Share via


NTLM을 사용하여 비즈니스 인텔리전스용으로 SharePoint Server 2010 팜 구성

 

적용 대상: SharePoint Server 2010

마지막으로 수정된 항목: 2017-01-19

Windows 통합 인증을 사용하는 경우 Windows 클라이언트에서 자격 증명(사용자 이름/암호)을 수동으로 제공하지 않고도 Microsoft SharePoint Server에 원활하게 인증할 수 있습니다. 인증에 자주 사용되는 두 프로토콜 유형은 Kerberos 프로토콜과 NTLM(NT LAN Manager) 프로토콜입니다. 이 문서에서는 NTLM 인증에 대해 설명하며, 각 SharePoint Server 서비스용 옵션에 대한 상세한 정보를 제공합니다. 또한 NTLM을 사용하는 비즈니스 인텔리전스 작업을 수행하기 위한 Microsoft SharePoint Server 2010 환경을 구성하는 데 필요한 단계를 소개합니다. Kerberos 인증과 NTLM 인증의 장단점을 검토하려면 Microsoft SharePoint 2010 제품용 Kerberos 인증 개요를 참조하십시오.

이 문서에서 소개하는 단계별 지침에서는 NTLM을 사용하도록 구성할 수 있는 다양한 SharePoint Server 2010 시나리오에 대해 다루며, 추가 리소스 링크도 제공합니다. 이 문서에서 다루는 시나리오는 다음과 같습니다.

  • 시나리오 1: 핵심 구성

  • 시나리오 2: SQL Server 및 Analysis Services 구성

  • 시나리오 3: Reporting Services 구성

  • 시나리오 4: PerformancePoint Services 구성

  • 시나리오 5: Excel Services를 사용하여 Excel에서 SQL Server 데이터에 연결하고 SharePoint 사이트에 게시

    시나리오 6: PowerPivot for SharePoint 2010 구성

  • 시나리오 7: Visio Services를 사용하여 데이터 연결 웹 다이어그램 만들기 및 SharePoint 사이트에 게시

IT 자산의 배포 토폴로지로 인해 Kerberos를 구성해야 할 수도 있지만, 대부분의 프로덕션 및 테스트 시나리오에서는 Kerberos를 구성할 필요가 없습니다. 다양한 비즈니스 인텔리전스 전용 서비스 응용 프로그램에 사용 가능한 시나리오에 대해 자세히 알아보려면 Microsoft SharePoint 2010 제품에 대해 Kerberos 인증 구성(영문일 수 있음) 백서를 참조하십시오.

NTLM을 사용한 SharePoint Server 2010의 클래식 모드 인증

SharePoint 클래식 모드에서 SharePoint Server 팜으로 들어오거나 팜에서 나가는 인증 흐름에는 기본적으로 NTLM 프로토콜이 사용되는 반면, 팜 내의 인증 흐름에는 클레임 인증이 사용됩니다. 따라서 Windows 통합 인증에서 클라이언트 자격 증명을 사용하여 권한 부여 관문이 없는 원격 데이터 원본에 인증하려는 경우에는 구성이 보안상 위험해질 수 있습니다. 그러나 NTLM에서는 "이중 홉" 제한으로 인해 이러한 인증이 허용되지 않습니다. 즉, 클라이언트에서 SharePoint 팜으로의 연결이 1차 홉으로 간주되고, SharePoint 팜에서 원격 데이터 원본으로의 연결이 2차 홉으로 간주됩니다. 클레임 인증 및 세 가지 인증 시나리오(들어오는 권한 부여, 팜 간/팜 내 권한 부여, 나가는 권한 부여)에 대해 자세히 알아보려면 Microsoft SharePoint 2010 제품용 Kerberos 인증 개요를 참조하십시오.

SPServer14_BIservices_IdentityScenarios2

이와 같은 경우 SharePoint 2010 제품에서는 데이터 계층 액세스를 위한 신뢰할 수 있는 하위 시스템 모델을 사용해야 합니다. 다음 그림에 나와 있는 것처럼, 신뢰할 수 있는 하위 시스템은 신뢰할 수 있는 사용자의 계정을 사용하여 외부 시스템에 액세스합니다.

SharePoint Server 2010 신뢰할 수 있는 하위 시스템

참고

SharePoint Server와 SQL Server 제품에서 독립 계정은 서로 다른 명칭으로 사용됩니다. SharePoint Server에서는 독립 계정의 명칭이 무인 서비스 계정인 반면, SQL Server에서는 무인 실행 계정입니다. 이 계정은 클라이언트에 독립적이며 클라이언트를 통해 전달되지 않는 일반 계정임을 기억해야 합니다.

SharePoint 2010 제품에서는 다음 전략 중 하나를 사용하여 신뢰할 수 있는 하위 시스템을 구현하고 NTLM에서 데이터 계층 액세스를 가능하도록 합니다.

  • 사용자에게 데이터 원본 자격 증명을 입력하라는 메시지 표시

  • 포함 로그온

  • 저장된 데이터베이스 자격 증명

이러한 전략 중 하나를 사용하는 경우 데이터 계층에 "1차 홉" 연결이 만들어지므로 NTLM "2차 홉"을 사용할 필요가 없어집니다. 저장된 데이터 원본 자격 증명을 사용하는 경우에는 비즈니스 인텔리전스 응용 프로그램을 사용할 때 자격 증명 입력 메시지가 추가로 표시되지 않습니다. 모든 SharePoint Server 리소스 사용자는 데이터 리소스에 대한 동일한 액세스 권한을 공유합니다. SharePoint Server 리소스에는 데이터 원본 자격 증명을 하나만 저장할 수 있기 때문입니다.

SQL Server 제품을 사용하는 경우에는 데이터 원본 자격 증명을 입력하라는 메시지를 사용자에게 표시할 수도 있습니다.

SharePoint Server 2010의 비즈니스 인텔리전스 제품용 데이터 액세스 옵션

이 섹션에서는 SharePoint 팜이 NTLM을 사용한 클래식 모드 인증을 사용하도록 구성되어 있고, 팜이 원격 데이터 원본에 연결될 때 각 비즈니스 인텔리전스 제품에 사용할 수 있는 데이터 액세스 옵션에 대해 설명합니다. 각 SharePoint Server 2010 서비스는 데이터 계층에 대한 액세스를 서로 다른 방식으로 구현합니다.

외부 데이터 원본을 인증하는 중에 발생하는 이중 홉 문제를 해결할 때는 Secure Store Service가 자주 사용됩니다. 이 문서에서 제공하는 해결 방법에는 NTLM을 사용한 클래식 모드 인증을 통해 이 배포 시나리오를 수행할 수 있도록 하는 데 필요한 단계가 포함되어 있습니다. 수행되는 이벤트 순서는 다음과 같습니다.

  1. SharePoint Server 2010 사용자가 Excel Services 또는 PowerPivot 워크시트, Visio Services 웹 드로잉, PerformancePoint Services 대시보드와 같은 데이터 연결 개체에 액세스합니다.

  2. 해당 개체가 데이터 인증에 보안 저장소를 사용하도록 구성되어 있는 경우 비즈니스 인텔리전스 서비스 응용 프로그램은 Secure Store Service를 호출하여 개체에서 지정한 대상 응용 프로그램에 액세스합니다.

  3. 서비스 응용 프로그램에서 무인 계정을 사용하여 원격 데이터 원본에 인증합니다.

    인증이 성공하면 데이터가 워크시트, 웹 드로잉 또는 대시보드의 컨텍스트 내에서 사용자에게 표시됩니다.

이 단계는 거의 비슷하지만 서비스 응용 프로그램마다 약간씩 다릅니다. SharePoint Server 2010에서 서비스에 대해 Secure Store Service를 구성하는 방법에 대해 자세히 알아보려면 SQL Server 인증을 통해 보안 저장소 사용(SharePoint Server 2010)을 참조하십시오.

사용자 로그온 정보를 쿼리에 포함하여 외부 시스템에 직접 연결할 수도 있습니다. 예를 들어 PerformancePoint Services에서는 MDX(Multidimensional Expression) 함수를 사용하여 SQL Server Analysis Services 값에 액세스하기 위한 동적 OLAP 보안을 적용할 수 있습니다.

중요

인증 방법의 용도와 기능은 유사하지만 이름은 다를 수 있습니다. 예를 들어 PerformancePoint Services에서 사용자별 ID는 Windows 통합 인증을 의미합니다. 아래 표에는 서비스별 설명이 나와 있습니다.

서비스 응용 프로그램 구현 세부 사항

Excel Services

Excel Services 응용 프로그램에서는 다음과 같은 세 가지 데이터 인증 방법이 지원됩니다.

  • Windows 통합 인증: Windows 클라이언트에서 자격 증명(사용자 이름/암호)을 수동으로 제공하지 않고도 데이터 원본에 원활하게 인증하도록 하려는 경우 사용합니다. Kerberos 인증이 구성되어 있는 경우가 아니면 원격 데이터 원본에는 이 방법을 사용할 수 없습니다.

  • Secure Store Service 인증: 인증 자격 증명을 한 번 이상 제공할 필요 없이 여러 시스템 리소스에 액세스하려는 경우에 사용합니다. 개별 및 그룹 매핑을 지원해야 하는 경우에도 사용할 수 있습니다.

  • 없음:Excel Services 응용 프로그램에서 들어오는 연결 문자열을 사용하여 데이터베이스에 연결할 때 사용합니다. 특정 데이터베이스 공급자에 따라 데이터베이스에서 연결 문자열을 사용하여 사용자를 인증할 수 있습니다.

    사용자 한 명의 데이터에 빠르게 액세스해야 하며, 문자열을 구문 분석하는 특정한 옵션이 없는 경우 이 방법을 사용합니다.

자세한 내용은 Excel Services 인증 계획(SharePoint Server 2010)을 참조하십시오.

PerformancePoint Services

PerformancePoint Services에서는 다음과 같은 세 가지 데이터 인증 방법이 지원됩니다.

  • 사용자별 ID: 데이터베이스에 대해 데이터 수준 보안을 적용하려는 경우 사용합니다. 각 사용자의 계정을 사용하여 모든 데이터 원본에 액세스한다는 점에서 Excel 및 Visio Services의 Windows 통합 인증과 동일합니다. Kerberos 인증이 구성되어 있는 경우가 아니면 원격 데이터 원본에는 이 방법을 사용할 수 없습니다.

    참고

    외부 데이터 원본이 같은 도메인 내에 있어야 해당 원본에 인증할 수 있으며, 그렇지 않으면 인증이 실패합니다.

  • 무인 서비스 계정: 단일 공유 사용자 계정으로 모든 데이터 원본에 액세스하려는 경우 사용합니다. 이 계정은 Secure Store Service에 저장된 사용 권한 수준이 낮은 도메인 계정입니다. 무인 서비스 계정을 설정하려면 먼저 이 계정이 대시보드에서 필요하게 될 데이터 원본에 대해 필요한 액세스 권한을 가지고 있는지 확인해야 합니다.

  • 사용자 지정 데이터:SQL Server Analysis Services에서 Analysis Services 연결 문자열의 사용자 지정 데이터 필드에 현재 인증된 사용자 이름을 매개 변수로 포함하도록 하려는 경우 사용합니다. 사용자 지정 데이터 옵션은 Analysis Services 데이터 원본에만 사용되며 SQL Server 2005 Analysis Services 및 SQL Server 2008 Analysis Services 서버에서 사용할 수 있습니다.

Visio Services

  • Windows 통합 인증: Windows 클라이언트에서 자격 증명(사용자 이름/암호)을 수동으로 제공하지 않고도 데이터 원본에 원활하게 인증하도록 하려는 경우 사용합니다. Kerberos 인증이 구성되어 있는 경우가 아니면 원격 데이터 원본에는 이 방법을 사용할 수 없습니다.

  • Secure Store Service:Visio Graphics Service를 사용하여 사용자의 자격 증명을 데이터베이스에 대한 액세스 권한이 있으며 Secure Store Service를 사용하는 독립적인 자격 증명에 매핑합니다.

    이 인증 모델은 ODC 파일을 통해 연결을 지정하는 드로잉에만 사용할 수 있습니다. ODC 파일은 자격 증명을 매핑하는 데 사용할 대상 응용 프로그램을 지정합니다.

  • 무인 서비스 계정:Visio Graphics Service에서는 관리자가 단일 계정을 통해 모든 사용자에 대한 매핑을 만드는 인증 방법을 제공합니다. 이렇게 매핑된 계정(무인 서비스 계정)은 보안 저장소 대상 응용 프로그램을 통해 데이터베이스에 대한 액세스 권한이 부여되는 권한 수준이 낮은 Windows 도메인 계정입니다. 다른 인증 방법이 지정되어 있지 않은 경우 Visio Graphics Service는 데이터베이스에 연결할 때 이 계정을 가장합니다.

    Visio 웹 드로잉에서 다른 인증 방법을 지정하는 ODC 파일이 사용되지 않는 경우에는 이 방법이 기본 인증 방법입니다.

PowerPivot for SharePoint 2010

PowerPivot 데이터가 포함된 Excel 워크시트에 액세스할 때 PowerPivot 서비스 응용 프로그램은 로컬 Analysis Services VertiPaq 엔진에 액세스하는데, 이 과정에서 SharePoint 팜 외부의 서버에 액세스하기 위해 컴퓨터 경계를 벗어나지 않습니다. 데이터를 새로 고칠 때는 PowerPivot 서비스 응용 프로그램이 Secure Store Service에 저장된 자격 증명을 사용하여 외부 Analysis Services 데이터베이스에서 데이터를 새로 고칩니다.

SQL Server 2008 R2 Reporting Services1

자격 증명을 입력하라는 메시지를 표시하거나, 보고서 또는 데이터 원본 메타데이터의 일부분으로 저장되어 있는 미리 구성된 자격 증명을 사용하도록 각 보고서와 해당 데이터 원본을 구성할 수 있습니다. 구성된 옵션은 사용자가 보고서를 실행할 때 사용됩니다. 예약된 구독과 같은 무인 보고서 실행 시에는 SQL Server Reporting Services에서 보고서 서버에 저장된 무인 실행 계정을 사용하여 외부 데이터 원본에 액세스합니다.

1SQL Server 2008 R2는 SharePoint Server 2010의 서비스 응용 프로그램이 아니며 클레임을 인식하지 못합니다. 즉, 팜 내의 클레임 인증 아키텍처를 사용하지 않습니다.

다중 계층 시나리오에서 SharePoint Server 2010 비즈니스 인텔리전스 사용

다음 다이어그램에는 섹션에서 SharePoint Server 2010 비즈니스 인텔리전스를 구성하는 데 사용되는 배포 시나리오가 나와 있습니다. 앞서 하위 시스템에 대한 설명에서 언급했듯이, 프런트 엔드 서비스에서는 클라이언트를 인증하고 권한을 부여한 후에 클라이언트 ID를 백 엔드 시스템으로 전달하지 않고 추가 백 엔드 서비스를 인증합니다. 백 엔드 시스템은 프런트 엔드 서비스가 인증 및 권한 부여를 대신 수행하도록 "신뢰"합니다. 팜 토폴로지는 여러 계층 간에 부하가 분산되고 확장되어 다중 서버/다중 홉 시나리오에서 ID 위임이 작동하는 방식을 보여 줍니다. SharePoint Server 프런트 엔드 웹 및 SQL Server Reporting Services 서버의 부하 분산 기능은 Windows Server 2008 NLB(네트워크 부하 분산)를 사용하여 구현된 것입니다. 이 문서에서는 NLB를 구성하는 방법과 NLB 관련 모범 사례에 대해 다루지 않습니다. NLB에 대한 자세한 내용은 네트워크 부하 분산 개요를 참조하십시오.

참고

이 예제에서 사용되는 토폴로지는 각 사용자의 토폴로지보다 복잡할 수도 있고 단순할 수도 있지만, 클라이언트의 기본적인 특성과 SharePoint Server 2010 팜, 그리고 외부 시스템은 동일합니다. 프로덕션 SharePoint Server 환경을 디자인 및 구축하는 방법에 대한 자세한 내용은 SharePoint Server 2010 배포를 참조하십시오.

SharePoint Server 2010 NTLM 인증

기본 구성

여러 시나리오를 참조하여 다양한 서비스를 구성할 수 있습니다. 이 섹션의 단계에서는 팜 구성 마법사를 실행하지 않은 경우 PerformancePoint Services, Excel Services 및 Visio Services를 구성하는 방법을 설명합니다. 마법사를 사용하여 팜을 구성하는 옵션을 선택하는 경우에는 마법사에서 기본 사이트 모음을 만들 수 있으며, 서비스 응용 프로그램 선택은 자동으로 구성됩니다. 이 시나리오에서는 모든 옵션을 직접 구성하도록 선택했다고 가정합니다. SharePoint Server 2010을 배포하는 다양한 시나리오에 대해 자세히 알아보려면 다음 항목을 참조하십시오.

시나리오를 진행하면서 구성의 다른 차이점도 확인할 수 있습니다.

1단계: SP10WFE-01에서 웹 응용 프로그램 만들기

자세히 알아보려면 Windows 클래식 인증을 사용하는 웹 응용 프로그램 만들기(SharePoint Server 2010)를 참조하십시오. 해당 문서에서 다음 단계에 따라 옵션을 구성하면 됩니다.

  1. 중앙 관리로 이동한 다음 응용 프로그램 관리, 웹 응용 프로그램 관리를 차례로 선택합니다.

  2. 도구 모음에서 새로 만들기를 선택하여 웹 응용 프로그램을 만듭니다.

  3. Windows "클래식 모드" 인증을 선택합니다.

  4. 각 웹 응용 프로그램에 대해 포트 및 호스트 헤더를 구성합니다.

  5. 인증 공급자로 NTLM을 선택합니다.

    참고

    Kerberos 인증이 구성되지 않은 상태에서 협상을 선택하면 NTLM이 다시 기본 인증 방법으로 사용됩니다.

  6. 응용 프로그램 풀 아래에서 새 응용 프로그램 풀 만들기를 선택하고 관리되는 계정을 선택합니다.

    참고

    관리되는 계정은 SharePoint Server 내에 포함되어 있으며 SharePoint Server에서 관리되는 자격 증명을 사용하는 Active Directory 사용자 계정입니다. 관리되는 계정을 새로 등록하는 방법을 확인하려면 자동 암호 변경 구성(SharePoint Server 2010)을 참조하십시오.

    참고

    보안상 별도의 관리되는 계정을 사용하여 각 서비스 응용 프로그램을 실행하는 것이 좋습니다.

새 웹 응용 프로그램을 만들 때는 Windows 인증 공급자를 사용하도록 구성된 새 영역(기본 영역)도 만들어집니다. 영역은 웹 응용 프로그램의 동일한 사이트에 액세스하기 위한 각기 다른 논리적 경로를 나타내며, 각 경로에서는 지정된 웹 응용 프로그램에 대해 다양한 인증 방법을 사용할 수 있습니다.

사용자가 사이트 콘텐츠에 익명으로 액세스할 수 있게 하려면 SharePoint 사이트 수준에서 익명 액세스를 사용하도록 설정하기 전에 웹 응용 프로그램 영역에 대해 익명 액세스를 사용하도록 설정해야 합니다. 그러면 나중에 사이트 소유자가 자신의 사이트 내에서 익명 액세스가 사용되는 방식을 구성할 수 있습니다. 영역에 대한 자세한 내용은 인증 방법 계획(SharePoint Server 2010)에서 웹 응용 프로그램에 대한 영역 계획 섹션을 참조하십시오.

2단계: SP10WFE-01에서 사이트 모음 만들기. 사이트 모음 만들기(SharePoint Server 2010)의 단계를 따릅니다.

SQL Server 및 Analysis Services 구성

이 섹션에서는 비즈니스 인텔리전스 응용 프로그램이 액세스할 수 있도록 SQL Server 2008 R2 데이터베이스 서버와 SQL Server 2008 R2Analysis Services 서버를 구성하고, 예제 AdventureWorks 데이터베이스 및 예제 AdventureWorks 큐브를 설치합니다.

단계 자세한 내용을 제공하는 문서

SQL Server 엔진 인스턴스를 dbsrvSQL에, Analysis Services 인스턴스를 dbsrvSQLAS에 설치합니다.

dbsrvSQL에서 포트 1433 및 1434를 엽니다.

SQL Server 액세스를 허용하도록 Windows 방화벽 구성

dbsrvSQLAS에서 포트 2383을 엽니다.

방법: Analysis Services 액세스를 허용하도록 Windows 방화벽 구성

dbsrvSQL에서 SQL Server 엔진 인스턴스에 대해 TCP/IP 및 명명된 파이프를 사용하도록 설정합니다.

방법: 서버 네트워크 프로토콜 설정 또는 해제(SQL Server 구성 관리자)

CodePlex(영문일 수 있음)에서 예제 데이터베이스를 다운로드하여 dbsrvSQL과 dbsrvSQLAS에 모두 설치합니다. 설치 패키지에는 예제 Analysis Services 프로젝트가 포함됩니다. 이 프로젝트는 수동으로 배포해야 합니다.

Analysis Services 예제 프로젝트를 설치하고 예제 큐브를 배포합니다.

Analysis Services 예제 데이터베이스 설치(영문일 수 있음)

Reporting Services 구성

이 섹션에서는 SharePoint 사이트에 보고서를 게시하고 SharePoint 사이트에서 보고서를 볼 수 있도록 SQL Server 2008 R2Reporting Services를 구성합니다. SharePoint Server 통합에서 Reporting Services의 아키텍처에 대한 개요는 https://msdn.microsoft.com/ko-kr/library/bb283324.aspx를 참조하십시오.

단계 자세한 내용을 제공하는 문서

SP10App-02에 SharePoint Server 2010을 설치하여 SharePoint Server 팜에 연결합니다. 보고서 서버 컴퓨터에는 필수 구성 요소로 SharePoint Foundation 2010 또는 SharePoint Server 2010이 설치되어 있어야 합니다.

방법: 여러 서버에 SharePoint 통합 환경 구성

SharePoint 통합 모드에서 SP10App-02에 SQL Server 2008 R2Reporting Services를 설치합니다.

방법: 여러 서버에 SharePoint 통합 환경 구성

보고서 서버 인스턴스를 실행하는 도메인 계정을 구성합니다.

참고

다음 두 사항에 모두 해당하는 경우에는 도메인 사용자 자격 증명을 사용하여 보고서 서버 인스턴스를 실행해야 합니다.

  • 보고서 서버 인스턴스가 프런트 엔드 웹 서버와 동일한 컴퓨터에서 실행되지 않는 경우

  • 보고서 서버 인스턴스가 SharePoint Server 데이터베이스와 동일한 서버에서 실행되는 경우

방법: Reporting Services용 서비스 계정 구성

rsreportserver.config에서 <RSWindowsNegotiate> 태그가 <Authentication> 아래에 있는 경우 해당 태그를 제거합니다.

방법: Reporting Services 구성 파일 수정

SharePoint 중앙 관리에서 보고서 서버 통합을 설정할 때 트러스트된 계정 옵션을 사용합니다.

데이터 계층에 액세스할 때는 이 계정을 사용하지 않습니다. 이 계정은 SharePoint Server 2010용 Reporting Services 추가 기능이 SP10App-02에서 Reporting Services Windows 서비스와 통신할 수 있도록 합니다.

방법: SharePoint 중앙 관리에서 보고서 서버 통합 구성

http://< 호스트 이름 >/<사이트 >/_layouts/ReportServer/SiteLevelSettings.aspx에 액세스하여 보고서 서버 통합을 테스트합니다.

CodePlex(영문일 수 있음)에서 예제 보고서를 다운로드하여 SharePoint 사이트에 게시합니다.

방법: SharePoint 라이브러리에 보고서 게시

SharePoint 사이트에 모델 및 공유 데이터 원본 배포

SharePoint Server 카탈로그에서 예제 보고서를 찾고, 자격 증명 입력 메시지가 표시되도록 DataSources\AdventureWorks2008R2 공유 데이터 원본을 구성하고, Windows 자격 증명으로 사용 확인란을 선택합니다.

방법: 공유 데이터 원본 만들기 및 관리(SharePoint 통합 모드의 Reporting Services)

SharePoint 사이트에서 예제 보고서를 열어서 보고서 보기를 테스트합니다. Windows 자격 증명을 입력하라는 메시지가 표시되어야 합니다. AdventureWorks2008R2 데이터베이스 액세스 권한이 있는 사용자의 자격 증명을 입력합니다.

PerformancePoint Services 구성

이 섹션에서는 PerformancePoint Services를 구성합니다. 구체적으로는 사용자가 외부 데이터 시스템에 대한 액세스 권한을 가지도록 보안을 구성합니다. 보다 자세한 단계는 PerformancePoint Services 설정 및 구성(단계별)을 참조하십시오.

단계 자세한 내용을 제공하는 문서

비즈니스 인텔리전스 센터가 아닌 다른 사이트에서 PerformancePoint 대시보드 디자이너를 열려는 경우 PerformancePoint Services 사이트 기능 사용을 참조하십시오.

PerformancePoint Services 사이트 기능 사용

구성 마법사를 실행하여 서비스 응용 프로그램 및 프록시를 만들지 않은 경우에는 PerformancePoint Service 응용 프로그램을 만들어야 합니다.

또한 PerformancePoint Services 서비스를 시작해야 합니다. 중앙 관리 또는 Windows PowerShell 2.0 cmdlet을 사용하여 서비스를 관리할 수 있습니다.

PerformancePoint Services 서비스 응용 프로그램 만들기(SharePoint Server 2010)

서버의 서비스 관리(SharePoint Server 2010)의 "서비스 시작 또는 중지"

PerformancePoint Services 서비스를 만든 후에는 기존의 PerformancePoint Services 전용 응용 프로그램 풀에 대해 새 서비스 계정을 만들어 등록하는 것이 좋습니다. 이렇게 하려면 다음 Windows PowerShell 스크립트를 실행하여 연결된 콘텐츠 데이터베이스에 대한 액세스 권한을 계정에 부여합니다. 다음은 예제 스크립트입니다.

PS C:\> $w = Get-SPWebApplication(“ <웹 응용 프로그램> ”)

PS C:\> $w.GrantAccessToProcessIdentity(" <서비스 계정 삽입> ")

PerformancePoint Services가 제대로 작동하려면 이 단계를 수행해야 합니다. 이 작업을 수행하면 SharePoint Foundation 콘텐츠 데이터베이스에 대한 db_owner 액세스 권한이 부여됩니다.

참고

콘텐츠 데이터베이스에 대해서는 SQL Server 인증이 지원되지 않습니다.

SharePoint 2010의 관리되는 계정(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=198229&clcid=0x412)

Secure Store Service 응용 프로그램 및 프록시를 만들고 구성합니다. PerformancePoint Services 서비스 응용 프로그램에 대해 무인 서비스 계정 암호를 저장하려면 이 단계를 수행해야 합니다.

Secure Store Service 응용 프로그램을 초기화하려면 Secure Store Service 구성(SharePoint Server 2010)의 다음 섹션을 참조하십시오.

Secure Store Service 구성(SharePoint Server 2010)

참고

특정 섹션만 PerformancePoint Services 구성에 적용됩니다. 대상 응용 프로그램을 만드는 방법 또는 대상 응용 프로그램에 대해 자격 증명을 설정하는 방법에 대한 섹션은 Visio 및 Excel Services에 관련된 내용이므로 PerformancePoint에는 적용되지 않습니다.

서비스 응용 프로그램 연결, PerformancePoint Services 서비스 응용 프로그램 및 Secure Store Service가 웹 응용 프로그램에 연결되어 있는지 확인합니다.

  1. 중앙 관리의 응용 프로그램 관리 섹션에서 웹 응용 프로그램 관리를 클릭합니다.

  2. 웹 응용 프로그램 탭에서 서비스 연결을 클릭하면 서비스 응용 프로그램 연결 페이지가 나타납니다. 이 페이지에는 웹 응용 프로그램과 연결된 서비스 응용 프로그램의 기본 그룹 또는 사용자 지정 그룹이 표시됩니다.

    중요

    PerformancePoint Services 서비스 응용 프로그램을 만들 때 이 응용 프로그램 서비스를 기본으로 설정을 선택하지 않은 경우에는 PerformancePoint Services 서비스 응용 프로그램 프록시가 선택된 것으로 표시되지 않습니다.

웹 응용 프로그램에 대한 서비스 응용 프로그램 연결 추가 또는 제거(SharePoint Server 2010)

무인 서비스 계정을 구성합니다. PerformancePoint Services에서 현재 인증된 사용자가 아닌 데이터 원본에 연결하려면 무인 서비스 계정을 설정해야 합니다. 무인 서비스 계정은 PerformancePoint Service 응용 프로그램을 구성한 후에 설정됩니다. 설정은 중앙 관리의 서비스 응용 프로그램 관리에서 PerformancePoint Services 관리 페이지 아래에 있습니다.

PerformancePoint Services에 대해 무인 서비스 계정 구성

기본적으로는 모든 위치가 신뢰됩니다. 전체 사이트 모음이 아닌 하나 이상의 사이트, 목록 또는 문서 라이브러리를 사용할 수 있도록 설정하여, PerformancePoint Services 데이터 원본 또는 데이터 원본에 종속되는 개체에만 액세스하도록 제한할 수 있습니다. 사이트 및 사이트 모음에서 PerformancePoint Services 기능을 사용하도록 설정하기 전이나 설정한 후에 PerformancePoint Services에 대해 신뢰할 수 있는 위치를 사용하도록 설정할 수 있습니다.

PerformancePoint Services에 대해 신뢰할 수 있는 위치 사용(SharePoint Server 2010)

Analysis Services에 대한 데이터 연결을 만듭니다.

시간 인텔리전스 기능을 사용할 수 있도록 Analysis Services를 구성하는 방법에 대해 자세히 알아보려면 대시보드 디자이너를 사용하여 Analysis Services 데이터 원본 시간 설정 구성을 참조하십시오.

대시보드 디자이너를 사용하여 Analysis Services 데이터 원본 시간 설정 구성

기본 대시보드를 만들어 데이터 연결을 테스트합니다.

PerformancePoint Services 사용 사이트 모음을 올바르게 만든 경우에는 PerformancePoint 대시보드 디자이너를 열고 외부 데이터 원본에 연결할 수 있어야 합니다.

비디오: PerformancePoint 대시보드 디자이너를 사용하여 기본 대시보드 만들기(영문일 수 있음)

Excel Services를 사용하여 Excel에서 SQL Server 데이터에 연결하고 SharePoint 사이트에 게시

Excel Services 응용 프로그램은 Excel Web Access에서 통합 문서를 보고 편집하는 데 사용할 수 있는 공유 서비스입니다. 다음의 Excel Services 시나리오에서는 웹 응용 프로그램이 있으며, NTLM 인증이 문서 첫부분의 시나리오 1: 핵심 구성에서 설명한 대로 구성되어 있다고 가정합니다.

단계 자세한 내용을 제공하는 문서

Excel 파일을 로드할 수 있는 새 신뢰할 수 있는 위치를 정의합니다.

참고

Excel Services에 대해 SharePoint Server 2010에서 자동으로 만드는 기본 신뢰할 수 있는 파일 위치를 사용할 수도 있습니다. 보안을 계획하는 방법에 대해 자세히 알아보려면 Excel Services 인증 계획(SharePoint Server 2010)을 참조하십시오.

Excel Services 신뢰할 수 있는 위치 관리(SharePoint Server 2010)

Microsoft SharePoint 2010 제품에서 Excel Services 응용 프로그램용으로 Secure Store Service를 설정하고 구성합니다. 또한 다음 단계에서 포함할 응용 프로그램 ID에 대한 자격 증명을 설정합니다.

보안 저장소에서 Excel Services 사용(SharePoint Server 2010)

Excel 2010 클라이언트를 올바른 SQL Server 서버에 연결합니다.

SQL Server 데이터에 연결하여 데이터 가져오기에서 설명하는 단계에서는 데이터 연결 마법사에서 절차를 완료합니다.

  • Excel 워크시트에 포함할 데이터베이스 및 테이블을 선택합니다.

  • 파일 이름을 지정하여 데이터 연결 파일을 저장하고 설명을 입력합니다.

  • 인증 단추를 선택하여 통합 문서를 SharePoint Server 사이트에 게시하고 웹 브라우저에서 여는 경우 외부 데이터 원본에 액세스하는 방법을 지정합니다. Windows 인증, SSS(Secure Store Service) 또는 없음 중에서 선택합니다. SSS를 선택하고 이전 단계에서 구성한 응용 프로그램 ID를 입력하면 Excel Services에서 해당 ID를 사용하여 인증할 수 있습니다.

경고

데이터베이스가 단독 사용 모드로 열려 있지 않도록 해야 합니다.

SQL Server 데이터에 연결하여 데이터 가져오기

추가 참조 문서:

데이터 연결(가져오기) 개요

Excel 통합 문서를 SharePoint Server 2010에 게시합니다.

SharePoint 사이트에 통합 문서 게시

PowerPivot for SharePoint 2010 구성

이 시나리오에서는 SP10App-02에 설치된 기존 SharePoint Server 2010에 PowerPivot을 추가합니다.

단계 자세한 내용을 제공하는 문서

Microsoft 고객 지원의 지침에 따라 Setup1000.exe.config를 SP10App-02의 %ProgramFiles%\Microsoft SQL Server\100\Setup Bootstrap\SQLServer2008R2\x64 경로에 추가합니다.

PowerPivot을 SP10App-02의 기존 SharePoint Server 팜에 설치합니다.

방법: 기존 SharePoint 서버에 PowerPivot for SharePoint 설치

서버를 구성합니다.

방법: 기존 SharePoint 서버에 PowerPivot for SharePoint 설치의 단계

PowerPivot 통합 문서를 업로드합니다(설치 단계 포함).

방법: 기존 SharePoint 서버에 PowerPivot for SharePoint 설치의 단계

통합 문서를 봅니다.

방법: 기존 SharePoint 서버에 PowerPivot for SharePoint 설치의 단계

Visio Services를 사용하여 데이터 연결 웹 다이어그램 만들기 및 SharePoint 사이트에 게시

Microsoft SharePoint Server 2010의 Visio Services는 사용자들이 Microsoft Visio 웹 드로잉을 공유하고 볼 수 있도록 하는 서비스 응용 프로그램입니다. 또한 이 서비스를 사용하면 데이터에 연결된 Microsoft Visio 2010 웹 드로잉을 SharePoint Server 사이트에 게시된 상태에서 새로 고치고 다양한 데이터 원본에서 업데이트할 수 있습니다. 예를 들어 특정 셰이프가 프로세스에서 지정된 단계의 현재 장치 수를 표시할 수도 있고, 숫자가 지정된 임계값보다 커지거나 작아질 때 표시할 색을 구성할 수도 있습니다.

다음 Visio Services 시나리오에서는 웹 응용 프로그램이 있으며, NTLM 인증이 시나리오 1: 핵심 구성에서 설명한 대로 구성되어 있다고 가정합니다.

단계 자세한 내용을 제공하는 문서
참고Note
Visio Graphics Service 서비스 응용 프로그램에 대한 보안을 계획하고, 성능 및 기타 고려 사항도 계획합니다.

Visio Services 보안 계획(SharePoint Server 2010)

Visio Services 배포 계획

구성 마법사를 실행하여 서비스 응용 프로그램을 만들지 않은 경우에는 Visio Graphics Service 응용 프로그램을 만들어야 합니다.

Visio Graphics Service 서비스 응용 프로그램 만들기(SharePoint Server 2010)

Microsoft SharePoint 2010 제품에서 Visio Services 응용 프로그램용으로 Secure Store Service를 설정하고 구성합니다.

Visio Services의 데이터 인증

비디오: 보안 저장소를 사용하여 Visio Services를 구성하는 단계(영문일 수 있음)

비디오: 무인 서비스 계정을 사용하여 Visio Services 구성(영문일 수 있음)

Visio Professional 또는 Premium에서 데이터에 연결된 웹 다이어그램을 만듭니다. 데이터 선택 마법사는 Excel Services에서 사용되는 마법사와 비슷합니다.

Excel, SQL Server, SharePoint 사이트 및 기타 외부 원본에서 데이터 가져오기

Visio 웹 다이어그램을 SharePoint Server 2010에 게시합니다.

다이어그램을 SharePoint에 웹 드로잉으로 저장