Visio Services의 데이터 인증

 

적용 대상: SharePoint Server 2010

마지막으로 수정된 항목: 2016-11-30

Microsoft SharePoint Server 2010의 Visio Services에서는 다음과 같은 다양한 데이터 원본에 연결된 데이터 연결 웹 드로잉을 지원합니다.

  • Microsoft Excel 통합 문서 또는 SharePoint 목록 같은 SharePoint 팜에서 호스팅되는 데이터

  • Microsoft SQL Server 데이터 같은 외부 데이터나 OLE DB 또는 ODBC 데이터 원본

데이터 원본에서 데이터를 검색하려면 해당 데이터 원본에서 사용자를 인증하고 데이터 원본에 포함된 데이터에 액세스할 수 있도록 권한을 부여해야 합니다. 웹 드로잉의 경우 Visio Services에서는 웹 드로잉을 보고 있는 사용자 대신 데이터 원본에 대한 인증을 수행하여 웹 드로잉이 연결된 데이터를 새로 고칠 수 있도록 합니다.

데이터 원본에서 데이터 검색

Visio Services에서 데이터를 검색하기 위해 사용할 수 있는 인증 방법은 다음 표에 나와 있는 것처럼 원본으로 사용하는 데이터 원본의 형식에 따라 달라집니다. 두 개 이상의 인증 방법을 지원하는 데이터 원본의 경우 데이터 연결을 통해 사용할 인증 방법을 지정해야 합니다.

데이터 원본 인증 방법

SharePoint 목록

SharePoint 사용자 권한

Excel 통합 문서

SharePoint 사용자 권한

SQL Server

다음 중 하나

  • Windows 인증(통합 보안)

    • 제한된 Kerberos 위임 사용

    • 보안 저장소 사용

    • 무인 서비스 계정 사용

  • SQL Server 인증

OLE DB/ODBC

데이터 원본마다 다르며 일반적으로 연결 문자열에 저장된 사용자 이름 및 암호 쌍 사용

사용자 지정 데이터 공급자도 사용할 수 있습니다. 자세한 내용은 Visio Services를 사용하여 사용자 지정 데이터 공급자 만들기(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=196860&clcid=0x412)(영문일 수 있음)를 참조하십시오.

다음 데이터 원본은 Microsoft Visio에서는 지원되지만 Visio Services에서는 지원되지 않습니다.

  • Access 데이터베이스

  • SharePoint Server에서 호스팅되지 않는 Excel 통합 문서

  • OLAP

SharePoint Server에서 호스팅되는 데이터에 연결

Visio Services에서는 다음과 같은 SharePoint 팜에서 호스팅되는 데이터에 연결된 데이터 연결 웹 드로잉을 지원합니다.

  • 문서 라이브러리에 있는 Excel 통합 문서

  • SharePoint 목록의 데이터

Excel 통합 문서에 연결

Visio Services에서는 웹 드로잉을 보는 사용자의 SharePoint Server 자격 증명을 사용하여 .xlsx Excel 통합 문서에 연결합니다. 인증을 성공적으로 수행하려면 다음 조건을 충족해야 합니다.

  • Excel Services를 SharePoint 팜에 올바르게 구축 및 구성해야 합니다.

  • 통합 문서를 웹 드로잉과 동일한 팜에서 호스팅해야 합니다.

  • 웹 드로잉을 보는 사용자가 최소한 Excel 통합 문서에 대한 "읽기" 권한을 가지고 있어야 합니다.

이러한 유형의 데이터 연결을 설정하기 위해 다른 구성 단계를 수행할 필요는 없습니다.

참고

Excel 통합 문서에 연결하는 과정의 일부로 Visio Services에서는 통합 문서에 외부 데이터에 대한 연결이 포함되어 있는 경우 Excel Services에서 해당 통합 문서를 새로 고치도록 요청합니다. 이 경우 Excel Services에서 원본으로 사용하는 데이터 원본에 대해 인증을 수행하여 통합 문서를 새로 고칠 수 있도록 드로잉을 보는 사용자의 ID가 Excel Services로 전달됩니다.

SharePoint 목록에 연결

Visio Services에서는 웹 드로잉을 보는 사용자의 SharePoint Server 자격 증명을 사용하여 SharePoint 목록에 연결합니다. 인증을 성공적으로 수행하려면 다음 조건을 충족해야 합니다.

  • SharePoint 목록을 웹 드로잉과 동일한 팜에서 호스팅해야 합니다.

  • 웹 드로잉을 보는 사용자가 최소한 SharePoint 목록에 대한 "읽기" 권한을 가지고 있어야 합니다.

이러한 유형의 데이터 연결을 설정하기 위해 다른 구성 단계를 수행할 필요는 없습니다.

외부 데이터에 연결

Visio Services에서는 SQL Server, OLE DB/ODBC 및 사용자 지정 데이터 공급자 같은 다양한 외부 데이터 원본에 연결할 수 있습니다. Visio Services에서는 데이터 원본에 연결하기 위해 각 데이터 원본에 대해 특정 데이터 공급자를 사용합니다.

보안 조치의 일환으로 Visio Services에서는 데이터 공급자를 사용하기 전에 해당 데이터 공급자를 명시적으로 신뢰해야 합니다. 신뢰할 수 있는 데이터 공급자에 대한 자세한 내용은 Visio Graphics Service 신뢰할 수 있는 데이터 공급자 구성(SharePoint Server 2010)을 참조하십시오.

Microsoft SQL Server 데이터 원본에 연결하려면 다음 중 하나를 사용해야 합니다.

  • Windows 인증

  • SQL Server 인증

다른 데이터 원본에서는 대개 사용자 이름과 암호로 구성된 연결 문자열을 사용합니다.

데이터 연결

Visio 웹 드로잉에서는 다음 두 가지 연결 유형 중 하나를 사용합니다.

  • 포함된 연결

  • 연결된 연결

포함된 연결은 Visio 웹 드로잉의 일부로 저장되며 연결된 연결은 웹 드로잉 외부의 ODC(Office 데이터 연결) 파일에 저장됩니다. 연결된 연결을 사용하려면 웹 드로잉에서 해당 웹 드로잉과 동일한 팜에도 저장되어 있는 .odc 파일을 참조해야 합니다. 각 데이터 연결은 다음과 같이 구성되어 있습니다.

  • 연결 문자열

  • 쿼리 문자열

  • 인증 방법

  • 외부 데이터를 검색하는 데 필요한 일부 메타데이터(선택 사항)

각 연결 유형은 여기에 설명된 것처럼 고유한 장단점이 있으므로 자신의 시나리오에 가장 적합한 연결 유형을 선택합니다.

연결 유형 포함된 연결 ODC 파일

지원되는 데이터 원본

  • SQL Server(Kerberos 위임 및 무인 서비스 계정만 지원)

  • OLE DB/ODBC

  • Excel 통합 문서

  • SharePoint 목록

  • 사용자 지정 데이터 공급자

  • SQL Server(모든 인증 방법 지원)

  • OLE DB/ODBC

장점

  • 모든 연결 정보가 웹 드로잉에 저장됩니다.

  • 포함된 연결은 지원을 위한 관리 오버헤드가 거의 발생하지 않습니다.

  • 포함된 연결은 만들기가 쉽습니다.

  • 연결된 연결은 해당 연결에 대한 저장, 관리, 감사, 공유 및 액세스를 데이터 연결 라이브러리를 사용하여 중앙에서 제어할 수 있습니다.

  • 드로잉 작성자가 쿼리 및 연결 문자열을 만들 필요 없이 기존 연결을 사용할 수 있습니다.

  • 데이터 원본의 데이터 연결 세부 사항이 변경되는 경우 관리자는 ODC 파일 하나만 업데이트하면 됩니다. 이러한 방식으로 변경 작업을 수행하면 해당 ODC 파일을 참조하는 모든 웹 드로잉에서 다음에 새로 고침이 수행될 때 업데이트된 연결 정보를 사용하게 됩니다. 이 시나리오의 예는 데이터베이스 서버를 옮기는 경우 또는 데이터베이스 이름을 변경하는 경우를 나타낸 것입니다.

단점

  • 데이터 원본에 대한 데이터 연결 세부 사항이 변경되는 경우 해당 데이터 원본에 대해 포함된 연결이 설정된 모든 웹 드로잉을 업데이트된 연결 정보를 사용하여 다시 게시해야 합니다.

  • 포함된 데이터 연결은 SharePoint 관리자가 감사를 수행하기가 더 까다롭습니다.

  • 연결된 연결을 만들려면 Excel을 사용해야 합니다.

  • 연결된 연결의 경우 공유, 관리 및 보안 유지를 위해 SharePoint 관리자의 도움을 받아야 할 수 있습니다.

  • 연결된 연결은 일반 텍스트로 저장되며 데이터베이스 암호를 포함할 수 있는데, 이러한 파일의 보안을 유지하기 위해 추가로 주의를 기울여야 합니다.

SQL Server 같은 엔터프라이즈 규모의 관계형 데이터 원본에 대해 데이터 연결을 설정해야 하는 시나리오의 경우 ODC 파일을 사용하여 연결된 데이터 연결을 선택합니다. 연결된 데이터 연결은 많은 사용자가 연결을 공유하고 관리자가 연결을 관리하는 것이 중요한 요구 사항인 시나리오에서 가장 유용합니다.

참고

ODC 파일을 Visio Services에서 사용하려면 먼저 해당 파일을 Excel에서 만들어 SharePoint Server로 내보내야 합니다.

일부 사용자만 사용하는 소규모 또는 파일 기반 데이터 원본에 대해 신속한 데이터 연결을 설정해야 하는 시나리오의 경우에는 포함된 연결을 선택합니다.

ODC 파일은 특수한 유형의 SharePoint 문서 라이브러리인 데이터 연결 라이브러리에 저장할 수 있습니다. 이러한 문서 라이브러리에 데이터 연결을 중앙 집중식으로 구성하면 다음과 같은 여러 가지 이점을 얻게 됩니다.

  • 관리자는 데이터 연결 라이브러리에 대한 쓰기 액세스를 신뢰할 수 있는 데이터 연결 작성자로 제한하여 웹 드로잉 작성자가 충분한 테스트를 거친 안전한 데이터 연결만 사용하도록 할 수 있습니다.

  • 관리자는 단일 위치를 통해 대규모 사용자 그룹에 대한 데이터 연결을 관리할 수 있습니다.

  • 관리자는 문서 라이브러리 버전 관리 및 워크플로 기능을 사용하여 데이터 연결 파일에 대한 승인, 감사, 되돌리기 및 관리 작업을 손쉽게 수행할 수 있습니다.

  • Excel, Excel Services, Microsoft InfoPath 2010, InfoPath Forms Services 및 Microsoft Word 같은 다른 Office 응용 프로그램에서 데이터 연결 라이브러리를 다시 사용할 수 있습니다.

  • 최종 사용자는 단일 위치를 통해서만 드로잉 데이터를 확인하므로 혼잡스러움과 사용자 교육이 줄어듭니다.

데이터 연결 라이브러리를 만드는 방법에 대한 자세한 내용은 방법: 데이터 연결 라이브러리 만들기 및 사용(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=188117&clcid=0x412)(영문일 수 있음)을 참조하십시오. ODC 파일을 만드는 방법에 대한 자세한 내용은 외부 데이터에 대한 연결 만들기, 편집 및 관리(https://go.microsoft.com/fwlink/?linkid=196894&clcid=0x412)를 참조하십시오.

Windows 인증

Windows 인증을 사용하는 경우 Visio Services에서 SQL Server에 일련의 Windows 자격 증명을 제공해야 합니다. 이러한 유형의 자격 증명은 Windows 네트워크에서 흔하게 사용되며 Windows 도메인에 있는 컴퓨터에 로그온하거나 Exchange Server가 실행되는 컴퓨터에 연결하는 데 사용되는 자격 증명과 동일합니다. Windows 자격 증명을 사용하면 SQL Server 데이터베이스에 대한 액세스를 가장 안전하면서 쉬운 방법으로 제어할 수 있습니다. 하지만 Windows 인증을 Visio Services와 함께 사용하는 데 장애가 되는 한 가지 사항은 Windows 이중 홉 보안 조치입니다. 이 경우 사용자의 자격 증명을 Windows 네트워크에 있는 두 대 이상의 컴퓨터로 전달할 수 없습니다. Visio Services가 다중 계층 시스템이라는 점을 감안할 경우 Visio Services에서 최종 사용자를 대신하여 데이터를 검색할 수 있도록 하려면 특수한 인증 방법을 사용해야 합니다.

Windows 인증

선택하는 인증 방법은 다음 표에 나와 있는 다양한 요소에 따라 달라지므로 자신의 시나리오에 가장 적합한 인증 방법을 선택합니다.

인증 방법 Kerberos 위임 보안 저장소 무인 서비스 계정

설명

제한된 Kerberos 위임을 사용하는 경우 드로잉을 보는 사용자의 Windows 자격 증명이 데이터 원본에 직접 전송됩니다.

Secure Store Service를 사용하는 경우 드로잉을 보는 사용자의 Windows 자격 증명이 보안 저장소 대상 응용 프로그램에 지정된 다른 자격 증명 집합에 매핑됩니다.

Secure Store Service를 사용하는 경우에는 드로잉을 보는 모든 사용자가 무인 서비스 계정이라는 고유한 자격 증명 집합에 매핑됩니다. 무인 서비스 계정은 Visio Services 전역 설정에 지정된 특정 보안 저장소 대상 응용 프로그램에 저장되어 있습니다.

데이터 연결 자격 증명

웹 드로잉을 보는 사용자의 Windows 자격 증명

보안 저장소 대상 응용 프로그램에 지정된 자격 증명

무인 서비스 계정의 자격 증명

장점

  • Kerberos 프로토콜은 자격 증명 관리 부문의 업계 표준입니다.

  • Kerberos는 기존 Active Directory 인프라에 원활하게 통합됩니다.

  • Kerberos 위임을 사용하면 데이터 원본에 대한 개별 액세스를 감사할 수 있습니다.

  • 웹 드로잉을 보는 사람의 ID를 알고 있는 경우 웹 드로잉 제작자는 개인 설정된 데이터베이스 쿼리를 웹 드로잉에 포함할 수 있습니다.

  • Secure Store Service는 SharePoint Server의 일부이며 Kerberos보다 구성이 용이합니다.

  • 사용자를 일대일 또는 다대일로 유연하게 매핑할 수 있습니다.

  • Windows 자격 증명이 아닌 자격 증명을 사용하여 Windows 자격 증명이 허용되지 않는 데이터 원본에 연결할 수 있습니다.

  • Visio에 대해 만들어진 매핑을 Excel Services 같은 다른 비즈니스 인텔리전스 응용 프로그램에서 다시 사용할 수 있습니다.

  • 무인 서비스 계정은 배포 및 설치가 가장 편리한 인증 방법입니다.

  • 무인 서비스 계정을 사용하면 관리 오버헤드가 많이 발생하지 않습니다.

단점

  • SharePoint Server 및 Visio Services에 대한 구성을 위해 추가 관리 작업을 수행해야 합니다.

  • 매핑 테이블을 설정 및 관리하는 과정에 어느 정도 관리 오버헤드가 발생합니다.

  • 보안 저장소에서는 제한된 감사를 허용합니다. 다대일 시나리오에서는 들어오는 개별 사용자가 대상 응용 프로그램을 통해 동일한 자격 증명에 매핑되어 사실상 한 명의 사용자로 수렴됩니다.

  • 모든 사용자가 동일한 자격 증명에 매핑되면 관리자가 데이터 원본에 액세스한 사용자를 구분할 수 없습니다.

인증을 성공적으로 수행하기 위한 조건

  • Kerberos 위임을 SharePoint 팜에 설정해야 합니다.

  • Secure Store Service를 팜에 구축 및 구성해야 합니다. 들어오는 특정 사용자에 대한 적절한 매핑 정보도 포함해야 합니다. 또한 매핑된 계정의 암호 변경 사항을 반영하도록 매핑 정보를 주기적으로 업데이트해야 합니다.

  • Secure Store Service를 팜에 구축 및 구성해야 합니다. 무인 서비스 계정에 대한 적절한 자격 증명도 포함해야 합니다. 또한 매핑된 계정의 암호 변경 사항을 반영하도록 매핑 정보를 주기적으로 업데이트해야 합니다.

  • Visio Services에서 무인 서비스 계정을 사용하도록 구성해야 합니다.

Kerberos 위임

Windows 인증을 지원하는 엔터프라이즈 규모의 관계형 데이터 원본에 대한 인증을 안전하고 신속하게 수행하려면 Kerberos 위임을 선택합니다. Kerberos 위임을 구성하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오.

보안 저장소

Windows 인증을 지원할 수도 있고 지원하지 않을 수도 있는 엔터프라이즈 규모의 관계형 데이터 원본에 대한 인증에는 보안 저장소를 선택합니다. 보안 저장소는 사용자 자격 증명 매핑을 제어하려는 시나리오에서도 유용합니다.

보안 저장소를 Visio Services와 함께 사용하는 방법에 대한 자세한 내용은 비즈니스 인텔리전스 서비스 응용 프로그램의 보안 저장소를 참조하십시오.

비디오 데모

비디오 스크린샷

이 데모에서는 Visio Services와 보안 저장소를 함께 구성하기 위한 단계를 보여 줍니다.

비디오 보기(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=196864&clcid=0x412)(영문일 수 있음). 비디오 파일을 다운로드하려면 링크를 마우스 오른쪽 단추로 클릭한 다음 다른 이름으로 대상 저장을 클릭합니다.

무인 서비스 계정

Visio Graphics Service에서는 구성 편의를 위해 특수한 구성을 바탕으로 관리자가 모든 사용자가 단일 자격 증명 집합에 매핑되는 고유한 매핑을 만들 수 있도록 합니다.

무인 서비스 계정이라고 하는 이 계정은 낮은 권한의 Windows 도메인 계정이어야 합니다. Visio Service에서는 웹 드로잉을 보는 사용자를 대신하여 데이터 원본에 연결할 때 이 계정을 가장합니다.

이 계정에는 대개 네트워크에 로그인하고 사용자가 연결하도록 할 데이터 원본에 액세스할 수 있는 정도의 최소한의 네트워크 권한만 부여하는 것이 가장 좋습니다. 최상의 보안을 유지하기 위해 무인 서비스 계정으로는 SharePoint 구성 및 콘텐츠 데이터베이스에 액세스할 수 없도록 해야 합니다.

Visio Services에서 무인 서비스 계정을 사용하는 경우는 다음과 같습니다.

  • ODC 파일에 Windows 또는 SQL Server 인증을 위해 무인 서비스 계정을 사용하도록 지정되어 있는 경우

  • ODC를 사용하지 않는 상황에서 Kerberos 인증에 실패한 경우

참고

무인 계정은 Windows의 로컬 컴퓨터 계정 유형일 수 있습니다. 무인 서비스 계정을 로컬 컴퓨터 계정으로 구성하는 경우 구성이 Visio Services를 실행하는 모든 응용 프로그램 서버에서 동일한지 확인해야 합니다. 관리 효율성을 높이려면 도메인 계정을 사용하는 것이 가장 좋습니다.

보안이 덜 중요하거나 배포 속도가 중요한 소규모 임시 배포에 연결하는 경우에는 무인 서비스 계정을 선택합니다.

무인 서비스 계정과 Visio Services를 함께 사용하는 방법에 대한 자세한 내용은 비즈니스 인텔리전스 서비스 응용 프로그램의 보안 저장소를 참조하십시오.

비디오 데모

비디오 스크린샷

이 데모에서는 Visio Services와 무인 서비스 계정을 함께 구성하기 위한 단계를 보여 줍니다.

비디오 보기(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=196865&clcid=0x412)(영문일 수 있음). 비디오 파일을 다운로드하려면 링크를 마우스 오른쪽 단추로 클릭한 다음 다른 이름으로 대상 저장을 클릭합니다.

SQL Server 인증

SQL Server 인증의 경우 Visio Services에서 SQL Server 사용자 이름 및 암호를 인증할 SQL Server 데이터 원본에 전달해야 합니다. Visio Services에서는 데이터 연결의 연결 문자열에서 이 사용자 이름과 암호를 추출하여 데이터 원본에 전달합니다.

보안 위험을 줄이기 위해 Visio Services에서는 이러한 데이터 원본에 연결할 때 무인 서비스 계정을 가장합니다.

OLEDB/ODBC 데이터 원본에 대한 인증

타사 데이터 원본에 대한 인증의 경우 일반적으로 Visio Services에서 데이터 원본에 사용자 이름과 암호를 전달해야 합니다. SQL Server 인증과 마찬가지로 Visio Services에서는 데이터 연결의 연결 문자열에서 이 사용자 이름과 암호를 추출하여 데이터 원본에 전달합니다.

보안 위험을 줄이기 위해 Visio Services에서는 이러한 데이터 원본에 연결할 때 무인 서비스 계정을 가장합니다.

데이터 새로 고침

Visio Services에서는 다음과 같은 하나 이상의 데이터 원본에 연결된 드로잉을 새로 고칠 수 있습니다.

  • SQL Server

  • SharePoint 목록

  • SharePoint Server에서 호스팅되는 Excel 통합 문서

  • Oracle 9i, 9iR2, 10g, 10gR2, 11g, 11gR2 및 DB2 9.2

참고

연결하려는 데이터 원본이 위의 목록에 없는 경우 Visio 사용자 지정 데이터 공급자를 만들어 해당 데이터 원본에 대한 지원을 추가할 수 있습니다. 이 기술은 기존 데이터 원본을 Visio Services에서 사용할 수 있는 데이터 원본으로 래핑할 수 있도록 합니다. 자세한 내용은 MSDN Library Online에서 Visio Services를 사용하여 사용자 지정 데이터 공급자 만들기(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=191029&clcid=0x412)(영문일 수 있음)를 참조하십시오.

Visio Services를 통해 다음과 같은 일련의 단계를 수행하면 외부 데이터를 새로 고칠 수 있습니다.

외부 데이터 새로 고침

  1. 드로잉 만들기:   드로잉 작성자가 데이터 연결 웹 드로잉을 SharePoint Server 2010으로 업로드합니다.

  2. 새로 고침 트리거:   드로잉을 보는 사용자가 데이터 연결 웹 드로잉에서 새로 고침을 트리거합니다.

  3. 데이터 연결:   Visio Services에서 드로잉에서 각 외부 데이터 원본에 대한 데이터 연결 정보를 검색합니다.

  4. 신뢰할 수 있는 데이터 공급자:   Visio Services에서 데이터를 검색하는 데 사용할 수 있는 신뢰할 수 있는 데이터 공급자가 있는지 확인합니다.

  5. 인증:   Visio Services에서 데이터 원본에 대해 인증을 수행하고 드로잉을 보는 사용자를 대신하여 요청된 데이터를 검색합니다.

  6. 드로잉 새로 고침:   Visio Services에서 데이터 원본 데이터를 기반으로 웹 드로잉을 업데이트하고 드로잉을 보는 사용자에게 반환합니다.

새로 고침은 브라우저에서 다음 방법 중 하나를 사용하여 트리거할 수 있습니다.

  • 최종 사용자가 웹 드로잉을 엽니다.

  • 최종 사용자가 이미 열려 있는 웹 드로잉에서 새로 고침 단추를 클릭합니다.

  • 최종 사용자가 사이트 디자이너가 자동으로 새로 고치도록 구성한 Visio Web Access 웹 파트가 포함된 페이지를 로드합니다.

    참고

    SharePoint 사이트 디자이너는 페이지에 Visio Web Access 웹 파트를 배치하고 주기적으로 새로 고침을 수행하도록 구성해야 합니다.

새로 고침은 JavaScript, 즉 Visio Web Access 웹 파트 매시업 API의 vwaControl.Refresh() 메서드를 통해 타사 솔루션에서도 트리거할 수 있습니다. 자세한 내용은 MSDN Library Online에서 Visio Web Access 웹 파트의 Visio 웹 드로잉 사용자 지정(영문일 수 있음)(https://go.microsoft.com/fwlink/?linkid=196503&clcid=0x412)(영문일 수 있음)을 참조하십시오.

이 웹 드로잉의 이전에 캐시된 버전이 없는 경우 이러한 작업을 수행하면 새로 고침이 트리거되고 웹 드로잉이 업데이트됩니다. Visio Services의 캐시 설정을 구성하는 방법에 대한 자세한 내용은 Visio Graphics Service 전역 설정 구성(SharePoint Server 2010)을 참조하십시오.