이 페이지에서는 Microsoft Teams 데이터 스토어를 만들기 전에 인증 및 권한을 설정하는 방법을 설명합니다.
인증 및 권한 설정
Gemini Enterprise가 Microsoft Teams 데이터에 액세스할 수 있도록 하려면 Microsoft 365에서 인증 및 권한을 설정해야 합니다.
Microsoft Teams 데이터 스토어용 Entra 앱 등록
Gemini Enterprise 데이터 스토어를 만들기 전에 Microsoft Teams에 대한 보안 액세스를 사용 설정하도록 Microsoft Entra 애플리케이션 등록을 설정해야 합니다.
Microsoft Entra에서 Gemini Enterprise를 OAuth 2.0 애플리케이션으로 등록하려면 다음을 수행하세요.
- Microsoft Entra 관리 센터로 이동합니다.
- 메뉴에서 Entra ID 섹션을 펼치고 앱 등록을 선택합니다.
- 앱 등록 페이지에서 추가 새 등록을 선택합니다.
- 애플리케이션 등록 페이지에서 다음을 수행하여 앱 등록을 만듭니다.
- 이름 섹션에 애플리케이션의 표시 이름을 입력합니다.
애플리케이션 등록 페이지 - 지원되는 계정 유형 섹션에서 조직 디렉터리의 계정만을 선택합니다. 이 옵션은 조직의 Microsoft Entra 테넌트 내 사용자의 액세스를 제한하며 엔터프라이즈 애플리케이션에 적합합니다.
- 리디렉션 URI 섹션에서 웹을 선택하고 다음 URL을 웹 콜백 URL (또는 리디렉션 URL)로 입력합니다.
https://vertexaisearch.cloud.google.com/oauth-redirect
- 등록을 클릭합니다. Microsoft Entra가 앱을 만들고 모든 애플리케이션 페이지에 표시합니다.
- 이름 섹션에 애플리케이션의 표시 이름을 입력합니다.
OAuth 2.0 구성 만들기
OAuth 2.0 인증 방법을 사용하여 연결을 만들려면 다음 단계에 따라 Microsoft Entra 애플리케이션 등록 페이지에서 클라이언트 ID, 클라이언트 보안 비밀번호, 테넌트 ID를 가져옵니다.
클라이언트 ID 및 클라이언트 보안 비밀번호 가져오기
앱의 클라이언트 ID와 보안 비밀을 얻으려면 다음을 수행하세요.
- Microsoft Entra 관리 센터로 이동합니다.
- 메뉴에서 Entra ID 섹션을 펼치고 앱 등록을 선택합니다.
- 앱 등록 페이지에서 모든 애플리케이션을 선택합니다.
- 생성한 애플리케이션을 엽니다.
- 앱 페이지에서 인증서 및 보안 비밀을 선택합니다.
- 추가 새 클라이언트 보안 비밀번호를 클릭합니다.
- 클라이언트 보안 비밀번호 추가 대화상자에서 다음을 수행합니다.
- 보안 비밀에 대한 설명을 입력합니다.
클라이언트 보안 비밀번호 추가 대화상자 - 만료 기간을 선택합니다. 기본값을 선택하는 것이 좋습니다.
- 추가를 클릭합니다.
- 보안 비밀에 대한 설명을 입력합니다.
- 값 열의 보안 비밀 (
Client Secret)과 보안 비밀 ID 열의 식별자 (Client ID)를 복사하여 나중에 사용할 수 있도록 안전하게 저장합니다.
테넌트 ID 가져오기
테넌트 ID는 Microsoft Entra 관리 센터의 개요 페이지에 있는 테넌트 ID 상자에서 확인할 수 있습니다.
Microsoft Graph 권한 구성
앱에 필요한 Microsoft Graph 권한을 구성하려면 다음을 수행하세요.
- Microsoft Entra 관리 센터로 이동합니다.
- 탐색 메뉴에서 Entra ID 섹션을 펼치고 앱 등록을 선택합니다.
- 앱 등록 페이지에서 모든 애플리케이션을 선택합니다.
- 생성한 애플리케이션을 엽니다.
- 앱 페이지에서 API 권한을 선택합니다.
- 권한 추가를 클릭합니다.
- API 권한 요청 페이지에서 Microsoft Graph를 선택하고 위임된 권한을 선택합니다.
연결 모드에 대해 다음 권한을 검색하여 선택합니다. 다음 표에 나열된 모든 위임된 권한에 대해 관리자가 동의를 부여해야 합니다. 동의가 부여되면 상태 열에 녹색 체크표시 (✓)와 함께 허용됨이 표시됩니다.
연결 모드 권한 권한 유형 목적 제휴 검색 Chat.Read위임 앱이 모든 채팅을 읽을 수 있도록 허용합니다. Chat.ReadBasic위임 앱이 채팅의 기본 속성을 읽을 수 있도록 허용합니다. ChatMessage.Read위임 앱이 모든 일대일 및 그룹 채팅 메시지를 읽을 수 있도록 허용합니다. Channel.ReadBasic.All위임 앱이 채널의 이름과 설명을 읽을 수 있도록 허용합니다. ChannelMessage.Read.All위임 앱이 사용자 채널 메시지를 읽도록 허용합니다. Team.ReadBasic.All위임 앱이 팀의 이름과 설명을 읽을 수 있도록 허용합니다. User.Read위임 앱이 로그인하고 사용자 프로필을 읽도록 허용합니다. 제휴 검색 및 작업 Chat.Read위임 앱이 모든 채팅을 읽을 수 있도록 허용합니다. Chat.ReadBasic위임 앱이 채팅의 기본 속성을 읽을 수 있도록 허용합니다. ChatMessage.Read위임 앱이 모든 일대일 및 그룹 채팅 메시지를 읽을 수 있도록 허용합니다. Channel.ReadBasic.All위임 앱이 채널의 이름과 설명을 읽을 수 있도록 허용합니다. ChannelMessage.Read.All위임 앱이 사용자 채널 메시지를 읽도록 허용합니다. Team.ReadBasic.All위임 앱이 팀의 이름과 설명을 읽을 수 있도록 허용합니다. User.Read위임 앱이 로그인하고 사용자 프로필을 읽도록 허용합니다. ChannelMessage.Send위임 앱이 모든 채널에서 메시지를 보낼 수 있도록 허용합니다. ChatMessage.Send위임 앱이 채팅 메시지를 보낼 수 있도록 허용합니다. 권한 추가를 클릭합니다.
권한에 대한 관리자 동의 부여
권한에 대한 관리자 동의를 부여하려면 다음 단계를 따르세요.
- 전체 관리자 또는 애플리케이션 관리자로 Microsoft Entra 관리 센터에 로그인합니다.
- 탐색 메뉴에서 Entra ID 섹션을 펼치고 앱 등록을 선택합니다.
- 앱 등록 페이지에서 모든 애플리케이션을 선택합니다.
- 생성한 애플리케이션을 엽니다.
- 앱 페이지에서 API 권한을 선택합니다.
관리자 동의 허용 버튼을 클릭합니다.
관리자 동의 부여 대화상자에서 예를 선택하여 동의 작업을 확인합니다.