다음을 통해 공유


Azure Blob Storage 커넥터를 사용하여 조직 데이터 가져오기

이 문서에서는 Azure Blob Storage 사용하여 조직 데이터를 Microsoft 365 환경으로 가져오는 방법을 알아봅니다.

Azure Blob Storage 커넥터를 사용하면 Azure 관리자가 Azure Portal Blob 컨테이너를 만들고 조직 데이터 원본 관리자는 데이터 원본 시스템에서 Blob 컨테이너의 위치로 주기적인 내보내기를 구성합니다. 그런 다음, Microsoft 365 관리 센터 조직 데이터 원본 관리 컨테이너를 정기적으로 폴링하고 조직 데이터가 포함된 새 .csv 파일을 끌어오도록 Azure Blob Storage 커넥터를 설정합니다.

Azure Blob Storage 커넥터를 설정하려면 다음 5단계를 수행해야 합니다.

  1. .csv 템플릿 다운로드
  2. Azure Blob 컨테이너 설정
  3. 서비스 주체 권한 부여
  4. Azure Blob Storage 주기적 내보내기 설정
  5. Microsoft 관리 센터에서 Azure Storage 커넥터 설정

조직 데이터 원본 관리자가 Azure Blob Storage 커넥터를 사용하는 데 필요한 추가 서비스 주체 프로비저닝이 있습니다. 이 프로비저닝은 Microsoft 365 전역 관리자가 완료해야 합니다. 서비스 주체 프로비저닝이 완료되지 않은 경우 연결 유형을 선택하면 이 알림이 표시됩니다.

서비스 주체 프로비저닝이 완료되지 않은 경우 알림을 보여 주는 스크린샷

전역 관리자에게 Microsoft 365의 조직 데이터에 로그인하도록 요청하면 프로비저닝이 자동으로 시작됩니다. 완료되면 이 연결 유형을 사용할 수 있습니다.

1단계: .csv 템플릿 다운로드

적용 대상: 조직 데이터 원본 관리자

  1. 조직 데이터 원본 관리자 권한이 있는 사용자로 Microsoft 365 관리 센터 로그인합니다.

  2. Microsoft 365의 조직 데이터 페이지(마이그레이션 및 가져오기설정>에서) 시작(데이터를 처음 가져오는 경우) 또는 새 가져오기를 선택합니다.

  3. 연결 유형 선택 페이지에서 Blob Storage 설정 시작을 선택합니다.

  4. 데이터를 공유할 앱 및 서비스를 선택하고 다음 을 선택하여 앞으로 이동합니다.

  5. 준비 및 설정 개요 페이지에서 템플릿 다운로드를 선택합니다.

2단계: Azure Blob 컨테이너 설정

적용 대상: Azure 관리자

Azure 관리자에게 Azure Portal 보안 Blob 컨테이너를 만들도록 요청합니다. Blob 저장소 위치는 중요한 조직 데이터에 대해 안전해야 하며 Azure 구독에서 설정해야 합니다.

  1. 브라우저를 열고 organization Azure Portal 로그인합니다.
  2. Azure 서비스에서스토리지 계정을 선택합니다.
  3. 왼쪽 위에 있는 스토리지 계정 에서 만들기 를 선택하여 새 스토리지 계정을 설정합니다.
  4. 프로젝트 세부 정보에서 기본 설정을 사용합니다.
  5. 인스턴스 세부 정보에서 스토리지 계정 이름을 입력하고 지역을 선택합니다. 기본 서비스의 경우 계층 구조 네임스페이스를 지원하는 Gen 2 Storage 계정을 사용합니다.
  6. 성능 및 중복성의 경우 변경할 필요가 없는 한 기본 설정을 사용할 수 있습니다.
  7. 아래쪽에서 다음 을 선택하여 고급 섹션으로 이동합니다.
  8. 고급 페이지에서 REST API 작업에 보안 전송 필요스토리지 계정 키 액세스 사용을 선택합니다. "최소 TLS 버전"의 경우 버전 1.2 이상을 선택합니다. 계층 구조 네임스페이스 사용을 선택합니다.
  9. 다른 모든 고급 설정의 경우 변경할 필요가 없는 한 기본 설정을 사용할 수 있습니다.
  10. 아래쪽에서 다음: 네트워킹을 선택합니다.
  11. 네트워크 연결에서 모든 네트워크에서 공용 액세스 사용을 선택합니다.
  12. 네트워크 라우팅에서 라우팅 기본 설정을 선택합니다.
  13. 아래쪽에서 다음: 데이터 보호를 선택합니다.
  14. 데이터 보호 페이지에서 변경할 필요가 없는 한 기본 설정을 사용할 수 있습니다.
  15. 아래쪽에서 다음: 암호화를 선택합니다.
  16. 암호화 페이지에서 변경할 필요가 없는 한 기본 설정을 사용할 수 있습니다.
  17. 아래쪽에서 다음: 태그를 선택합니다.
  18. 선택 사항: 계정에 태그를 추가합니다.
  19. 아래쪽에서 다음: 검토를 선택합니다.
  20. 선택 항목을 검토합니다. 그런 다음, 왼쪽 아래에서 만들기를 선택합니다.
  21. 다음 페이지에는 "배포가 진행 중"이라는 메시지가 표시됩니다. 배포가 완료되면 스토리지 계정 및 해당 설정이 표시됩니다.
  22. 왼쪽의 데이터 스토리지에서 컨테이너를 선택합니다.
  23. 새 컨테이너를 만들려면 맨 위에서 컨테이너를 선택합니다. 그런 다음 오른쪽에 컨테이너의 이름을 입력합니다. 아래쪽에서 만들기를 선택합니다.

Blob 컨테이너를 설정하는 방법에 대한 자세한 정보를 참조하세요.

3단계: 서비스 주체 권한 부여

적용 대상: Azure 관리자, Microsoft 365 전역 관리자, 조직 데이터 원본 관리자

Blob 컨테이너가 설정되면 다음 단계를 수행합니다.

  1. 서비스 주체 프로비저닝은 Microsoft 365 관리 센터 완료해야 합니다.
  2. Azure 관리자는 서비스 주체에게 권한을 부여하고 Blob URL을 조직 데이터 원본 관리자와 안전하게 공유합니다.

Microsoft 365 관리 센터 서비스 주체 프로비저닝을 완료하려면 다음 단계를 수행합니다.

  1. 전역 관리자 계정으로 Microsoft 365 관리 센터 로그인합니다.
  2. 왼쪽 탐색 영역에서 설정을 선택합니다.
  3. 설치에서 마이그레이션 및 가져오기를 선택합니다.
  4. 데이터 마이그레이션 또는 가져오기 도구 테이블에서 Microsoft 365의 조직 데이터를 선택합니다.
  5. 시작을 선택하여 화면을 진행합니다.
  6. 완료되면 업로드 시작을 선택합니다. 테넌트가 프로비저닝을 시작합니다. 최대 15분이 걸릴 수 있습니다.
  7. 프로비전이 완료되면 연결 유형 선택으로 자동으로 리디렉션됩니다. 배너는 서비스 주체 프로비저닝이 완료되었음을 확인합니다.

Microsoft 365 관리 센터 서비스 주체 프로비저닝이 완료되면 Azure 관리자는 서비스 주체에게 권한을 부여하고 Blob URL을 조직 데이터 원본 관리자와 안전하게 공유합니다.

  1. 브라우저를 열고 organization Azure Portal 로그인합니다.
  2. 2단계: Azure Blob 컨테이너 설정에서 만든 스토리지 계정 및 컨테이너로 이동합니다.
  3. 왼쪽 패널에서 Access Control 선택합니다.
  4. 위쪽에서 추가를 선택한 다음 역할 할당 추가를 선택합니다.
  5. 역할 목록에서 Storage Blob 데이터 판독기를 찾아 선택합니다.
  6. 멤버 옆에 있는 멤버 선택을 선택합니다. 오른쪽의 검색 필드에 Microsoft 365의 조직 데이터를 입력하고 선택합니다. 목록에서 앱을 찾을 수 없는 경우 Microsoft 관리 센터에서 이 테넌트를 사용하여 서비스 주체 프로비저닝을 아직 완료하지 않은 것입니다. 이러한 단계를 완료하고 다시 시도하기 전에 약 10분 동안 기다립니다.
  7. 왼쪽 아래에서 검토 + 할당을 선택합니다.
  8. 왼쪽 패널의 데이터 스토리지에서 컨테이너를 선택합니다.
  9. 위의 단계에서 만든 스토리지 컨테이너를 선택합니다.
  10. 왼쪽 패널의 설정에서 속성을 선택합니다.
  11. URL을 복사하고 조직 데이터 원본 관리자와 안전하게 공유합니다.
  12. 원본 시스템 관리자에게 이 컨테이너의 데이터를 채울 사용자를 알릴 수 있습니다. 스토리지 Blob 데이터 기여자 액세스 권한이 필요합니다.

서비스 주체에 권한을 부여하는 방법에 대해 자세히 알아봅니다.

4단계: Azure Blob Storage 주기적인 내보내기 설정

적용 대상: 조직 데이터 원본 관리자

  1. HRIS 시스템에서 Microsoft로 전송된 새 데이터가 있는지 확인하려면 Azure Blob Storage Microsoft로 주기적인 내보내기를 설정합니다.
  2. 데이터를 내보내기 전에 원하는 모든 필수 및 예약 특성을 사용하여 파일을 준비합니다.
  3. 2단계에서 만든 Azure 컨테이너로 데이터를 보냅니다.

5단계: Microsoft 365 관리 센터 Azure 스토리지 커넥터 설정

적용 대상: 조직 데이터 원본 관리자

(1) Azure Blob 컨테이너를 설정했으면 (2) 서비스 주체에 권한이 부여되고(Blob URL이 조직 데이터 원본 관리자와 공유됨) (3) 주기적인 내보내기를 구성했으므로 Microsoft 365 관리 센터 커넥터 설정을 완료해야 합니다.

  1. Microsoft 365의 조직 데이터 페이지의 데이터 연결 페이지에서 가져오기를 시작합니다(>설치>마이그레이션 및Microsoft 365>데이터 연결의 조직 데이터 가져오기>).
  2. 시작(데이터를 처음 가져오는 경우) 또는 새 가져오기(아직 데이터를 가져오지 않은 경우)를 선택합니다.
  3. 연결 유형 선택 페이지에서 Blob Storage 설정 시작을 선택합니다.
  4. 데이터를 공유할 앱 및 서비스를 선택하고 다음 을 선택하여 앞으로 이동합니다.
  5. 설정 및 준비 페이지에서 다음 을 선택하여 앞으로 이동합니다.
  6. Azure Blob Storage 연결 페이지에서 연결 이름과 공유된 Azure Blob 인증 URL을 입력합니다.
  7. 다음을 선택합니다.
  8. 화면의 프롬프트에 따라 특성 헤더를 가져오고, 특성을 매핑하고, 특성 액세스 권한을 부여합니다. 다음을 선택하여 앞으로 이동합니다.
  9. 연결 세부 정보를 검토한 다음 연결을 선택합니다.

참고

주기적인 내보내기를 설정하면 Viva 및 Microsoft 365 서비스 요구 사항에 대한 데이터의 유효성이 검사됩니다. 주기적인 내보내기를 구성하지 않은 경우 커넥터가 설정되지만 유효성을 검사하기 위해 데이터를 시스템으로 끌어오지 않습니다. 대신 Microsoft 365 관리 센터 데이터 연결 탭에 "연결 대기 중" 상태 표시됩니다. 연결을 선택하면 데이터 원본 관리자가 주기적인 내보내기를 구성하지 않았음을 보여 줍니다. 해당 프로세스를 시작하려면 연락하라는 메시지가 표시됩니다.

후속 업로드

가져올 수 있는 새 데이터가 있는 경우 Azure Blob Storage 커넥터는 15분마다 검사.

가져오는 특성(새 데이터 행만)에 대한 변경 내용이 없는 경우 이 데이터를 가져오고, 유효성을 검사하고, 공유하기 위해 아무 것도 할 필요가 없습니다. 커넥터는 이 프로세스를 자동으로 처리하며 유효성 검사 오류에 플래그가 지정됩니다. 유효성 검사 오류가 있는지 확인하기 위해 데이터에서 예기치 않은 것을 발견하면 주기적으로 다시 검사 합니다.

새 특성을 가져오는 방법에는 두 가지가 있습니다.

옵션 1

Azure Blob 커넥터에 대한 특성 매핑 보기 섹션에서 위에서 설명한 단계를 수행합니다.

옵션 2

  1. Microsoft 365 관리 센터 왼쪽의 설정에서 설정을 선택합니다.

  2. 설치에서마이그레이션 및 가져오기를 선택합니다.

  3. 데이터 마이그레이션 또는 가져오기 도구 테이블에서 Microsoft 365의 조직 데이터를 선택합니다.

  4. Microsoft 365의 조직 데이터 페이지에서 데이터 연결을 선택합니다.

  5. 데이터 연결에서새 가져오기를 선택합니다.

  6. 커넥터 유형 선택에서 Blob Storage 설정 시작을 선택합니다.

  7. 기존 연결을 편집하라는 메시지가 표시되면 연결 편집을 선택합니다.

    스크린샷은 기존 연결을 편집하라는 메시지가 표시되면 알림을 보여줍니다.

  8. 위에 설명된 첫 번째 업로드에 동일한 프로세스를 사용하여 화면의 프롬프트에 따라 변경합니다.

    참고

    Azure Blob 커넥터의 경우 특성 매핑 단계에서 가져온 특성은 .csv 파일에 포함된 특성뿐만 아니라 이 커넥터를 통해 가져온 모든 특성을 표시합니다.

FAQ

Azure Blob 컨테이너 커넥터를 설정하는 데 얼마나 걸리나요?

(1) Azure Blob 컨테이너를 설정하면 (2) 서비스 주체에게 권한이 부여되고(Blob URL이 Microsoft 365 전역 관리자와 공유됨), (3) 주기적인 내보내기를 구성했으며 (4) 커넥터가 Microsoft 365 관리 센터 설정되면 유효성 검사가 시작됩니다. 유효성 검사에는 몇 시간이 걸립니다. 그러나 전체 데이터 업로드를 프로필 저장소에서 사용할 수 있는 데 최대 3일이 걸릴 수 있습니다.