해 사이트 콘텐츠를 읽습니다.
All sites, with ACLs

테넌트의 모든 SharePoint 사이트를 크롤링하고 각 사용자의 SharePoint 권한에 따라 쿼리 결과를 필터링하려는 경우이 옵션을 사용합니다.

ACLs 있는 모든 사이트
API 권한 용도
Microsoft Graph Sites.Read.All 모든 SharePoint 사이트를 열거하고 읽습니다.
Microsoft Graph User.Read.All 문서 수준 ACLs.
Microsoft Graph GroupMember.Read.All 문서 수준 ACLs의 그룹 멤버십을 확인합니다.
SharePoint Sites.FullControl.All ACL 크롤링에 대한 항목 수준 권한을 읽고 쿼리 시 액세스를 확인합니다. Sites.Read.All는이 검사에 충분하지 않습니다.
참고

Sites.FullControl.All는 테넌트의 모든 사이트에 대한 광범위한 액세스 권한을 부여합니다. 조직에 최소 권한이 필요한 경우 Sites.Selected를 사용하고 사이트별 액세스 권한을 부여합니다. 사이트별 권한 부여 단계는 섹션을 참조하세요SharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정.

인증 방법

SharePoint 데이터 소스는 두 가지 인증 방법을 지원합니다. 시작하기 전에 하나를 선택합니다. 그러면 생성하는 자격 증명과 문서 수준 액세스 제어를 사용할 수 있는지 여부가 결정되기 때문입니다. 새 데이터 소스에는 Microsoft Entra ID 앱 전용 인증을 사용하는 것이 좋습니다.

SharePoint 인증 방법
방법 인증 방법 사용해야 하는 경우 설정
Microsoft Entra ID 앱 전용(ENTRA_ID_APP_ONLY) - 권장 Microsoft Entra 애플리케이션은 인증서로 인증합니다. 사용자 자격 증명 및 대화형 로그인이 없습니다. 대부분의 데이터 소스 및 문서 수준 액세스 제어를 사용하는 모든 데이터 소스. Entra ID 앱 전용 인증 설정
OAuth 2.0(OAUTH2_APP) 애플리케이션 클라이언트 ID 및 보안 암호와 크롤링하려는 사이트에 액세스할 수 있는 Microsoft 365 사용자 계정의 사용자 이름 및 암호(리소스 소유자 암호 자격 증명 또는 ROPC 흐름). Microsoft Entra ID 앱 전용 인증을 사용할 수 없는 경우에만를 사용합니다. 계정에 MFA 또는 조건부 액세스가 필요하지 않아야 합니다. 문서 수준 액세스 제어에서는 지원되지 않습니다. OAuth 2.0 인증 설정
중요

OAUTH2_APP 메서드는 사용자 이름과 암호로 로그인하므로 다중 인증(MFA) 챌린지를 완료하거나 필요한 조건부 액세스 정책을 충족할 수 없습니다. 계정이 MFA 또는 조건부 액세스를 적용하면 인증이 실패하고 데이터 소스가 동기화될 수 없습니다. 특정 사용 이유가 없는 한 Microsoft Entra ID 앱 전용 인증을 사용합니다OAUTH2_APP.

사전 조건

Microsoft SharePoint에서 다음을 확인합니다.

  • 크롤링하려는 SharePoint 사이트의 URLs을 기록해 둡니다. 각 URL은 크롤링 진입점이며 사이트, 팀 사이트 또는 개인 사이트로 시작하고 이를 https:// 가리켜야 합니다. 경로는 /sites/, /teams/또는 그 /personal/ 뒤에 사이트 이름(예: https://yourdomain.sharepoint.com/sites/mysite)이 와야 합니다. 표준 *.sharepoint.com 도메인과 사용자 지정(베니티) 도메인이 모두 지원됩니다. 각 사이트 내에서 커넥터는 파일과 페이지를 크롤링합니다. 데이터 소스를 연결할 때 항목 경로 필터를 사용하여 크롤링 범위를 특정 항목으로 좁힐 수 있습니다.

  • Microsoft 365 테넌트 ID를 복사합니다. 테넌트 ID는 Microsoft Entra 포털의 속성에서 찾을 수 있습니다. 자세한 내용은 Microsoft Learn 웹 사이트에서 Microsoft 365 테넌트 ID 찾기를 참조하세요.

AWS 계정에서 다음을 확인합니다.

SharePoint 데이터 소스를 설정하는 방법

SharePoint 데이터 소스 설정에는 다음 단계가 포함됩니다.

  1. 인증을 설정합니다. 선택한 방법의 페이지를 따라 Microsoft Entra 애플리케이션을 등록하고, 권한을 구성하고, 자격 증명을 AWSSharePoint에 대한 Microsoft Entra ID 앱 전용 인증 설정 또는에 저장합니다SharePoint에 대한 OAuth 2.0 인증 설정.

  2. 데이터 소스를 연결합니다. AWS Management Console 또는 API를 사용하여 지식 기반에서 SharePoint 데이터 소스를 생성합니다. SharePoint 데이터 소스 연결을(를) 참조하세요.

  3. (선택 사항) 문서 수준 액세스 제어를 활성화합니다. 각 사용자의 SharePoint 권한을 기준으로 쿼리 결과를 필터링합니다. 문서 수준 액세스 제어을(를) 참조하세요.

설정 또는 동기화 중에 문제가 발생하면 섹션을 참조하세요SharePoint 데이터 소스 문제 해결.