프로필 동기화 구성(SharePoint Server 2010)

 

적용 대상: SharePoint Server 2010

마지막으로 수정된 항목: 2016-11-30

프로필 동기화를 구성하는 프로세스는 여러 단계로 이루어져 있습니다. 하지만 이 문서에서는 이러한 프로세스를 더 짧은 단계로 나누어 진행률을 쉽게 확인하고 오류가 발생할 경우 되돌아가야 하는 단계의 수를 단축할 수 있도록 하겠습니다. 조직의 요구 사항에 따라 일부 단계는 구현할 필요가 없을 수도 있습니다.

이 문서의 내용:

  • 필수 구성 요소

    이 섹션에서는 해당 절차를 수행하기 위해 필요한 정보와 계정에 대해 살펴봅니다. 또한 절차를 시작하기 전에 Microsoft SharePoint Server 2010 팜을 구성하는 방법에 대해서도 설명합니다.

  • 절차

    이 섹션에는 프로필 동기화를 구성하기 위해 수행해야 하는 각 절차에 대한 세부 지침이 나와 있습니다.

필수 구성 요소

프로필 동기화를 구성할 때 사용자 인터페이스의 질문에 답변하기 위한 정보가 필요합니다. 또한 적절한 사용 권한이 부여된 계정과 일부 구성이 이미 완료된 SharePoint Server 2010 팜이 있어야 합니다. 이 섹션의 하위 섹션에서는 프로필 동기화를 구성하기 전에 갖춰야 하는 필수 구성 요소에 대해 설명합니다.

이 섹션의 내용:

  • 정보 수집

  • 계정에 사용 권한 부여

  • 필수 구성 요소 설치

정보 수집

이 문서의 절차를 수행하려면 다음 워크시트를 완성해야 합니다. 이 문서의 절차를 수행할 때 워크시트에 기록한 정보를 사용합니다.

  • 연결 계획 워크시트: 생성할 각 프로필 동기화 연결에 대한 세부 정보가 포함됩니다. 워크시트 작성 지침은 프로필 동기화 계획(SharePoint Server 2010) 문서에 나와 있습니다.

  • 사용자 프로필 속성 워크시트: 사용자 프로필 속성 및 이러한 속성이 외부 데이터 원본에 매핑되는 방법을 지정합니다. 대부분의 워크시트 항목을 작성하는 방법에 대한 설명은 사용자 프로필 계획(SharePoint Server 2010) 문서에 나와 있고, 속성 매핑 정보 추가 지침은 프로필 동기화 계획(SharePoint Server 2010) 문서에 나와 있습니다.

  • 프로필 동기화 계획 워크시트: User Profile Service 응용 프로그램 및 해당 필수 구성 요소를 만드는 데 필요한 정보를 수집합니다. 팜에 User Profile Service 응용 프로그램이 이미 있는 경우에는 이 워크시트를 건너뛰어도 됩니다.

워크시트는 https://go.microsoft.com/fwlink/?linkid=202832&clcid=0x412(영문일 수 있음)에서 다운로드할 수 있습니다.

동기화 서버의 이름을 알아야 합니다. 동기화 서버에서 사용자 프로필 동기화 서비스가 실행됩니다. "프로필 동기화 계획" 문서의 동기화 서버 계획 섹션에 동기화 서버를 선택하는 방법에 대한 지침이 나와 있습니다.

계정에 사용 권한 부여

프로필 동기화를 구성하려면 팜 계정 및 팜 계정 암호를 알아야 하며, 동기화 대상인 각 디렉터리 서비스용 동기화 계정도 필요합니다. 각 계정에 필요한 사용 권한은 "프로필 동기화 계획" 문서의 계정 사용 권한 계획 섹션에 설명되어 있습니다. 계정에 올바른 사용 권한이 없으면 구성 절차가 어느 정도 진행될 때까지 사용 권한이 잘못되었음을 파악하지 못할 수 있습니다.

참고

잘못된 사용 권한은 프로필 동기화를 구성하는 과정에서 가장 일반적으로 확인되는 오류 원인입니다.

필수 구성 요소 설치

프로필 동기화를 설정하려면 팜 구성에 Microsoft SharePoint Server 2010을 설치해야 합니다. 대부분의 업데이트에는 프로필 동기화와 관련하여 개선된 기능이 포함되어 있으므로 최신 SharePoint Server 2010 누적 업데이트도 설치하는 것이 좋습니다. 자세한 내용은 업데이트 리소스 센터(https://go.microsoft.com/fwlink/?linkid=220218&clcid=0x412)를 참조하십시오.

Microsoft SQL Server의 Express Edition이 아닌 전체 버전이 설치되어 있어야 합니다. SQL Server 2008을 사용하는 경우에는 SP1(서비스 팩 1) 및 CU2(누적 업데이트 2)가 설치되어 있어야 합니다.

절차

프로필 동기화를 구성하는 단계는 네 가지로 구성되어 있습니다. 특정 상황에 따라 일부 단계는 수행할 필요가 없을 수도 있습니다. 또한 이 문서에는 프로필 동기화를 구성하기 전에 필수 구성 요소를 구성하기 위한 지침이 포함된 0단계도 나와 있습니다. 각각의 단계는 다음과 같습니다.

0단계: 팜 구성

이 단계에서는 내 사이트를 호스팅할 사이트 모음과 User Profile Service 응용 프로그램을 만듭니다. 이러한 작업을 수행하려면 SharePoint Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이자 팜 관리자여야 합니다.

1단계: 사용자 프로필 동기화 서비스 시작

이 단계에서는 사용자 프로필 동기화 서비스를 시작합니다. 이러한 작업을 수행하려면 SharePoint Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이자 팜 관리자여야 합니다.

2단계: 연결 구성 및 디렉터리 서비스에서 데이터 가져오기

이 단계에서는 프로필 정보를 가져올 각 디렉터리 서비스에 대한 동기화 연결을 만든 다음 초기 동기화를 수행합니다. 이러한 절차를 수행하려면 팜 관리자이거나 User Profile Service 응용 프로그램 관리자여야 합니다.

3단계: 연결 구성 및 비즈니스 시스템에서 데이터 가져오기

이 단계에서는 프로필 정보를 가져올 각 비즈니스 시스템에 대한 동기화 연결을 만든 다음 동기화를 수행합니다. 이러한 절차를 수행하려면 팜 관리자이거나 User Profile Service 응용 프로그램 및 Business Data Connectivity Service 응용 프로그램 모두에 대한 관리자여야 합니다.

4단계: 연결 구성 및 디렉터리 서비스로 데이터 내보내기

이 단계에서는 SharePoint Server의 데이터를 디렉터리 서비스로 내보내도록 2단계에서 만든 프로필 속성 매핑을 수정합니다. 이러한 절차를 수행하려면 팜 관리자이거나 User Profile Service 응용 프로그램 관리자여야 합니다.

프로필 동기화를 구성한 후에는 되풀이 프로필 동기화 예약(SharePoint Server 2010)의 정보를 활용하여 정기적인 동기화 일정을 세울 수 있습니다.

0단계: 팜 구성

이 단계에서는 프로필을 동기화하도록 인프라를 구성합니다.

이 단계에서 수행하는 작업은 다음과 같습니다.

  1. 내 사이트를 호스팅할 웹 응용 프로그램 만들기

  2. 내 사이트의 관리 경로 만들기

  3. 내 사이트 호스트 사이트 모음 만들기

  4. User Profile Service 응용 프로그램 만들기

  5. NetBIOS 도메인 이름 설정

  6. 사용자 프로필 동기화 서비스 시작

이 단계의 작업을 수행하려면 SharePoint Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이자 Farm Administrators SharePoint 그룹의 구성원이어야 합니다.

내 사이트를 호스팅할 웹 응용 프로그램 만들기

이 절차에서는 내 사이트가 상주하게 될 웹 응용 프로그램을 만듭니다. 내 사이트는 별도의 웹 응용 프로그램에 두는 것이 좋지만 해당 웹 응용 프로그램이 다른 공동 작업 사이트와 공유하는 응용 프로그램 풀에 있을 수도 있고 공유 IIS 웹 사이트에서 별도의 응용 프로그램 풀에 있을 수도 있습니다. SharePoint Server 2010 사이트, 응용 프로그램 풀 및 IIS 웹 사이트에 대한 자세한 내용은 논리 아키텍처 구성 요소(SharePoint Server 2010)를 참조하십시오. 웹 응용 프로그램을 만드는 방법에 대한 자세한 내용은 웹 응용 프로그램 만들기(SharePoint Server 2010)를 참조하십시오.

웹 응용 프로그램을 만들려면

  1. 중앙 관리 홈 페이지의 응용 프로그램 관리 섹션에서 웹 응용 프로그램 관리를 클릭합니다.

  2. 리본 메뉴에서 새로 만들기를 클릭합니다.

  3. 새 웹 응용 프로그램 만들기 페이지의 인증 섹션에서 이 웹 응용 프로그램에 대해 사용할 인증 모드를 선택합니다.

  4. IIS 웹 사이트 섹션에서 다음 두 옵션 중 하나를 선택하여 새 웹 응용 프로그램에 대한 설정을 구성할 수 있습니다(프로필 동기화 계획 워크시트 참조).

    • 기존 IIS 웹 사이트 사용을 클릭한 다음 새 웹 응용 프로그램을 설치할 웹 사이트를 선택합니다.

    • 새 IIS 웹 사이트 만들기를 클릭한 다음 이름 상자에 웹 사이트의 이름을 입력합니다.

      또한 새 IIS 웹 사이트에 대한 포트 번호, 호스트 헤더 또는 경로를 제공할 수도 있습니다.

  5. 보안 구성 섹션에서 인증 공급자를 선택하여 익명 인증을 허용할지 여부와 SSL(Secure Sockets Layer)을 사용할지 여부를 지정합니다.

  6. 응용 프로그램 풀 섹션에서 다음 중 하나를 수행합니다.

    • 내 사이트 응용 프로그램 풀(프로필 동기화 계획 워크시트 참조)이 기존 응용 프로그램 풀인 경우 기존 응용 프로그램 풀 사용을 클릭한 다음 드롭다운 메뉴에서 내 사이트 응용 프로그램 풀을 선택합니다.

    • 내 사이트 응용 프로그램 풀(프로필 동기화 계획 워크시트 참조)이 새 응용 프로그램 풀인 경우 새 응용 프로그램 풀 만들기를 클릭하고 내 사이트 응용 프로그램 풀의 이름을 입력한 다음 응용 프로그램 풀을 실행하는 데 사용할 계정(프로필 동기화 계획 워크시트 참조)을 선택하거나 응용 프로그램 풀을 실행하는 데 사용할 새 관리되는 계정을 만듭니다.

  7. 데이터베이스 이름 및 인증 섹션에서 새 웹 응용 프로그램의 데이터베이스 서버, 데이터베이스 이름 및 인증 방법을 선택합니다.

  8. 데이터베이스 미러링을 사용하는 경우 장애 조치 서버 섹션의 장애 조치 데이터베이스 서버 상자에 콘텐츠 데이터베이스와 연결할 특정 장애 조치(failover) 데이터베이스 서버의 이름을 입력합니다.

  9. 서비스 응용 프로그램 연결 섹션에서 웹 응용 프로그램에서 사용할 수 있는 서비스 응용 프로그램 연결을 선택합니다.

  10. 사용자 환경 개선 프로그램 섹션에서 또는 아니요를 클릭합니다.

  11. 확인을 클릭하여 새 웹 응용 프로그램을 만듭니다.

  12. 응용 프로그램이 만들어짐 페이지가 나타나면 확인을 클릭합니다.

프로필 동기화 계획 워크시트의 My Site Web application(내 사이트 웹 응용 프로그램) 행에 웹 응용 프로그램 이름을 입력합니다. 이 정보는 나중에 필요합니다.

내 사이트의 관리 경로 만들기

내 사이트 호스트 및 사용자의 내 사이트를 아직 관리 경로가 없는 URL로 지정하려는 경우 관리 경로 정의(SharePoint Server 2010)의 절차에 따라 앞에서 만든 내 사이트 웹 응용 프로그램에서 내 사이트 관리 경로를 만듭니다. 대부분의 경우 기존 관리 경로면 충분합니다.

내 사이트 호스트 사이트 모음 만들기

이 절차에서는 사용자의 내 사이트를 호스팅할 사이트 모음을 만듭니다. 사이트 모음을 만드는 방법에 대한 자세한 내용은 사이트 모음 만들기(SharePoint Server 2010)를 참조하십시오.

내 사이트 호스트 사이트 모음을 만들려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 사이트 모음 만들기를 클릭합니다.

  2. 사이트 모음 만들기 페이지의 웹 응용 프로그램 섹션에서 내 사이트 웹 응용 프로그램(프로필 동기화 계획 워크시트 참조)을 선택합니다.

  3. 제목 및 설명 섹션에서 사이트 모음의 제목과 설명을 입력합니다.

  4. 웹 사이트 주소 섹션에서 내 사이트 호스트의 URL로 사용할 경로를 선택합니다. 대부분의 경우 루트 디렉터리(/)를 사용하면 됩니다.

  5. 서식 파일 선택 섹션에서 엔터프라이즈 탭을 클릭한 다음 내 사이트 호스트를 선택합니다.

  6. 주 사이트 모음 관리자 섹션에 사이트 모음 관리자로 지정할 사용자의 사용자 이름을 <도메인>\<사용자 이름> 형식으로 입력합니다.

  7. 보조 사이트 모음 관리자 섹션에서 사이트 모음의 보조 관리자로 지정할 사용자 이름을 입력합니다.

  8. 할당량을 사용하여 사이트 모음의 저장소를 관리하는 경우 할당량 지정 서식 파일 섹션의 할당량 지정 서식 파일 선택 목록에서 서식 파일을 클릭합니다.

  9. 확인을 클릭합니다.

내 사이트 호스트 사이트 모음이 만들어지면 최상위 사이트 만들기 완료 페이지가 나타납니다. 프로필 동기화 계획 워크시트의 My Site Host site collection URL(내 사이트 호스트 사이트 모음 URL) 행에 이 URL을 입력합니다. 사이트 모음 루트로 이동하는 링크를 클릭할 수도 있지만 이렇게 하면 사용자 프로필을 로드할 수 없기 때문에 오류가 발생합니다. 이 시점에서는 아직 사용자 프로필을 가져오지 않은 상태이므로 이는 예상되는 동작입니다.

User Profile Service 응용 프로그램 만들기

이 절차에서는 프로필 동기화를 관리하는 데 사용할 User Profile Service 응용 프로그램을 만듭니다.

User Profile Service 응용 프로그램을 만드는 방법에 대한 자세한 내용은 User Profile Service 응용 프로그램 만들기를 참조하십시오.

User Profile Service 응용 프로그램을 만들려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  2. 서비스 응용 프로그램 관리 페이지의 리본 메뉴에서 새로 만들기를 클릭한 다음 User Profile Service 응용 프로그램을 클릭합니다.

  3. 이름 섹션에 User Profile Service 응용 프로그램 이름(프로필 동기화 계획 워크시트 참조)을 입력합니다.

  4. 응용 프로그램 풀 섹션에서 User Profile Service 응용 프로그램이 실행될 응용 프로그램 풀(있는 경우)을 선택하거나 새 응용 프로그램 풀을 만듭니다(프로필 동기화 계획 워크시트 참조).

  5. 다른 이름을 사용하려는 경우를 제외하고 프로필 데이터베이스, 동기화 데이터베이스 및 공유 태그 데이터베이스에 대한 기본값을 그대로 적용하고 장애 조치 서버를 사용 중인 경우 해당 서버를 지정합니다.

  6. 프로필 동기화 인스턴스 섹션에서 동기화 서버(프로필 동기화 계획 워크시트 참조)를 선택합니다.

  7. 내 사이트 호스트 URL 섹션에 이전 단계에서 만든 내 사이트 호스트 사이트 모음 URL(프로필 동기화 계획 워크시트 참조)을 입력합니다.

  8. 내 사이트 관리 경로 섹션에 경로의 일부를 입력합니다. 경로의 이 부분을 내 사이트 호스트 URL에 추가하면 사용자의 내 사이트 경로(프로필 동기화 계획 워크시트 참조)가 됩니다. 예를 들어 내 사이트 호스트 URL이 https://server:12345/인 상황에서 각 사용자의 내 사이트를 https://server:12345/personal/<사용자 이름>으로 지정하려는 경우 내 사이트 관리 경로에 대해 /personal을 입력합니다. 여기서 입력한 대로 관리 경로가 만들어지며 지정한 이름의 관리 경로가 미리 있어야 할 필요는 없습니다.

  9. 사이트 이름 형식 섹션에서 이름 지정 체계를 선택합니다.

  10. 기본 프록시 그룹 섹션에서 이 User Profile Service의 프록시를 이 팜의 기본 프록시 그룹에 포함할지 여부를 선택합니다.

  11. 만들기를 클릭합니다.

  12. 새 User Profile Service 응용 프로그램 만들기 페이지에 프로필 서비스 응용 프로그램을 성공적으로 만들었습니다. 라는 메시지가 표시되면 확인을 클릭합니다.

User Profile Service 응용 프로그램이 만들어졌는지 확인하려면 서비스 응용 프로그램 관리 페이지를 새로 고칩니다. 그러면 이름 열에 앞에서 User Profile Service 응용 프로그램을 만들 때 입력한 이름이 있는 두 항목이 나타납니다. 첫 번째 항목은 서비스 응용 프로그램이고 두 번째 항목은 서비스 응용 프로그램에 대한 연결(즉, "프록시")입니다.

NetBIOS 도메인 이름 설정

동기화할 도메인의 NetBIOS 이름이 정규화된 도메인 이름과 다른 경우 User Profile Service 응용 프로그램에서 NetBIOS 도메인 이름을 설정해야 합니다. 모든 NetBIOS 이름이 도메인 이름과 같은 경우에는 이 절차를 건너뛸 수 있습니다.

NetBIOS 도메인 이름을 설정하려면

  1. 다음과 같은 최소 요구 사항을 충족하는지 확인합니다.

  2. 다음 코드를 복사하여 메모장 같은 텍스트 편집기에 붙여 넣습니다.

    $ServiceApps = Get-SPServiceApplication
    $UserProfileServiceApp = ""
    foreach ($sa in $ServiceApps)
      {if ($sa.DisplayName -eq "<UPSAName>") 
        {$UserProfileServiceApp = $sa}
      }
    $UserProfileServiceApp.NetBIOSDomainNamesEnabled = 1
    $UserProfileServiceApp.Update()
    
  3. <UPSAName>을 User Profile Service 응용 프로그램 이름으로 바꿉니다.

  4. 이름을 EnableNetBIOS.ps1로 지정하여 파일을 저장합니다.

    참고

    다른 파일 이름을 사용할 수도 있지만 파일은 항상 확장명이 .ps1인 ANSI 인코딩 텍스트 파일로 저장해야 합니다.

  5. 시작 메뉴에서 모든 프로그램을 클릭합니다.

  6. Microsoft SharePoint 2010 Products를 클릭합니다.

  7. SharePoint 2010 관리 셸을 클릭합니다.

  8. 파일이 저장된 디렉터리로 변경합니다.

  9. Windows PowerShell 명령 프롬프트에 다음 명령을 입력합니다.

    .\EnableNetBIOS.ps1
    

User Profile Service 시작

이 절차에서는 User Profile Service를 시작합니다.

User Profile Service를 시작하려면

  1. 중앙 관리 웹 사이트의 시스템 설정 섹션에서 서버의 서비스 관리를 클릭합니다.

  2. 서버의 서비스 페이지에 있는 서버 상자에서 동기화 서버(프로필 동기화 계획 워크시트 참조)를 선택합니다.

  3. 서비스 열 값이 User Profile Service인 행을 찾습니다. 상태 열의 값이 중지됨이면 작업 열에서 시작을 클릭합니다.

1단계: 사용자 프로필 동기화 서비스 시작

이 단계에서는 사용자 프로필 동기화 서비스를 시작합니다.

이 단계에서 수행하는 작업은 다음과 같습니다.

  1. 사용자 프로필 동기화 서비스 시작

  2. 불필요한 사용 권한 제거

  3. IIS 다시 설정

이 단계의 작업을 수행하려면 SharePoint Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이자 Farm Administrators SharePoint 그룹의 구성원이어야 합니다.

사용자 프로필 동기화 서비스 시작

이 절차에서는 사용자 프로필 동기화 서비스를 시작합니다. 사용자 프로필 동기화 서비스는 Microsoft Forefront Identity Manager(FIM)와 상호 작용하여 외부 시스템과 정보를 동기화합니다.

사용자 프로필 동기화 서비스를 시작하려면

  1. 중앙 관리 웹 사이트의 시스템 설정 섹션에서 서버의 서비스 관리를 클릭합니다.

  2. 서버 제공 서비스 페이지에 있는 서버 상자에서 동기화 서버를 선택합니다.

  3. 서비스 열 값이 사용자 프로필 동기화 서비스인 행을 찾습니다. 상태 열의 값이 중지됨이면 작업 열에서 시작을 클릭합니다.

  4. 사용자 프로필 동기화 서비스 페이지의 사용자 프로필 응용 프로그램을 선택하십시오. 섹션에서 User Profile Service 응용 프로그램을 선택합니다.

  5. 서비스 계정 이름 및 암호 섹션에는 팜 계정이 이미 선택되어 있습니다. 암호 상자에 팜 계정의 암호를 입력한 다음 이를 암호 확인 상자에 다시 입력합니다.

  6. 확인을 클릭합니다.

서버의 서비스 페이지에 사용자 프로필 동기화 서비스의 상태가 시작으로 나타납니다. 사용자 프로필 동기화 서비스를 시작하면 SharePoint Server에서 동기화에 관여하도록 FIM을 준비합니다. 이는 최대 10분 정도 소요될 수 있습니다. 사용자 프로필 동기화 서비스가 시작되었는지 확인하려면 서버의 서비스 페이지를 새로 고칩니다.

사용자 프로필 동기화 서비스가 시작되지 않으면 팜 계정에 동기화 서버에서 필요한 사용 권한이 있는지 확인합니다. 필요한 사용 권한에 대한 자세한 내용은 "프로필 동기화 계획" 문서의 계정 사용 권한 계획 섹션을 참조하십시오.

불필요한 사용 권한 제거

사용자 프로필 동기화 서비스가 시작된 후에는 더 이상 팜 계정이 동기화 서버의 관리자일 필요가 없습니다. SharePoint Server 설치 환경의 보안 수준을 높이려면 동기화 서버의 Administrators 그룹에서 팜 계정을 제거합니다. 단, 이 경우 다음의 두 시나리오를 고려하십시오.

  • User Profile Service 응용 프로그램 백업을 수행할 때 팜 계정은 동기화 서버의 관리자여야 합니다. User Profile Service 응용 프로그램 백업을 수행하기 전에 동기화 서버의 Administrators 그룹에 팜 계정을 추가하고, 백업이 완료되면 동기화 서버의 Administrators 그룹에서 팜 계정을 제거하십시오.

    참고

    일부 상태 규칙의 경우 팜 계정이 로컬 컴퓨터의 Administrators 그룹 구성원이라는 경고를 표시할 수도 있습니다. 이 시나리오를 위해 팜 계정을 Administrators 그룹에 의도적으로 추가한 경우에는 이 경고를 무시해도 됩니다.

  • 팜에 SharePoint Server 2010을 실행하는 서버가 여러 대 있고 그 중 두 대 이상의 서버에서 User Profile Service를 실행하는 경우에는 동기화를 수행하는 타이머 작업이 실패할 수 있습니다. 동기화 타이머 작업을 실행하는 서버에서 동기화 서비스를 실행하고 있지 않은 경우 이러한 현상이 발생할 수 있습니다. 이 문제를 해결하려면 동기화 서비스를 실행하는 서버에 대한 원격으로부터 사용 가능 권한을 팜 계정에 부여합니다. 이렇게 하면 어떤 서버에서 타이머 작업을 실행하든 타이머 작업이 정상적으로 실행됩니다.

    Microsoft FIM 2010에 대한 원격으로부터 사용 가능 권한을 팜 계정에 부여하려면

    1. 동기화 서비스를 실행하는 서버에서 시작을 클릭합니다.

    2. 실행을 클릭하고 wmimgmt.msc를 입력한 후에 확인을 클릭합니다.

    3. WMI 컨트롤을 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.

    4. WMI 컨트롤 속성 대화 상자에서 보안 탭을 클릭합니다.

    5. Root 목록을 확장하고 Microsoft FIM 2010 네임스페이스 MicrosoftIdentityIntegrationServer를 선택합니다.

    6. 보안 단추를 클릭합니다.

    7. 팜 계정을 그룹 및 사용자 목록에 추가하고 Authenticated Users의 사용 권한 상자에서 원격으로부터 사용 가능 권한에 대해 허용을 선택합니다.

    8. 확인을 클릭하여 보안 대상: ROOT\MicrosoftIdentityIntegrationServer 대화 상자를 닫고 다시 확인을 클릭하여 WMI 컨트롤 속성 대화 상자를 닫습니다.

IIS 다시 설정

중앙 관리 웹 사이트와 사용자 프로필 동기화 서비스가 동일한 서버에서 실행되는 경우 사용자 프로필 동기화 서비스가 시작된 후 IIS를 다시 설정해야 합니다. 각기 다른 서버에서 실행되는 경우에는 이 절차를 건너뛸 수 있습니다.

IIS를 다시 설정하려면

  1. 동기화 서버에서 시작, 모든 프로그램을 차례로 클릭하고 보조프로그램을 확장한 후 명령 프롬프트를 마우스 오른쪽 단추로 클릭한 다음 관리자 권한으로 실행을 클릭합니다.

  2. 사용자 계정 컨트롤 대화 상자에서 를 클릭합니다.

  3. 관리자: 명령 프롬프트 창에 iisreset을 입력한 다음 Enter 키를 누릅니다.

  4. 인터넷 서비스를 성공적으로 다시 시작했습니다. 라는 메시지가 표시되면 관리자: 명령 프롬프트 창을 닫습니다.

참고

IIS를 다시 설정하고 나면 중앙 관리 웹 사이트의 페이지를 로드하는 데 몇 초 정도 걸리게 됩니다.

2단계: 연결 구성 및 디렉터리 서비스에서 데이터 가져오기

프로필을 가져오려면 디렉터리 서비스에 대한 동기화 연결이 하나 이상 있어야 합니다. 이 단계에서는 프로필을 가져올 각 디렉터리 서비스에 대한 동기화 연결을 만듭니다. 연결을 하나씩 만들 때마다 동기화할 수도 있고, 모든 연결을 만든 다음 한 번에 동기화할 수도 있습니다. 연결을 하나씩 만들 때마다 동기화하는 방식은 시간이 더 오래 걸리지만 이렇게 하면 발생하는 문제를 보다 쉽게 해결할 수 있습니다.

2단계의 작업을 보여 주는 비디오를 시청하려면 Configure a profile synchronization connection in SharePoint Server 2010 (video)을 참조하십시오.

이러한 절차를 수행하려면 팜 관리자이거나 User Profile Service 응용 프로그램 관리자여야 합니다. 팜 관리자가 아닌 경우 프로필 서비스 관리 페이지를 사용하여 각 절차를 시작합니다.

이 단계에서 수행하는 작업은 다음과 같습니다.

  1. 디렉터리 서비스에 대한 동기화 연결 만들기

  2. 제외 필터 정의

  3. 사용자 프로필 속성 매핑

  4. 프로필 동기화 시작

디렉터리 서비스에 대한 동기화 연결 만들기

이 절차에서는 디렉터리 서비스에 대한 연결을 만듭니다. 이 연결은 동기화할 항목을 식별하고 디렉터리 서비스와 상호 작용하는 데 사용되는 자격 증명을 포함합니다. 여기서는 연결 계획 워크시트에 포함된 정보를 입력합니다.

디렉터리 서비스에 대한 프로필 동기화 연결을 만들려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  2. 서비스 응용 프로그램 관리 페이지에서 User Profile Service 응용 프로그램을 선택합니다.

  3. 프로필 서비스 관리 페이지의 동기화 섹션에서 동기화 연결 구성을 클릭합니다.

  4. 동기화 연결 페이지에서 새 연결 만들기를 클릭합니다.

  5. 새 동기화 연결 추가 페이지의 연결 이름 상자에 동기화 연결의 이름을 입력합니다.

  6. 형식 목록에서 연결할 디렉터리 서비스의 유형을 선택합니다.

  7. 연결을 만드는 디렉터리 서비스에 따라 연결 설정 섹션을 채웁니다.

    AD DS의 경우 다음 단계를 수행합니다.

    1. 포리스트 이름 상자에 포리스트 이름을 입력합니다.

    2. 다음 중 하나를 수행합니다.

      • 포리스트에 도메인 컨트롤러가 하나뿐인 경우 도메인 컨트롤러 자동 검색을 클릭합니다.

      • 포리스트에 도메인 컨트롤러가 여러 개인 경우 도메인 컨트롤러 지정을 클릭하고 도메인 컨트롤러 이름 상자에 도메인 컨트롤러 이름을 입력합니다.

    3. 인증 공급자 유형 상자에서 인증 공급자의 유형을 선택합니다.

    4. 양식 인증 또는 신뢰할 수 있는 클레임 공급자 인증을 선택하는 경우 인증 공급자 인스턴스 상자에서 인증 공급자를 선택합니다.

      인증 공급자 인스턴스 상자에는 현재 웹 응용 프로그램에서 사용하고 있는 인증 공급자만 표시됩니다.

      인증 공급자 목록을 표시하려면 먼저 신뢰할 수 있는 클레임 공급자 인증을 선택한 다음 인증 공급자 유형 상자에서 양식 인증을 선택해야 할 수 있습니다.

    5. 계정 이름 상자에 동기화 계정을 입력합니다.

    6. 암호 상자에 동기화 계정의 암호를 입력합니다.

    7. 암호 확인 상자에 동기화 계정의 암호를 다시 입력합니다.

    8. 포트 상자에 연결 포트를 입력합니다.

    9. 디렉터리 서비스 연결에 SSL(Secure Sockets Layer) 연결을 사용해야 하는 경우에는 SSL 보안 연결 사용을 선택합니다.

      중요

      SSL을 사용하는 연결을 만들려면 SharePoint Server 2010 2010년 8월 31일 누적 업데이트 또는 최신 누적 업데이트를 설치해야 합니다. 자세한 내용은 업데이트 리소스 센터(https://go.microsoft.com/fwlink/?linkid=220218&clcid=0x412)를 참조하십시오.

      중요

      SSL 연결을 사용하는 경우 Active Directory 서버에서 도메인 컨트롤러의 인증서를 내보내고 이 인증서를 동기화 서버로 가져와야 합니다.

    Novell eDirectory, Sun Java System Directory Server 또는 ITDS(IBM Tivoli Directory Server)의 경우 다음 단계를 수행합니다.

    1. 디렉터리 서비스 서버 이름 상자에 디렉터리 서비스 서버의 이름을 입력합니다.

    2. 인증 공급자 유형 상자에서 인증 공급자의 유형을 선택합니다.

    3. 인증 공급자 인스턴스 상자에서 인증 공급자를 선택합니다.

      인증 공급자 인스턴스 상자에는 현재 웹 응용 프로그램에서 사용하고 있는 인증 공급자만 표시됩니다.

      인증 공급자 목록을 표시하려면 먼저 신뢰할 수 있는 클레임 공급자 인증을 선택한 다음 인증 공급자 유형 상자에서 양식 인증을 선택해야 할 수 있습니다.

    4. 계정 이름 상자에 동기화 계정을 uid=username,ou=ouname,dc=yourcompany,dc=Com과 같이 LDAP 형식으로 입력합니다.

    5. 암호 상자에 동기화 계정의 암호를 입력합니다.

    6. 암호 확인 상자에 동기화 계정의 암호를 다시 입력합니다.

    7. 포트 상자에 연결 포트를 입력합니다.

    8. SSL 보안 연결 사용 확인란이 선택되어 있지 않음을 확인합니다. 이러한 디렉터리 서비스에서는 SSL 연결이 지원되지 않습니다.

    9. 사용자 이름 특성 상자에 각 프로필의 고유 식별자 역할을 하는 디렉터리 서비스의 특성 이름을 입력합니다.

  8. 컨테이너 섹션에서 컨테이너 채우기를 클릭한 다음 동기화할 디렉터리 서비스에서 컨테이너를 선택합니다.

  9. 확인을 클릭합니다.

동기화 연결에 대한 제외 필터 정의

이 절차에서는 동기화에서 제외할 사용자 프로필과 그룹을 나타내도록 연결에 대한 필터를 정의합니다. 여기서는 연결 계획 워크시트의 정보를 입력합니다.

연결 필터를 정의하려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  2. 서비스 응용 프로그램 관리 페이지에서 User Profile Service 응용 프로그램 이름을 클릭합니다.

  3. 프로필 서비스 관리 페이지의 동기화 섹션에서 동기화 연결 구성을 선택합니다.

  4. 동기화 연결 페이지에서 프로필 동기화 연결 필터를 구성할 연결을 마우스 오른쪽 단추로 클릭하고 연결 필터 편집을 클릭합니다.

  5. 연결 필터 편집 페이지의 사용자에 대한 제외 필터 섹션에서 필터 절을 결합하는 데 사용할 연산자를 선택합니다.

    • 필터의 모든 절이 참이어야 하도록 지정하려면 모두 적용(AND)을 선택합니다.

    • 필터의 절 중 하나 이상이 참이어야 하도록 지정하려면 선택 적용(OR)을 선택합니다.

  6. 특성 목록에서 비교할 디렉터리 서비스 특성을 선택합니다.

  7. 연산자 목록에서 사용할 비교 연산자를 선택합니다.

    참고

    사용 가능한 연산자는 선택한 특성의 데이터 형식에 따라 달라집니다. 각 데이터 형식에 사용 가능한 연산자 목록은 연결 필터 데이터 형식 및 연산자(SharePoint Server 2010)를 참조하십시오.

  8. 필터 상자에 특성을 비교할 값을 입력합니다.

  9. 추가를 클릭합니다.

    추가한 절이 사용자에 대한 제외 필터 영역에 표시됩니다.

  10. 필터에 절을 더 추가하려면 6~9단계를 반복합니다.

  11. 동기화되는 그룹을 필터링하려면 페이지의 그룹에 대한 제외 필터 섹션을 사용하여 5~9단계를 반복합니다.

  12. 연결 필터를 모두 추가한 후에 확인을 클릭합니다.

참고

SharePoint 중앙 관리를 사용하는 경우에는 모든 AND 절이나 모든 OR 절만 포함되도록 필터를 정의할 수 있습니다. AND 절과 OR 절이 조합된 필터 등의 복잡한 필터를 정의하려면 FIM Synchronization Service Manager에서 필터를 편집하면 됩니다. FIM Synchronization Service Manager는 %rootdir%\Program Files\Microsoft Office Servers\14.0\Synchronization Service\UIShell\miisclient.exe에 있습니다.
그러나 SharePoint 중앙 관리에서 필터를 변경하면 복잡한 필터 설정을 모든 AND 또는 모든 OR 절로 덮어쓰므로 해당 설정이 지워집니다. 따라서 SharePoint 중앙 관리에서 필터 설정을 확인하거나 변경할 때는 FIM Synchronization Service Manager의 필터 설정을 덮어쓰려는 경우가 아니면 설정을 저장하지 마십시오.

사용자 프로필 속성 매핑

이 절차에서는 SharePoint Server 사용자 프로필의 속성이 디렉터리 서비스에서 검색되는 사용자 정보에 매핑되는 방법을 결정합니다. 이를 위해 사전에 사용자 프로필 속성 워크시트의 User profile properties(사용자 프로필 속성) 데이터 시트에서 사용자 프로필 속성을 매핑할 방법을 확인해야 합니다.

이후 단계에서 이 절차로 다시 돌아와 비즈니스 시스템에서 검색되는 정보에 사용자 프로필 속성을 매핑하고 SharePoint Server의 사용자 프로필 속성을 사용하여 디렉터리 서비스에 정보를 다시 기록하는 방법을 매핑하게 됩니다. 아직 이러한 단계에 이르지 않은 경우 절차에서 비즈니스 시스템 및 데이터 내보내기를 다루는 부분은 무시하십시오.

사용자 프로필 속성을 매핑하려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  2. 서비스 응용 프로그램 관리 페이지에서 User Profile Service 응용 프로그램 이름을 클릭합니다.

  3. 프로필 서비스 관리 페이지의 사용자 섹션에서 사용자 프로필 관리를 클릭합니다.

  4. 사용자 속성 관리 페이지에서 디렉터리 서비스 속성에 매핑할 SharePoint Server 속성을 마우스 오른쪽 단추로 클릭한 다음 편집을 클릭합니다.

  5. 기존 매핑을 제거하려면 동기화에서 속성 매핑 섹션에서 제거할 매핑을 선택한 다음 제거를 클릭합니다.

  6. 새 매핑을 추가하려면 다음을 수행합니다.

    1. 새 매핑 추가 섹션의 원본 데이터 연결 목록에서 SharePoint Server 속성을 매핑할 외부 시스템을 나타내는 데이터 연결을 선택합니다.

    2. 특성 목록에서 속성을 매핑할 외부 시스템의 특성 이름을 선택합니다.

      사용자 프로필 속성을 외부 시스템의 특성에 매핑하려면 데이터 형식이 호환되어야 합니다. 새 매핑을 만들 때 목록에 특성이 표시되지 않으면 사용자 프로필 속성과 특성의 데이터 형식이 일치하지 않기 때문일 수 있습니다. 호환되는 데이터 형식에 대한 자세한 내용은 사용자 프로필 속성 데이터 형식(SharePoint Server 2010)을 참조하십시오.

    3. 방향 목록에서 매핑 방향을 선택합니다.

      방향이 가져오기이면 외부 시스템의 특성 값을 SharePoint Server로 가져오고 SharePoint Server 속성 값을 설정하는 데 사용한다는 의미이고, 방향이 내보내기이면 SharePoint Server의 속성 값을 외부 시스템으로 내보내고 외부 시스템의 특성 값을 설정하는 데 사용한다는 의미입니다.

      참고

      매핑을 편집할 수는 없습니다. 매핑 방향을 변경하려면 먼저 이전 방향의 매핑을 제거한 다음 매핑을 새 방향으로 만들어 추가해야 합니다.

    4. 추가를 클릭합니다.

  7. 확인을 클릭합니다.

  8. 추가 속성을 매핑하려면 4 ~ 7단계를 반복합니다.

프로필 동기화 시작

다음 절차에 따라 SharePoint Server 2010과 디렉터리 서비스 또는 비즈니스 시스템 등의 외부 시스템 간에 프로필 정보를 동기화합니다.

프로필 동기화를 시작하려면

  1. 이미 사용자를 가져왔거나 내 사이트를 만들었으며 NetBIOS 도메인 이름을 사용하도록 설정한 경우에는 프로필 동기화를 시작하기 전에 내 사이트 정리 타이머 작업을 사용하지 않도록 설정해야 합니다. 이 타이머 작업에 대한 자세한 내용은 Timer job reference (SharePoint Server 2010)를 참조하십시오. 이 타이머 작업을 사용하거나 사용하지 않도록 설정하는 데 사용하는 Windows PowerShell cmdlet에 대한 자세한 내용은 타이머 작업 cmdlet(SharePoint Server 2010)을 참조하십시오.

  2. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  3. 서비스 응용 프로그램 관리 페이지에서 User Profile Service 응용 프로그램 이름을 클릭합니다.

  4. 프로필 서비스 관리 페이지의 동기화 섹션에서 프로필 동기화 시작을 클릭합니다.

  5. 프로필 동기화 시작 페이지에서 처음 동기화하는 경우이거나 마지막으로 동기화한 이후 동기화 연결 또는 속성 매핑을 추가하거나 수정한 경우 전체 동기화 시작을 선택합니다. 마지막으로 동기화한 이후 변경된 정보만 동기화하려면 증분 동기화 시작을 선택합니다.

  6. 확인을 클릭합니다.

    프로필 서비스 관리 페이지가 표시됩니다.

  7. 내 사이트 정리 타이머 작업을 사용하도록 설정하려면 먼저 아래의 추가 단계를 완료하십시오.

    1. 이 섹션의 설명에 따라 프로필 동기화를 다시 실행합니다.

    2. 두 번째 프로필 동기화가 완료되면 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

    3. User Profile Service 응용 프로그램 이름을 클릭하고 사용자 프로필 관리를 클릭합니다.

    4. 프로필 서비스 관리 페이지의 사용자 섹션에서 사용자 프로필 관리를 클릭합니다.

    5. 보기 옆의 가져오기에서 누락된 프로필을 선택합니다.

    6. 프로필 찾기 상자에 프로필의 도메인을 입력하고 찾기를 클릭합니다.

    7. 반환되는 각 프로필에서 프로필 상태에 대해 Active Directory와 같은 원래 디렉터리 서비스를 확인합니다. 디렉터리에서 반환되는 프로필의 상태가 사용 안 함이나 삭제됨이 아니면 내 사이트 정리 타이머 작업을 사용하도록 설정하지 말고 Microsoft 지원에 도움을 요청하십시오. 그렇지 않은 경우에는 내 사이트 정리 타이머 작업을 사용하도록 설정하면 됩니다. 이 타이머 작업을 사용하거나 사용하지 않도록 설정하는 데 사용하는 Windows PowerShell cmdlet에 대한 자세한 내용은 타이머 작업 cmdlet(SharePoint Server 2010)을 참조하십시오.

전체 동기화는 시간이 오래 걸릴 수 있습니다. 프로필 서비스 관리 페이지를 새로 고치면 페이지 오른쪽에 동기화 작업의 진행률이 나타납니다. 프로필 동기화는 여러 단계로 구성되어 있으므로 프로필이 바로 가져와 지지는 않습니다. 동기화가 진행되는 과정에서는 프로필 서비스 관리 페이지가 자동으로 새로 고쳐지지 않습니다.

3단계: 연결 구성 및 비즈니스 시스템에서 데이터 가져오기

인사 시스템 또는 재무 시스템 등의 비즈니스 시스템에서 데이터를 가져오고 이러한 데이터를 사용하여 기존 사용자 프로필에 속성을 추가할 수 있습니다. 이렇게 하려면 기존 시스템에서 SharePoint Server 2010으로 정보를 가져오는 외부 콘텐츠 형식을 미리 만들어야 합니다. 비즈니스 시스템과 동기화할 외부 콘텐츠 형식을 만드는 방법에 대한 자세한 내용은 프로필 동기화 계획(SharePoint Server 2010)을 참조하십시오.

외부 콘텐츠 형식을 만들고 3단계의 작업을 완료하는 방법을 보여 주는 비디오를 시청하려면 SharePoint Server 2010에서 SQL Server 데이터베이스에 대한 동기화 연결 구성(비디오)을 참조하십시오.

이 단계는 선택 사항입니다.

해당 절차를 수행하려면 팜 관리자이거나 User Profile Service 응용 프로그램 및 Business Data Connectivity 서비스 응용 프로그램 모두에 대한 관리자여야 합니다. 팜 관리자가 아닌 경우에는 프로필 서비스 관리 페이지에서 각각의 절차를 시작합니다.

이 단계에서 수행하는 작업은 다음과 같습니다.

  1. User Profile Service 응용 프로그램에 외부 콘텐츠 형식을 사용할 수 있는 권한 부여

  2. 비즈니스 데이터 연결 동기화 연결 구성

  3. 사용자 프로필 속성 추가 또는 편집

  4. 비즈니스 시스템에서 데이터 가져오기

User Profile Service 응용 프로그램에 외부 콘텐츠 형식을 사용할 수 있는 권한 부여

다음 절차에 따라 팜 계정에 외부 콘텐츠 형식에 대한 작업을 실행할 수 있는 권한을 부여합니다. 외부 콘텐츠 형식에 대한 사용 권한을 설정하는 방법에 대한 자세한 내용은 외부 콘텐츠 형식에 대한 사용 권한 설정을 참조하십시오.

참고

Business Connectivity Services에서는 외부 콘텐츠 형식에 대한 사용 권한과 비즈니스 시스템에 대한 사용 권한을 통해 권한 부여 규칙을 결정합니다. 팜 계정에 비즈니스 시스템에 액세스할 수 있는 권한이 있는지도 확인해야 합니다. 권한 부여 및 사용 권한에 대한 자세한 내용은 Business Connectivity Services 보안 개요(SharePoint Server 2010)를 참조하십시오.

이 절차를 수행하려면 다음과 같은 관리 자격 증명 중 하나가 있는지 확인해야 합니다.

  • 팜 관리자여야 합니다.

  • Business Data Connectivity 서비스 응용 프로그램 관리자이고 동기화하는 외부 콘텐츠 형식에 대한 사용 권한 설정 권한이 있어야 합니다.

User Profile Service 응용 프로그램에 외부 콘텐츠 형식을 사용할 수 있는 권한을 부여하려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  2. 서비스 응용 프로그램 관리 페이지에서 Business Data Connectivity Service를 선택합니다.

  3. 동기화할 정보를 나타내는 외부 콘텐츠 형식의 확인란을 선택합니다.

  4. 사용 권한 그룹에서 개체 사용 권한 설정을 클릭합니다.

  5. 상자에 팜 계정을 입력하고 추가를 클릭합니다.

  6. <계정>에 대한 사용 권한 상자에서 실행을 선택합니다.

    참고

    <계정>에 대한 사용 권한 상자에 팜 계정만 표시되는 경우에는 외부 콘텐츠 형식에 대한 사용 권한 설정 권한도 팜 계정에 부여해야 합니다. 외부 콘텐츠 형식 액세스 제어 목록의 사용자, 그룹 또는 클레임 중 하나 이상에 사용 권한 설정 권한이 있어야 합니다.

  7. 확인을 클릭합니다.

  8. 이 외부 콘텐츠 형식의 모든 메서드에 사용 권한을 전파합니다. 이렇게 하면 기존 사용 권한을 덮어씁니다. 확인란이 선택되어 있는지 확인합니다.

  9. 추가 외부 콘텐츠 형식에 대한 사용 권한을 설정하려면 3 ~ 8단계를 반복합니다.

비즈니스 데이터 연결 동기화 연결 구성

이 절차에서는 각 외부 콘텐츠 형식에 대한 연결을 만듭니다. 이 연결은 비즈니스 시스템 데이터가 프로필 속성과 연관되는 방식을 지정합니다. 여기서는 연결 계획 워크시트의 정보를 입력합니다.

프로필 동기화 연결을 만들려면

  1. 중앙 관리 웹 사이트의 응용 프로그램 관리 섹션에서 서비스 응용 프로그램 관리를 클릭합니다.

  2. 서비스 응용 프로그램 관리 페이지에서 User Profile Service 응용 프로그램을 선택합니다.

  3. 프로필 서비스 관리 페이지의 동기화 섹션에서 동기화 연결 구성을 클릭합니다.

  4. 동기화 연결 페이지에서 새 연결 만들기를 클릭합니다.

  5. 새 동기화 연결 추가 페이지의 연결 이름 상자에 동기화 연결의 이름을 입력합니다.

  6. 유형 목록에서 비즈니스 데이터 연결을 선택합니다.

  7. 비즈니스 데이터 연결 엔터티 상자에 외부 콘텐츠 형식의 이름을 입력합니다.

    외부 콘텐츠 형식의 이름을 모르는 경우에는 외부 콘텐츠 형식 선택 단추를 클릭하여 모든 외부 콘텐츠 형식을 확인합니다. 목록에서 외부 콘텐츠 형식을 선택한 다음 확인을 클릭합니다.

  8. 각각의 사용자 프로필이 하나의 외부 콘텐츠 형식 인스턴스에만 매핑되는 경우에는 다음을 수행합니다.

    1. 일대일 매핑으로 사용자 프로필 저장소를 비즈니스 데이터 연결 엔터티에 연결하십시오. 를 클릭합니다.

    2. 이 프로필 속성으로 식별된 항목 반환 목록에서 외부 콘텐츠 형식 인스턴스에 사용자 프로필을 일치시키는 데 사용되는 사용자 프로필 속성을 선택합니다. 사용자 프로필 속성 및 외부 콘텐츠 형식 식별자는 사용자 프로필과 외부 콘텐츠 형식 간에 일대일 관계를 정의하며 가져온 속성이 올바른 사용자 프로필에 적용되도록 하는 데 사용됩니다.

      이 프로필 속성으로 식별된 항목 반환 목록에서 외부 콘텐츠 형식 식별자와 데이터 형식이 비슷한 모든 사용자 프로필 속성을 반환합니다.

  9. 하나의 사용자 프로필을 여러 외부 콘텐츠 형식 인스턴스에 매핑할 수 있는 경우에는 다음을 수행합니다.

    1. 하나당 여러 매핑으로 사용자 프로필 저장소를 비즈니스 데이터 연결 엔터티에 연결하십시오. 를 클릭합니다.

    2. 필터 항목 기준 목록에서 사용자 프로필에 적용되는 외부 콘텐츠 형식 인스턴스 집합을 검색하는 데 사용되는 필터를 선택합니다.

      참고

      필터 항목 기준 목록에 외부 콘텐츠 형식에 정의된 모든 필터가 표시됩니다.

    3. 이 프로필 속성을 필터 값으로 사용 목록에서 외부 콘텐츠 형식 인스턴스에 사용자 프로필을 일치시키는 데 사용되는 사용자 프로필 속성을 선택합니다.

  10. 확인을 클릭합니다.

  11. 연결을 추가하려면 4 ~ 10단계를 반복합니다.

사용자 프로필 속성 보기 또는 편집

비즈니스 시스템 데이터를 가져오려면 먼저 비즈니스 시스템 데이터가 사용자 프로필 속성에 매핑되는 방법을 지정해야 합니다. 사용자 프로필 속성 워크시트의 User profile properties(사용자 프로필 속성) 데이터 시트에는 가져오려는 비즈니스 시스템 속성과 이러한 속성이 SharePoint Server 프로필 저장소에서 프로필 속성에 매핑되는 방법이 나와 있습니다.

사용자 프로필 속성 매핑 섹션의 절차에 따라 추가 사용자 프로필 속성을 매핑합니다. 데이터가 기존 사용자 프로필 속성에 매핑되는 경우 속성을 편집하고 새 매핑을 추가합니다. 데이터가 기존 사용자 프로필 속성에 매핑되지 않는 경우에는 새 사용자 지정 속성을 추가한 다음 해당 속성을 매핑합니다.

데이터 가져오기

비즈니스 시스템에서 데이터를 가져오려면 전체 동기화를 수행해야 합니다. 전체 동기화를 시작하려면 프로필 동기화 시작 섹션의 절차를 따릅니다.

4단계: 연결 구성 및 디렉터리 서비스로 데이터 내보내기

이전 단계에서는 필요한 프로필 동기화 연결을 구성했습니다. 디렉터리 서비스에 프로필 정보를 다시 기록하려면 매핑 방향을 내보내기로 지정하여 디렉터리 서비스의 특성에 프로필 속성을 매핑합니다. 다음에 프로필 동기화를 실행하면 구성한 매핑에 따라 속성을 가져오고 내보내게 됩니다.

참고

Business Connectivity Service를 사용하여 비즈니스 시스템에서 프로필 데이터를 가져올 수 있지만 프로필 데이터를 비즈니스 시스템으로 내보낼 수는 없습니다.

이 단계는 선택 사항입니다.

이러한 절차를 수행하려면 팜 관리자이거나 User Profile Service 응용 프로그램 관리자여야 합니다. 팜 관리자가 아닌 경우 프로필 서비스 관리 페이지를 사용하여 각 절차를 시작합니다.

속성을 내보내기 위해 새 동기화 연결을 만들어서는 안 됩니다. 속성을 디렉터리 서비스로 내보내려면 디렉터리 서비스에서 속성을 가져오기 위해 만든 것과 동일한 동기화 연결을 사용해야 합니다. 속성을 내보낼 목적으로만 동기화 연결을 만들 수는 없습니다.

이번에는 매핑 방향으로 내보내기를 선택하여 사용자 프로필 속성 매핑 절차를 다시 수행합니다. 매핑하는 속성은 SharePoint Server에서 해당 연결을 선택한 디렉터리 서비스로 내보내 집니다.

이번에는 증분 동기화를 수행하도록 선택하여 프로필 동기화 시작 절차를 다시 수행합니다. 디렉터리 서비스 특성으로 내보내도록 매핑된 모든 SharePoint Server 프로필 속성 값이 업데이트됩니다.

참고

특정 디렉터리 서비스의 경우 데이터를 다시 디렉터리 서비스에 기록하려면 추가 사용 권한이 필요할 수 있습니다. "프로필 동기화 계획" 문서의 계정 사용 권한 계획 섹션 정보를 참고하고 동기화 계정에 필요한 사용 권한이 있는지 확인합니다.

도움 주신 분

SharePoint Server 2010 콘텐츠 게시 팀에서는 이 문서 작성에 도움을 주신 엔터프라이즈 설계자, Spencer Harbar에게 감사를 드립니다. 그의 블로그는 http://www.harbar.net/(영문일 수 있음)에서 확인할 수 있습니다.

See Also

Concepts

프로필 동기화 관리(SharePoint Server 2010)
되풀이 프로필 동기화 예약(SharePoint Server 2010)
프로필 동기화 계획(SharePoint Server 2010)
Configure a profile synchronization connection in SharePoint Server 2010 (video)
SharePoint Server 2010에서 SQL Server 데이터베이스에 대한 동기화 연결 구성(비디오)