Microsoft SharePoint 파일 연결

Microsoft SharePoint, 에서 파일에 액세스하려면 연결 자산을 생성하십시오.

Microsoft SharePoint 는 문서 관리, 콘텐츠 공유 및 팀 협업을 용이하게 하는 웹 기반 협업 플랫폼입니다.

필수 소프트웨어

이 커넥터를 사용하려면 Microsoft Azure 포털에서 애플리케이션을 등록하고 다음 API 권한을 추가해야 합니다:

  1. 앱 메뉴에서 API 권한으로 이동하세요.
  2. 를 클릭한 다음 Add a permission Microsoft Graph을 클릭하세요.
  3. 클릭하세요 Delegated permissions.
  4. 다음 권한을 검색하고 해당 권한을 활성화하십시오:
    1. Sites.ReadWrite.All파일 탐색, 읽기 및 쓰기, 그리고 읽기 전용 접근을 위한 권한 또는 접근 제어 목록( Sites.Read.All ) 읽기가 필요합니다.
    2. AllSites.ReadSharePoint 그룹 사용자를 확인하기 위해 필요합니다.
    3. offline_access: 사용자가 접근 권한을 부여한 데이터에 대한 접근을 유지하기 위해 필요합니다.
    4. openid: 사용자 로그인을 위해 필수입니다.
  5. 클릭하세요 Add permissions.
  6. 사용자에 대한 동의 요청을 억제하려면 Grant admin consent for [Your Organization name] 클릭하세요.

Microsoft SharePoint Files에 연결하기

연결 자산을 생성하려면 다음 연결 정보가 필요합니다:

  • 호스트 : 서버가 HTTP 전송 모드로 구성된 엔드포인트의 경로.
  • 사이트 : 접속 중인 SharePoint 사이트의 이름.

신임 정보

  • 테넌트 ID : Microsoft Entra 테넌트 ID. 테넌트 ID를 찾으려면 Microsoft Entra ID > 속성으로 이동하십시오. 세입자 ID 필드까지 아래로 스크롤하세요. 자세한 내용은 Microsoft Entra 테넌트 ID 찾기 방법을 참조하세요.
  • 클라이언트 ID : Microsoft SharePoint 에 대한 액세스 권한을 부여하기 위한 클라이언트 ID입니다. 애플리케이션의 클라이언트 ID를 찾으려면 Microsoft Entra ID를 선택하세요. 등록에서 해당 애플리케이션을 선택하세요. 복사하기를 클릭하여 애플리케이션의 클라이언트 ID를 복사하세요. 자세한 내용은 Microsoft Entra 앱 등록 및 서비스 주체 생성을 참조하세요.
  • 클라이언트 시크릿 : Microsoft SharePoint 에 대한 액세스 권한을 부여하기 위해 클라이언트 ID와 연결된 인증 키입니다. 애플리케이션의 클라이언트 시크릿을 얻으려면 Microsoft Entra ID를 선택하세요. 등록에서 해당 애플리케이션을 선택하세요. 인증서 및 비밀 > 클라이언트 비밀 로 이동하세요. 새 클라이언트 시크릿을 클릭하여 새 클라이언트 시크릿을 생성하고 복사하세요. 자세한 내용은 Microsoft Entra 앱 등록 및 서비스 주체 생성을 참조하십시오.
  • 리프레시 토큰 : 현재 토큰이 만료되었을 때 새로운 액세스 토큰을 획득하는 데 사용되는 토큰입니다. 초기 새로 고침 토큰을 생성하려면 다음 OAuth2 인증 명령어를 실행하십시오:
    1. 토큰을 인증하려면 다음을 실행하십시오:
    https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/authorize?
    client_id={client_id}&
    response_type=code&
    scope={scope}
    
    1. 다음 명령을 실행하여 반환된 인증 코드를 토큰 쌍(액세스 토큰 및 리프레시 토큰)으로 교환하십시오:
    curl --request POST \
      --url https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/token \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data client_id={client_id} \
      --data 'client_secret={client_secret}' \
      --data grant_type=authorization_code \
      --data 'code={code}' \
      --data redirect_uri={redirect_uri}
    

자격 증명 및 인증서의 경우, 플랫폼에 볼트가 구성되어 있고 서비스가 볼트를 지원하는 경우 시크릿을 사용할 수 있습니다. 자세한 내용은 연결에서 볼트 비밀 사용을 참조하십시오.

연방 정보 처리 표준(FIPS) 준수

FIPS 환경에서는 Microsoft SharePoint 연결을 생성할 수 없습니다.

제한사항

  • 이 커넥터는 OAuth2 의 리프레시 토큰 인증(위임 인증)만 지원합니다. 클라이언트 자격 증명(앱 전용) 인증을 지원하지 않습니다.
  • 그룹 확장은 특정 그룹에 대해 작동하지 않습니다.
    • SharePoint groups: 그룹 이름을 반환하지만, 해당 그룹 내 개별 사용자를 나열하지는 않습니다.
    • Azure AD 그룹: 그룹 이름을 반환하지만 구성원을 확장하지 않습니다.
  • 사이트 매개변수를 입력할 때, 필드 자체가 입력 구조가 일 것이라고 가정하므로 /sites/ 접두사 없이 /sites/{site_name} 사이트 이름만 제공하십시오.

Microsoft SharePoint 파일 설치

Microsoft SharePoint 파일은 다양한 배포 환경에서 설정할 수 있습니다. 자세한 내용은 SharePoint server 시작하기를 참조하십시오.

자세히 알아보기