Active Backup for Microsoft 365용 Azure AD 응용 프로그램을 어떻게 등록합니까? (Microsoft 365 Global의 경우)

Active Backup for Microsoft 365용 Azure AD 응용 프로그램을 어떻게 등록합니까? (Microsoft 365 Global의 경우)

일부 문서는 영어에서 기계 번역되었으므로 부정확하거나 문법적인 오류가 있을 수 있습니다. 현재 이 문서가 영어로만 제공되는 경우 곧 번역이 제공될 수 있습니다.

목적

이 문서에서는 Azure AD(Azure Active Directory) 응용 프로그램을 등록하고 백업 권한 부여에 사용되는 인증서를 생성하는 방법을 설명합니다. 등록 방법은 Active Backup for Microsoft 365 버전에 따라 다릅니다. 지침을 진행하기 전에 먼저 패키지 센터에서 버전을 확인하십시오.

버전 2.4 이상의 경우

작업을 만드는 중에 응용 프로그램과 인증서가 자동으로 생성됩니다. 마법사를 따라 응용 프로그램과 인증서를 만듭니다.

각 백업 작업은 서로 다른 응용 프로그램을 사용하여 Microsoft 제한이 백업 속도에 영향을 미치지 않도록 합니다. 작업을 생성할 때마다 다음 단계를 수행하십시오.

  1. Active Backup for Microsoft 365를 시작합니다.
  2. 작업 목록으로 이동하고 생성을 클릭하여 작업 생성 마법사를 시작합니다.
  3. 백업 작업 만들기를 선택합니다.
  4. 끝점 유형을 Microsoft 365로 설정합니다. 인증서가 보호되도록 강력하고 기억하기 쉬운 패스워드를 입력합니다.
  5. 전역 관리자로 Microsoft 365에 로그인합니다. 권한 요청에 동의하면 수락을 클릭합니다.
  6. 인증서를 다운로드하여 안전한 장소에 보관합니다.
  7. 마법사를 따라 백업 설정을 완료합니다. 작업 목록 > 편집 > 앱 자격 증명에서 응용 프로그램 세부 정보를 확인할 수 있습니다.

버전 2.2 및 2.3

PowerShell 스크립트를 실행하여 응용 프로그램과 인증서를 생성합니다.

실행 환경

  • Windows 10/Windows Server 2016 이상의 운영 체제

PowerShell 스크립트 실행

PowerShell 실행 정책 변경

  1. 검색 창에 Windows PowerShell을 입력합니다.
  2. Windows PowerShell(Windows PowerShell(x86)이 아님)을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다.
    1.png
  3. Synology에서 제공한 스크립트에 권한을 부여하려면 다음 명령줄을 입력하여 실행 정책을 변경합니다. 이 명령줄은 실행 정책을 한 번만 변경합니다.
    Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process
  4. Y를 입력하여 확인합니다.
    2.png

PowerShell 스크립트 다운로드 및 실행

  1. 여기를 클릭하여 PowerShell 스크립트 AppGenerator.ps1을 다운로드합니다.
  2. 스크립트 AppGenerator.ps1을 마우스 오른쪽 버튼으로 클릭합니다. 속성을 선택하고 위치 필드의 파일 경로를 복사합니다.
  3. cd 파일 경로 형식으로 PowerShell에 위치를 입력합니다.
    cd C:\Users\사용자 이름\Downloads
  4. 다음 형식으로 스크립트 파일을 지정합니다. .\파일 이름
    .\AppGenerator.ps1
  5. R을 입력하여 스크립트를 실행합니다. PowerShell 버전이 최신 버전이 아닌 경우 먼저 Y를 입력하여 NuGet 공급자를 설치하고 가져온 후 Y를 다시 입력하여 'PSGallery'에서 모듈을 설치해야 할 수 있습니다.
    3.png
  6. 인증서 패스워드를 입력하라는 메시지가 표시되면 강력하고 기억하기 쉬운 패스워드를 입력하고 Enter 키를 누릅니다. 백업 작업을 만들 때 동일한 패스워드를 입력해야 합니다. 패스워드를 잊어버리지 않도록 기록해둡니다.
  7. Microsoft 365 권한 부여 창이 팝업됩니다. 전역 관리자로 로그인합니다.
  8. 스크립트 실행이 완료되면 테넌트 ID, 응용 프로그램 ID 및 인증서 파일 경로가 PowerShell에 표시됩니다. 이러한 정보를 메모장에 복사하고 인증서를 삭제하지 마십시오. 나중에 이 모든 정보를 사용합니다.
    4.png

Azure Portal에서 응용 프로그램에 권한 부여

  1. PowerShell에 표시된 URL을 복사하여 브라우저에서 엽니다.
    5.png
  2. 새로 생성된 응용 프로그램의 API 권한이 표시됩니다. 다음 모든 권한이 활성화되었는지 확인합니다. 그렇지 않으면 권한을 수동으로 추가합니다.
    Microsoft API
    응용 프로그램 권한
    Microsoft Graph
    • Calendars.ReadWrite
    • Channel.Create
    • Channel.ReadBasic.All
    • ChannelMember.ReadWrite.All
    • ChannelMessage.Read.All
    • ChannelSettings.ReadWrite.All
    • Contacts.ReadWrite
    • Directory.ReadWrite.All
    • Files.ReadWrite.All
    • Group.ReadWrite.All
    • Mail.ReadWrite
    • Sites.FullControl.All
    • Team.Create
    • Team.ReadBasic.All
    • TeamMember.ReadWrite.All
    • TeamSettings.ReadWrite.All
    • TeamsTab.Create
    • TeamsTab.ReadWrite.All
    • User.ReadWrite.All
    Office 365 Exchange Online
    • full_access_as_app
    SharePoint
    • Sites.FullControl.All
  3. 조직 이름에 관리자 동의 부여 > 를 클릭합니다.
    6.png

백업 작업 만들기

  1. Active Backup for Microsoft 365를 시작합니다.
  2. 작업 목록으로 이동하고 생성을 클릭하여 작업 생성 마법사를 시작합니다.
  3. 새 백업 작업 생성을 선택하고 다음을 클릭합니다.
  4. 다음 정보를 입력합니다. 이전 단계에서 응용 프로그램 자격 증명을 메모장에 기록해야 합니다.
    • Microsoft 365 끝점: Microsoft 365를 선택합니다.
    • 도메인 관리자 이메일 주소: 응용 프로그램을 만드는 데 사용한 전역 관리자 계정
    • 테넌트 ID: 메모장에서 찾을 수 있습니다.
    • 응용 프로그램 ID: 메모장에서 찾을 수 있습니다.
    • 인증서 파일: 메모장에서 파일 경로를 찾을 수 있습니다.
    • 인증서 패스워드: PowerShell에 입력한 패스워드를 입력합니다.
  5. 마법사를 따라 백업 설정을 완료합니다.
목적
버전 2.4 이상의 경우
버전 2.2 및 2.3
실행 환경
PowerShell 스크립트 실행
Azure Portal에서 응용 프로그램에 권한 부여
백업 작업 만들기
추가 정보