Boxafe에 Microsoft 365 도메인을 추가하기 위한 인증 자격 증명을 얻으려면 어떻게 해야 합니까?


최신 업데이트일: 2025-06-11

Boxafe에 Microsoft 365 도메인을 추가하기 위한 인증 자격 증명을 얻으려면 어떻게 해야 합니까?

이 자습서는 Microsoft Azure Active Directory (AD) 애플리케이션을 등록하고 Microsoft 365 도메인 데이터를 백업하기 위해 Boxafe를 인증하기 위한 인증서를 생성하는 방법을 설명합니다. 그 외에도 이 자습서에는 Boxafe에서 Microsoft Teams 및 SharePoint 사이트 데이터를 백업하기 위해 API 액세스 권한을 받는 방법에 대한 추가 지침도 제공합니다.

중요:

이 자습서는 Boxafe 1.5 이상 버전에만 적용됩니다. 사용 중인 Boxafe가 이전 버전이면 이 자습서를 따르십시오. Boxafe에 새로운 Microsoft 365 도메인을 추가하기 위한 인증을 얻으려면 어떻게 해야 합니까?

요구 사항

범주

요구 사항

하드웨어

컴퓨터

소프트웨어

  • 최소 운영 체제 버전 요구 사항: Windows 10 또는 Windows Server 16

  • PowerShell

  • Microsoft 365 관리자 계정

Microsoft 365 테넌트 ID, 클라이언트 ID 및 인증서 생성

 
  1. 컴퓨터를 켭니다.
  2. Windows에 로그인합니다.
  3. PowerShell을 엽니다.
    1. Start(시작)을 클릭합니다.
    2. PowerShell을 검색합니다.
    3. Windows PowerShell을 선택합니다.
      팁:

      Windows PowerShell (x86)을 선택하지 마십시오.

    4. Run as Administrator(관리자로 실행)을 선택합니다.
  4. PowerShell에서 다음 명령을 실행하여 실행 정책을 수정합니다:

    Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process

    참고:

    PowerShell 실행 정책에 대한 자세한 내용은 about_Execution_Policies를 참조하십시오

    확인 메시지가 나타납니다.

  5. Y 또는 Yes를 입력합니다.

    PowerShell 실행 정책이 수정됩니다.

  6. BoxafeAppGenerator.ps1 PowerShell 스크립트를 다운로드한 다음 아래 지침을 따르십시오.
    1. 마우스 오른쪽 버튼으로 BoxafeAppGenerator.ps1 파일을 클릭합니다.

      드롭다운 메뉴가 나타납니다.

    2. Properties(속성)을 선택합니다.

      BoxafeAppGenerator.ps1 Properties(BoxafeAppGenerator.ps1 속성) 페이지가 나타납니다.

    3. General(일반)으로 이동합니다.
    4. 파일 Location(위치) 세부 정보를 복사합니다.
    5. 다음 명령에서 파일 위치를 <복사한 위치> 값에 붙여넣습니다.

      cd <복사한 위치>

      예를 들어 위치가 C:\Users\QNAP\Downloads이면 명령어는 cd C:\Users\QNAP\Downloads가 됩니다

      PowerShell에서 파일 위치 폴더를 엽니다.

    6. Microsoft 365 도메인 지역을 기반으로 PowerShell 스크립트를 실행합니다. 자세한 내용은 다음 표를 참조하십시오.

      Domain Region(도메인 지역)

      Command(명령어)

      Microsoft 365 Global

      .\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureCloud

      Microsoft 365 operated by 21 Vianet (China)(21 Vianet에서 실행하는 Microsoft 365(중국))

      .\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureChinaCloud

      Microsoft 365 Germany(Microsoft 365 독일)

      .\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureGermanyCloud

      인증서 암호 구성 메시지가 나타납니다.

  7. 인증서 암호를 지정합니다.
  8. Enter를 누릅니다.

    새 인증서 암호가 구성되고 Microsoft Single Sign-On (SSO)(Microsoft 단일 로그인(SSO)) 창이 나타납니다.

  9. Microsoft 365에 관리자로 로그인합니다.
    • Boxafe가 Microsoft Azure AD에 새 애플리케이션으로 등록됩니다.

      팁:

      창을 닫지 마십시오. Microsoft 365 인증을 완료하려면 나중에 그 창으로 돌아가야 합니다.

    • Microsoft 365 테넌트 ID, 클라이언트 ID 및 PFX 인증서가 생성되고 PowerShell 창에 표시됩니다.

      팁:

      PowerShell 창을 닫거나 로그아웃하지 마십시오. Microsoft 365 인증을 완료하려면 나중에 그 플랫폼으로 돌아가야 합니다.

  10. PowerShell 창으로 이동합니다.
  11. Tenant Id(테넌트 Id), Application Id (Client Id)(애플리케이션 Id(클라이언트 Id))PFX Certificate file (Keep securely)(PFX 인증서 파일(안전하게 보관))을 복사하고 저장합니다.
    중요:

    Microsoft 365 인증 자격 증명을 안전하게 보관하십시오. Boxafe에 도메인을 추가하기 위해서는 테넌트 ID, 애플리케이션 ID(클라이언트 ID) 및 PFX 인증서가 필요합니다.

  12. PowerShell 창의 아래에 표시된 생성된 URL을 복사합니다.
  13. 브라우저에서 해당 URL을 엽니다.

    Boxafe Backup Solution API permissions(Boxafe 백업 솔루션 API 권한) 창이 나타납니다.

  14. Grant admin consent for QNAP Systems Inc(QNAP Systems Inc에 대해 관리자 동의 승인)을 선택합니다.

    BoxafeMicrosoft 365 도메인 데이터에 액세스할 수 있도록 승인됩니다.

Microsoft Graph에서 Microsoft Teams Protected API에 대한 액세스 요청

중요:

이 Microsoft protected API 액세스 권한은 Microsoft Teams 데이터를 Boxafe에 백업할 때만 필요합니다. Microsoft Teams 데이터를 Boxafe에 백업하지 않아도 되는 경우 이 섹션을 건너뛰어도 됩니다.

Microsoft Graph의 Microsoft Teams API는 보호되는 API로 간주되는 민감한 데이터에 액세스합니다. 이 API는 추가 검증이 필요하기 때문에 Microsoft Graph에서 보호되는 API에 대한 액세스 요청 신청 양식을 제출해야 합니다.

  1. 컴퓨터를 켭니다.
  2. Windows에 로그인합니다.
  3. 브라우저에서 Microsoft Graph에서 보호되는 API에 대한 액세스 요청 양식을 엽니다.

    Microsoft Graph에서 보호되는 API에 대한 액세스 요청 양식이 나타납니다.

  4. 다음 정보를 지정합니다.

    No.(번호)

    Fields(필드)

    User Actions(사용자 동작)

    1

    소유자로 나열할 이메일 주소와 다른 모든 항목(세미콜론으로 분리함)

    Microsoft 365 관리자 이메일 계정 또는 ID를 입력합니다.

    2

    승인 상태를 알려야 하는 사람의 이메일 주소(한 개의 이메일만 지정하십시오)

    알림을 수신할 이메일을 입력합니다.

    2

    보호되지 않는 API를 사용하는 앱에 대해 사용자에게 알릴지 여부 (예: 신뢰성 문제, 변경 사항을 위반한 사전 고지, 제한 등)

    Yes(예)를 선택합니다.

    3

    게시자 이름

    조직 이름을 입력합니다.

    4

    앱 이름

    Boxafe를 입력합니다.

    5

    애플리케이션 권한을 활성화할 앱 id

    Microsoft 365 클라이언트 ID(애플리케이션 ID)를 입력합니다.

    참고:

    자세한 내용은 Microsoft 365 테넌트 ID, 클라이언트 ID 및 인증서 생성을 참조하십시오.

    6

    앱이 수행하는 작업은 무엇입니까? 앱의 존재 이유는 무엇입니까? (해당 앱이 무엇이고 이것이 필요한 이유를 들어본 적이 없는 관리자에게 2-3단락으로 설명하십시오)

    다음 설명을 복사한 다음 이 필드에 붙여넣습니다.

    우리의 솔루션은 백업 및 복원 솔루션입니다. 사용자는 우리의 앱으로 Microsoft 365 데이터와 같은 그들의 SaaS 애플리케이션 데이터를 백업하고 원할 때마다 데이터를 복원할 수 있습니다.

    7

    이 앱에서 테넌트에 있는 모든 메시지에 대한 액세스 권한을 읽어야 하는 이유는 무엇입니까? (만약 그렇지 않으면 보호되는 API가 필요하지 않을 것입니다)

    다음 설명을 복사한 다음 이 필드에 붙여넣습니다.

    우리의 솔루션은 백업 솔루션입니다. 우리 앱은 사용자가 자신의 Microsoft Teams 대화를 백업하는 것을 돕습니다. 우리는 대화 백업 내보내기 옵션을 제공합니다.

    9

    이 앱을 실행하기 위해 필요한 테넌트 ID는 무엇입니까? (세미콜론으로 분리됨. 다른 조직에서 사용할 소프트웨어를 쓰는 중인 경우 “all”을 넣으십시오.)

    Microsoft 365 테넌트 ID를 입력합니다.

    자세한 내용은 Microsoft 365 테넌트 ID, 클라이언트 ID 및 인증서 생성을 참조하십시오.

    10

    사용자의 조직에서는 이러한 모든 테넌트를 소유하고 있습니까? (만약 아닌 경우, 위의 답변이 “all”이거나 요청을 제출할 테넌트 소유자를 받아야 합니다.)

    Yes(예)를 선택합니다.

  5. Next(다음)을 클릭합니다.
    참고:

    이 페이지는 건너뛰어도 됩니다.

    다음 질문이 나타납니다.

  6. 선택 사항: 질문에 대한 답변: 위의 내용과 다른 것 중 우리가 알아야 할 내용이 또 있습니까?

    주목할 만한 내용이 있는 경우에만 이 질문에 답변하면 됩니다.

  7. Submit(제출)을 클릭합니다.

    Microsoft Teams 보호되는 API에 액세스하기 위한 신청서가 제출되었습니다.

    중요:
    • Microsoft가 여러분의 신청서를 처리하는 데 몇일에서 몇 주 정도 걸릴 수 있습니다. Microsoft는 미국의 중요한 공휴일을 제외하고 매주 수요일에 액세스 요청을 검토하고 매주 금요일에 승인을 합니다. 공휴일 중에 제출된 신청서는 다음 작업 주 동안에 처리합니다.

    • 추가 애플리케이션 정보를 제공하려면 teamsAppPerms@microsoft.com으로 문의하십시오

SharePoint 사이트를 위한 Microsoft 365 테넌트 관리 권한 승인

중요:
  • Boxafe에 Microsoft SharePoint 사이트 데이터를 백업하지 않아도 되는 경우 이 섹션을 건너뛰어도 됩니다.

  • BoxafeSharePoint 사이트를 추가하기 전에 Microsoft 365 클라이언트 ID, 테넌트 ID 및 PFX 인증서를 받아야 합니다. 자세한 내용은 Microsoft Azure 클라이언트 ID와 테넌트 ID 생성을 참조하십시오.

  • Microsoft 365 테넌트 관리 권한은 백업을 위해 SharePoint 사이트를 Boxafe에 추가할 때만 필요합니다. Microsoft 365 도메인을 Boxafe에 추가할 때는 권한이 필요하지 않습니다.

  1. Microsoft Azure 관리 포털에 로그인합니다.
    참고:

    Microsoft 365 도메인에 로그인하려면 Global admin(전역 관리자) 자격 증명이 있어야 합니다.

  2. Overview(개요)로 이동합니다.
  3. Microsoft 365 테넌트 ID, 클라이언트 ID 및 인증서 생성을 통해 받은 Application (client) ID(애플리케이션(클라이언트) Id)를 복사합니다.
  4. 테넌트 이름을 다음 링크에 삽입합니다: https://[tenant]-admin.sharepoint.com/_layouts/15/appinv.aspx.
    참고:

    [테넌트] 이름은 SharePoint 사이트의 서브도메인입니다. 예를 들어 cloudqnap.sharepoint.comSharePoint 사이트의 URL이고 cloudqnap는 테넌트 이름입니다.

  5. 브라우저에서 링크를 엽니다.
  6. ID를 App Id(앱 Id) 필드에 붙여넣습니다.
  7. Lookup(조회)를 클릭합니다.

    앱 제목이 생성됩니다.

  8. 관련 필드에 다음 정보를 입력합니다.

    Fields(필드)

    Information(정보)

    App Domain:(앱 도메인:)

    localhost

    Redirect URL:(URL로 이동:)

    https://localhost

    App's Permission Request XML:(앱 권한 요청 XML:)

      <AppPermissionRequests AllowAppOnlyPolicy="true"> <AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl"/> </AppPermissionRequests> 
  9. Create(만들기)를 클릭합니다.

    확인 메시지가 나타납니다.

  10. Trust It(신뢰)를 클릭합니다.

    Microsoft 365 테넌트 관리 권한이 SharePoint 사이트에 승인됩니다.

Microsoft 365 도메인 추가

  1. Boxafe를 엽니다.
  2. 도메인으로 이동합니다.
  3. 새 도메인 추가를 클릭합니다.
  4. Microsoft 365 인증을 받습니다.

    자세한 내용은 Microsoft 365 테넌트 ID, 클라이언트 ID 및 인증서 생성을 참조하십시오.

  5. 다음 필터 필드를 지정합니다.
    • Microsoft 365 엔드포인트

    • 도메인 관리자 이메일 주소

    • 디렉토리(테넌트) ID

    • 애플리케이션(클라이언트) ID

    • 인증서 파일

    • 인증서 암호

  6. 인증을 클릭합니다.
  7. 선택 사항: 백업할 Microsoft 365 서비스를 선택합니다.
  8. 추가할 사용자를 선택합니다.

    옵션

    설명

    자동

    자동으로 Microsoft 365와 동기화하고 새 사용자를 Boxafe에 추가합니다.

    수동

    사용자를 수동으로 Boxafe에 추가합니다.

  9. 추가할 SharePoint 사이트를 선택합니다.

    옵션

    설명

    자동

    자동으로 Microsoft 365와 동기화하고 예약 백업을 위해 새 사이트를 추가합니다.

    수동

    예약 백업을 위해 사이트를 수동으로 추가합니다.

  10. 추가할 Microsoft Teams을 선택합니다.

    옵션

    설명

    자동

    자동으로 Microsoft 365와 동기화하고 예약 백업을 위해 새 Microsoft Teams를 추가합니다.

    수동

    예약 백업을 위해 수동으로 Microsoft Teams를 추가합니다.

  11. 다음을 클릭합니다.
  12. 백업 일정의 범위를 선택합니다.

    옵션

    설명

    모든 애플리케이션

    백업 일정은 모든 애플리케이션에 적용됩니다.

    개별 애플리케이션

    각 애플리케이션마다 서로 다른 백업 일정을 구성할 수 있습니다.

  13. 백업 일정을 구성합니다.
    1. 선택 사항: 백업 일정을 구성할 애플리케이션을 선택합니다.
      참고:

      이 옵션은 이전 단계에서 개별 애플리케이션을 선택한 경우에만 사용할 수 있습니다.

    2. 백업 예약 정책을 선택합니다.

      백업 유형

      사용자 동작

      계속

      1. 시작 날짜를 지정합니다.

      2. 백업 중지를 선택하고 날짜를 지정합니다.

      참고:

      시스템에서 계속적인 백업을 위해 백업 작업을 자동으로 만듭니다.

      수동

      참고:
      • 백업 예약이 만들어지지 않습니다.
      • 이 옵션은 이메일을 백업할 때는 사용할 수 없습니다.

      예약됨

      1. 백업 간격을 지정합니다.

      2. 시작 날짜와 시간을 지정합니다.

      3. 다음 이후에 백업 중지를 선택하고 날짜를 지정합니다.

    3. 선택 사항: 다음 기간 이후에 백업한 데이터의 이전 버전 삭제를 선택하고 기간을 지정합니다.
  14. 추가를 클릭합니다.

    Boxafe가 구성한 설정과 백업 일정이 포함된 도메인을 추가합니다.

이 기사가 도움이 되었습니까?

57% 의 사용자들이 도움이 된다고 생각할 것입니다.
피드백을 주셔서 감사드립니다.

이 기사가 어떻게 개선될 수 있을지 말해 주십시오.

추가 피드백을 제공하려면 아래에 포함하십시오.

사양 선택

      더 보기 적게 보기

      다른 국가/지역 사이트:

      open menu
      back to top