PowerPivot 데이터 새로 고침 작업은 사용하려는 자격 증명을 저장하기 위해 Secure Store Service에서 대상 애플리케이션을 만드는 한 모든 Windows 사용자 계정에서 실행할 수 있습니다. 마찬가지로 원래 Excel용 PowerPivot에서 데이터를 가져오는 데 사용한 것과 다른 데이터베이스 로그인을 제공하려는 경우 해당 자격 증명을 Secure Store Service 대상 애플리케이션에 매핑한 다음 데이터 새로 고침 일정에 해당 대상 애플리케이션을 지정할 수 있습니다.
적용 대상: SharePoint 2010
이 항목의 지침을 따르면 PowerPivot 데이터 새로 고침 일정 페이지에서 다음 자격 증명 옵션을 사용할 수 있습니다.
이 항목에서는 SharePoint 2010 팜에서 PowerPivot 데이터 새로 고침에 사용되는 사용자 이름 및 암호를 설정하는 방법을 설명합니다. 이러한 단계를 사용하려면 먼저 Secure Store Service를 사용하도록 설정하고 마스터 키를 생성해야 합니다. 자세한 내용은 SharePoint 2010을 사용하여 PowerPivot 데이터 새로 고침을 참조하세요.
이 항목에는 다음 섹션이 포함되어 있습니다.
외부 또는 타사 데이터 원본에 액세스하기 위해 미리 정의된 계정 구성
데이터 새로 고침을 구성하거나 사용하는 데 문제가 있는 경우 가능한 해결 방법은 TechNet wiki의 PowerPivot 데이터 새로 고침 문제 해결 페이지를 참조하세요.
데이터 새로 고침을 위한 Windows 계정 구성
SharePoint 사용자가 데이터 새로 고침 일정을 정의하는 경우 데이터 새로 고침이 수행되는 사용자 ID를 지정해야 합니다. 옵션에는 PowerPivot 무인 데이터 새로 고침 계정 선택, Windows 도메인 사용자 계정 입력 또는 데이터 새로 고침 용도로 유효한 다른 Windows 사용자 계정 입력이 포함됩니다. 이 섹션의 단계는 마지막 옵션인 다른 Windows 계정을 지정하는 단계입니다.
PowerPivot 무인 데이터 새로 고침 계정(SharePoint의 모든 PowerPivot 사용자가 사용할 수 있음) 또는 통합 문서 소유자의 자격 증명을 사용하는 대신 이 방법을 선택할 수 있습니다. 예를 들어 조직 수준에서 데이터 새로 고침 작업을 추적하고 관리하는 데 도움이 되도록 여러 작업 그룹에서 일련의 데이터 새로 고침 계정을 사용할 수 있도록 할 수 있습니다.
중요합니다
이 대상 애플리케이션(및 해당 애플리케이션이 저장하는 자격 증명)을 사용하는 사용자 및 애플리케이션은 애플리케이션의 멤버로 나열되어야 합니다. 대상 애플리케이션, Windows 계정 및 데이터 새로 고침 일정에서 이 대상 애플리케이션을 지정할 사용자의 그룹 또는 사용자 계정을 사용할 각 PowerPivot 서비스 애플리케이션의 ID를 추가해야 합니다. 대상 애플리케이션을 만들 때 이러한 계정을 모두 지정할 수 있습니다. 이 애플리케이션에 액세스해야 하는 사용자 및 그룹 계정을 모두 모르는 경우 대상 애플리케이션을 만든 후 나중에 추가할 수 있습니다.
데이터 새로 고침을 위해 저장된 자격 증명을 구성하는 데는 4가지 부분이 있습니다.
자격 증명을 저장하는 대상 애플리케이션을 만듭니다.
계정에 참가 권한을 부여합니다.
데이터를 새로 고치는 동안 외부 데이터 원본에 액세스할 수 있는 읽기 권한을 계정에 부여합니다.
데이터 새로 고침 일정에서 이 대상 애플리케이션을 지정할 때 데이터 새로 고침이 작동하는지 확인합니다.
1단계: 대상 애플리케이션 만들기
중앙 관리의 애플리케이션 관리에서 서비스 애플리케이션 관리를 클릭합니다.
보안 저장소 서비스를 클릭합니다.
대상 애플리케이션 관리에서 새로 만들기를 클릭합니다.
대상 애플리케이션 ID에 텍스트 문자열을 입력합니다. 문자열은 고유해야 하지만 기억하기 쉬워야 합니다. 사용자는 이 애플리케이션에 저장된 자격 증명을 사용하려고 할 때마다 데이터 새로 고침 일정 페이지에 이 문자열을 입력합니다.
표시 이름에 설명이 포함된 이름을 입력합니다. 이 이름은 표시 용도로만 사용됩니다. 데이터 새로 고침 일정에서 대상 애플리케이션을 지정하는 데 사용되지 않습니다.
"연락처 이메일란에 이메일 주소를 입력하세요."
대상 애플리케이션 유형에서 그룹을 선택합니다.
중요합니다
자격 증명에 대한 액세스를 요청하는 모든 사용자 및 서비스 계정을 지정할 수 있으므로 그룹 계정 유형을 선택해야 합니다. 각 요청에 대해 PowerPivot 시스템 서비스는 요청자가 대상 애플리케이션의 멤버인지 여부를 확인합니다.
대상 애플리케이션 페이지 URL 건너뛰기 PowerPivot 데이터 새로 고침은 그것을 사용하지 않습니다.
다음을 클릭합니다.
보안 저장소 대상 애플리케이션 페이지의 자격 증명 필드 지정 페이지에서 기본값을 적용합니다. 필드 이름 및 형식은 Windows 사용자 이름 및 Windows 암호여야 합니다.
다음을 클릭합니다.
대상 애플리케이션 관리자에서 대상 애플리케이션 설정에 대한 관리 액세스 권한이 있어야 하는 SharePoint 사용자의 Windows 도메인 사용자 계정을 지정합니다(예: 구성원 목록에서 계정을 추가하거나 제거하는 기능).
멤버에서 다음 사용자 및 그룹 계정을 추가합니다.
애플리케이션을 만드는 사람으로서 구성원 목록에 Windows 사용자 계정을 추가합니다.
데이터 새로 고침이 실행되도록 예약될 때 자격 증명을 검색할 수 있도록 PowerPivot 서비스 애플리케이션의 애플리케이션 풀 ID를 추가합니다. 애플리케이션 풀 ID를 보려면 서비스 애플리케이션 관리로 이동하고 이름 옆에 있는 빈 공간을 클릭하여 PowerPivot 서비스 애플리케이션을 선택한 다음(행을 선택함) 속성을 클릭합니다. 이 페이지에 표시되는 보안 계정은 대상 애플리케이션의 구성원으로 추가할 계정입니다.
데이터 새로 고침 일정에 이 대상 애플리케이션을 입력할 Windows 사용자 및 그룹 계정을 추가합니다.
OK를 클릭합니다.
방금 만든 대상 애플리케이션을 선택하고 아래쪽 화살표를 클릭한 다음 자격 증명 설정을 선택합니다.
자격 증명 소유자에서 자격 증명 소유자 목록은 읽기 전용입니다. 자격 증명에 대한 소유권이 있는 계정은 대상 애플리케이션의 멤버입니다. 자격 증명 소유자를 추가하거나 제거하려면 대상 애플리케이션 멤버 목록에서 계정을 추가하거나 제거해야 합니다.
Windows 사용자 이름 및 Windows 암호에서 데이터 새로 고침을 실행하는 데 사용할 Windows 사용자 계정의 자격 증명을 입력합니다.
OK를 클릭합니다.
2단계: 계정에 참가 권한 부여
저장된 자격 증명을 사용하려면 먼저 계정이 사용되는 PowerPivot 통합 문서에 대한 참가 권한을 할당받아야 합니다. 이 권한 수준은 라이브러리에서 통합 문서를 연 다음 데이터를 새로 고친 후 라이브러리에 다시 저장하는 데 필요합니다.
권한 할당은 사이트 모음 관리자가 수행하는 단계입니다. SharePoint 권한은 루트 사이트 모음 또는 개별 문서 및 항목을 포함하여 아래의 모든 수준에서 할당할 수 있습니다. 사용 권한을 설정하는 방법은 사용 권한이 얼마나 세분화되어야 하는지에 따라 달라집니다. 다음 단계에서는 사용 권한을 부여하는 한 가지 방법을 보여 줍니다.
SharePoint 사이트의 사이트 작업에서 사이트 사용 권한을 클릭합니다.
권한 부여를 클릭합니다.
사용자 선택에서 대상 애플리케이션에서 지정한 Windows 도메인 사용자 계정의 이름을 입력합니다.
권한 부여에서 사용자에게 직접 권한 부여를 선택합니다.
참가를 선택한 다음 확인을 클릭합니다.
3단계: 데이터 새로 고침에 사용되는 외부 데이터 원본에 액세스할 수 있는 읽기 권한 부여
PowerPivot 통합 문서로 데이터를 가져올 때 외부 데이터에 대한 연결은 종종 현재 사용자의 ID를 사용하여 데이터 원본에 연결하는 신뢰할 수 있는 연결 또는 가장된 연결을 기반으로 합니다. 이러한 유형의 연결은 현재 사용자가 가져오는 데이터를 읽을 수 있는 권한이 있는 경우에만 작동합니다.
데이터 새로 고침 시나리오에서는 이제 데이터를 가져오는 데 사용된 동일한 연결 문자열을 다시 사용하여 데이터를 새로 고칩니다. 연결 문자열이 현재 사용자(예: Integrated_Security=SSPI를 포함하는 문자열)를 가정하는 경우 PowerPivot 시스템 서비스는 대상 애플리케이션에 지정된 사용자 ID를 현재 사용자로 전달합니다. 이 연결은 계정에 외부 데이터 원본에 대한 읽기 권한이 있는 경우에만 성공합니다.
이러한 이유로 데이터 새로 고침 중에 사용되는 모든 외부 데이터 원본에 대해 계정 읽기 전용 권한을 부여해야 합니다.
조직에서 사용되는 데이터 원본의 관리자인 경우 로그인을 만들고 필요한 권한을 할당할 수 있습니다. 그렇지 않으면 데이터 소유자에게 문의하고 계정 정보를 제공해야 합니다. 대상 애플리케이션에 매핑되는 Windows 도메인 사용자 계정을 지정해야 합니다. 이 항목의 "1단계: 대상 애플리케이션 만들기"에서 지정한 계정입니다.
4단계: 데이터 새로 고침 구성 페이지에서 계정 가용성 확인
PowerPivot 데이터가 포함된 게시된 통합 문서에 대한 데이터 새로 고침 구성 페이지를 엽니다. 페이지를 여는 방법에 대한 지침은 데이터 새로 고침 예약(SharePoint용 PowerPivot)을 참조하세요.
데이터 새로 고침 구성 페이지에서 SSS(Secure Store Service)에 저장된 자격 증명을 사용하여 연결하여 데이터 원본 옵션에 로그온 할 수 있는지 확인한 다음 대상 애플리케이션의 이름을 입력합니다.
가능한 한 빨리 새로 고침 확인란을 선택한 다음 확인을 클릭합니다.
통합 문서가 포함된 라이브러리에서 통합 문서를 선택하고 오른쪽에 표시되는 아래쪽 화살표를 클릭한 다음 PowerPivot 데이터 새로 고침 관리를 선택합니다. 데이터 새로 고침 작업이 많은 양의 데이터를 반환하는 경우 몇 분 정도 기다려야 할 수 있습니다.
오류가 발생하면 데이터 새로 고침 기록 페이지에서 일정 구성 을 클릭하여 다른 자격 증명을 시도할 수 있습니다. 데이터를 새로 고치는 동안 사용되는 연결 문자열을 보려면 원래 통합 문서의 데이터 원본 연결 정보를 검사해야 할 수도 있습니다. 연결 문자열은 문제를 해결하는 데 사용할 수 있는 서버 위치 및 데이터베이스에 대한 정보를 제공합니다.
문제 해결에 대한 자세한 내용은 TechNet Wiki에서 PowerPivot 데이터 새로 고침 문제 해결 을 참조하세요.
외부 또는 타사 데이터 원본에 액세스하기 위해 미리 정의된 계정 구성
데이터베이스 서버는 종종 자체 인증 방법을 제공합니다. 데이터를 새로 고치는 동안 데이터베이스 자격 증명이 외부 데이터 원본에 액세스해야 하는 PowerPivot 통합 문서가 있는 경우 자격 증명에 대한 대상 애플리케이션 ID를 만든 다음 일정 데이터 새로 고침 페이지의 데이터 원본 섹션에서 대상 애플리케이션을 지정할 수 있습니다.
이 단계는 PowerPivot 통합 문서에 이미 포함된 데이터베이스 자격 증명을 재정의하는 옵션을 사용자에게 제공하려는 경우에만 필요합니다.
이 단계는 연결 문자열에 사용자 이름 및 암호가 이미 포함된 경우에만 작동합니다. 연결 문자열에 자격 증명이 있는 것은 비교적 드물기 때문에 이 옵션을 사용하는 기능은 다소 제한적입니다. 대부분의 경우 데이터베이스 인증을 사용하여 데이터 원본에 연결하는 경우에만 연결 문자열에 사용자 ID와 암호가 있습니다. 연결 문자열을 확인하여 사용자 ID 및 암호가 포함되어 있는지 확인하는 방법에 대한 자세한 내용은 SharePoint 2010을 사용하여 PowerPivot 데이터 새로 고침에서 "일정을 만들고 외부 데이터에 액세스할 수 있는 권한 부여" 섹션을 참조하세요.
중앙 관리의 애플리케이션 관리에서 서비스 애플리케이션 관리를 클릭합니다.
보안 저장소 서비스를 클릭합니다.
대상 애플리케이션 관리에서 새로 만들기를 클릭합니다.
대상 애플리케이션 ID에 텍스트 문자열을 입력합니다. 문자열은 고유해야 하지만 기억하기 쉬워야 합니다. 사용자는 이 애플리케이션에 저장된 자격 증명을 사용하려고 할 때마다 데이터 새로 고침 일정 페이지에 이 문자열을 입력합니다.
표시 이름에 설명이 포함된 이름을 입력합니다. 이 이름은 표시 용도로만 사용됩니다. 데이터 새로 고침 일정에서 대상 애플리케이션을 지정하는 데 사용되지 않습니다.
"연락처 이메일란에 이메일 주소를 입력하세요."
대상 애플리케이션 유형에서 그룹을 선택합니다.
대상 애플리케이션 페이지 URL 건너뛰기 PowerPivot 데이터 새로 고침은 그것을 사용하지 않습니다.
다음을 클릭합니다.
보안 저장소 대상 애플리케이션 페이지의 자격 증명 필드 지정 페이지에서 데이터 원본에서 Windows 인증을 사용하는 경우에만 기본값을 적용합니다. 그렇지 않은 경우 데이터 원본에 유효한 필드 형식을 선택한 다음 형식과 일치하도록 필드 이름을 편집합니다.
예를 들어 필드 이름에 SQL Server 사용자 이름 및 SQL Server 사용자 암호를 지정한 다음 필드 형식에 대해 사용자 이름 및 암호를 선택할 수 있습니다.
다음을 클릭합니다.
대상 애플리케이션 관리자에서 애플리케이션 설정에 대한 관리 액세스 권한이 있어야 하는 SharePoint 사용자의 Windows 도메인 사용자 계정을 지정합니다.
멤버에서 다음 사용자 및 그룹 계정을 추가합니다.
애플리케이션을 만드는 사람으로서 구성원 목록에 Windows 사용자 계정을 추가합니다.
대상 애플리케이션을 사용하여 저장된 자격 증명에 액세스할 각 PowerPivot 서비스 애플리케이션의 애플리케이션 풀 ID를 추가합니다. ID를 보려면 서비스 애플리케이션 관리로 이동하고 이름 옆에 있는 빈 공간을 클릭하여 PowerPivot 서비스 애플리케이션을 선택한 다음(행을 선택함) 속성을 클릭합니다. 이 페이지에 표시되는 보안 계정은 대상 애플리케이션의 구성원으로 추가하려는 계정입니다.
데이터 새로 고침 일정 페이지의 데이터 원본 섹션에서 이 대상 애플리케이션을 입력할 Windows 사용자 및 그룹 계정을 추가합니다.
OK를 클릭합니다.
방금 만든 대상 애플리케이션을 선택하고 아래쪽 화살표를 클릭한 다음 자격 증명 설정을 선택합니다.
데이터 원본에 연결하는 데 사용할 자격 증명(예: SQL Server 로그인의 사용자 이름 및 암호)을 입력합니다.
OK를 클릭합니다.
또한 참조하십시오
데이터 새로 고침 예약(SharePoint용 PowerPivot)
SharePoint 2010을 사용하여 PowerPivot 데이터 새로 고침