기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Microsoft OneDrive
Microsoft OneDrive는 파일을 저장, 공유 및 공동 작업할 수 있는 클라우드 스토리지 서비스입니다. OneDrive for Business 인스턴스를 관리형 지식 기반의 데이터 소스로 연결하여 Microsoft 365 테넌트에 있는 사용자의 개인 드라이브를 크롤링할 수 있습니다.
지원되는 기능
-
사용자의 개인 드라이브를 크롤링합니다. 크롤링된 드라이브 세트는 인증 방법에 따라 다릅니다. 단원을 참조하십시오인증 방법.
-
공통 문서 필드(예: 제목, 작성자, 생성되거나 수정된 날짜) 자동 감지
-
사용자 이메일 주소, 드라이브 항목 경로, MIME 유형 및 날짜 범위를 사용한 포함 및 제외 콘텐츠 필터
-
추가, 업데이트 및 삭제된 콘텐츠에 대한 증분 콘텐츠 동기화
-
사용자 관리형(3LO), Microsoft Entra 앱 ID 및 OAuth 2.0 인증
-
Microsoft Entra 앱 ID 인증을 사용하는 문서 수준 액세스 제어(ACLs)
참고
OneNote 노트북은 현재 지원되지 않습니다.
인증 방법
OneDrive 데이터 소스는 세 가지 인증 방법을 지원합니다. 시작하기 전에 하나를 선택합니다. 그러면 생성하는 자격 증명과 문서 수준 액세스 제어를 사용할 수 있는지 여부가 결정되기 때문입니다. 새 데이터 소스에는 Microsoft Entra 앱 ID 인증을 사용하는 것이 좋습니다.
| 방법 | 인증 방법 | 사용해야 하는 경우 | 설정 |
|---|---|---|---|
사용자 관리형(3LO)(MANAGED_OAUTH2) |
OneDrive에 직접 로그인하여 연결을 승인하면 Amazon Bedrock Managed Knowledge Base가 인증을 처리합니다. 시작하는 가장 간단한 방법입니다. | 문서 수준 액세스 제어가 필요하지 않은 경우 빠르게 시작합니다. 문서 수준 액세스 제어에서는 지원되지 않습니다. | 사용자 관리형 설정(3LO) |
Microsoft Entra 앱 ID(ENTRA_APP_ID) - 권장 |
Microsoft Entra 애플리케이션은 OAuth 2.0 클라이언트 자격 증명(애플리케이션 전용) 흐름을 사용하여 애플리케이션 클라이언트 ID 및 보안 암호로 인증합니다. 사용자 로그인이 없습니다. 문서 수준 액세스 제어가 활성화되면 애플리케이션은 인증서를 사용하여 SharePoint에 추가로 인증합니다. | 대부분의 데이터 소스와 문서 수준 액세스 제어를 사용하는 모든 데이터 소스. | Entra 앱 ID 인증 설정 |
OAuth 2.0(OAUTH2) |
사용자 로그인을 통해 얻은 위임된 새로 고침 토큰과 함께 애플리케이션 클라이언트 ID 및 보안 암호입니다. 커넥터는 새로 고침 토큰을 사용하여 크롤링을 위한 액세스 토큰을 가져옵니다. | 단일 Microsoft 365 사용자가 크롤링하려는 모든 OneDrive 콘텐츠, 즉 자체 드라이브, 자신과 공유되거나 SharePoint 관리자 액세스 권한이 있는 모든 드라이브에 액세스할 수 있는 경우를 사용합니다. 테넌트에서 모든 사용자의 OneDrive를 균일하게 크롤링하려면 Microsoft Entra 앱 ID 인증이 필요합니다. | OAuth 2.0 인증 설정 |
중요
OAUTH2 메서드에는 새로 고침 토큰이 필요합니다. 새로 고침 토큰은 Microsoft 측 수명이 유한하며 만료되기 전에 다시 저장해야 합니다. OAUTH2 또한는 문서 수준 액세스 제어를 지원하지 않습니다. 문서 수준 액세스 제어가 필요하거나 테넌트에서 모든 사용자의 OneDrive를 크롤링해야 하는 경우 Microsoft Entra 앱 ID 인증을 사용합니다.
사전 조건
Microsoft 365에서 다음을 확인합니다.
-
Microsoft 365 테넌트 ID를 복사합니다. 테넌트 ID는 Microsoft Entra 포털의 속성에서 찾을 수 있습니다. 자세한 내용은 Microsoft Learn 웹 사이트에서 Microsoft 365 테넌트 ID 찾기
를 참조하세요.
AWS 계정에서 다음을 확인합니다.
-
인증 자격 증명 정보를 AWS Secrets Manager 보안 암호에 저장하고 보안 암호의 Amazon 리소스 이름(ARN)을 메모해 둡니다.
-
보안 암호에 저장할 정확한 키-값 페어는 인증 방법의 설정 페이지 OneDrive에 대한 Microsoft Entra 앱 ID 인증 설정 또는 섹션을 참조하세요OneDrive에 대한 OAuth 2.0 인증 설정.
-
지식 기반에 대한 AWS Identity and Access Management (IAM) 역할/권한 정책에 데이터 소스에 연결하는 데 필요한 권한을 포함합니다. 필요한 권한에 대한 자세한 내용은 섹션을 참조하세요데이터 소스에 액세스할 수 있는 권한.
OneDrive 데이터 소스를 설정하는 방법
OneDrive 데이터 소스 설정에는 다음 단계가 포함됩니다.
-
인증을 설정합니다. 선택한 메서드의 페이지를 따릅니다. 사용자 관리형 설정(3LO)을 사용하면 OneDrive에 직접 로그인합니다. 단원을 참조하십시오사용자 관리형 설정(3LO). 다른 방법은 Microsoft Entra 애플리케이션을 등록하고, 권한을 구성하고, 자격 증명을에 저장합니다. OneDrive에 대한 Microsoft Entra 앱 ID 인증 설정 또는 단원을 AWS 참조하십시오OneDrive에 대한 OAuth 2.0 인증 설정.
-
데이터 소스를 연결합니다. AWS Management Console 또는 API를 사용하여 지식 기반에서 OneDrive 데이터 소스를 생성합니다. OneDrive 데이터 소스 연결을(를) 참조하세요.
-
(선택 사항) 문서 수준 액세스 제어를 활성화합니다. 각 사용자의 OneDrive 권한을 기준으로 쿼리 결과를 필터링합니다. 문서 수준 액세스 제어을(를) 참조하세요.
설정 또는 동기화 중에 문제가 발생하면 섹션을 참조하세요OneDrive 데이터 소스 문제 해결.