Microsoft OneDrive를 Dropbox Protect에 연결하는 방법

Admins 업데이트된 날짜 Oct 08, 2026

In this article

person icon

 이 문서의 정보는 Dropbox Protect 관리자에게 적용됩니다.

Microsoft OneDrive를 Dropbox Protect에 연결하여 조직의 문서 보안 및 액세스를 관리하고 모니터링할 수 있습니다.
warning icon

중요: Dropbox Dash도 사용하는 경우, 연결된 앱은 Dash와 Protect 간에 공유됩니다. 수행한 모든 변경 사항은 두 서비스에 모두 적용됩니다.

인증 방법

Microsoft 365 제품(OneDrive, SharePoint)과 Protect 간의 연결을 승인하는 방법에는 두 가지가 있습니다.

  1. Microsoft Azure에 앱 등록: Protect와 Microsoft Entra ID 간에 인증서를 교환하여 Microsoft Azure에 앱을 등록합니다.
    • 참고: 인증을 관리자 사용자 계정이 아닌 Azure 시스템에 연결하는 이 방법이 권장됩니다.

2. 서비스 계정으로 인증: Protect와 Microsoft OneDrive 간의 인증을 허용하기 위해 Microsoft OneDrive 콘텐츠에 액세스할 수 있는 관리자 계정을 생성합니다.

조직에 가장 적합한 방법을 선택하고 아래 지침을 따르세요.

콘텐츠 동기화 작동 방식

  • 연결이 이루어지는 즉시 콘텐츠 동기화가 시작되므로 데이터를 빠르게 볼 수 있습니다. 계정에 있는 콘텐츠의 양에 따라 몇 시간에서 며칠이 걸릴 수 있습니다. 동기화가 완료되면 이메일이 전송됩니다.
  • Protect는 60분마다 Microsoft OneDrive 콘텐츠 및 권한을 동기화합니다.

방법 1: Microsoft Entra에 Dropbox Protect를 등록하는 방법

  1. 관리자 정보로 dropbox.com에 로그인합니다.
  2. 좌측 사이드바에서 관리 콘솔을 클릭합니다.
  3. 제품 에서 Protect 를 클릭한 다음 앱을 클릭합니다.
  4. 앱을 처음 연결하는 경우 모든 앱 보기를 클릭합니다.
    • 참고: 이미 앱을 연결한 경우 앱 더 보기를 클릭합니다.
  5. Microsoft OneDrive 옆에 있는 ① 추가를 클릭합니다.
  6. Microsoft Azure에 앱 등록을 선택한 다음 시작을 클릭합니다.                         
  7. 예상되는 사항의 단계를 검토한 다음 다음을 클릭합니다.
  8. Azure 포털을 클릭하고 자격 증명으로 로그인합니다.

이 시점에서 Protect의 안내 메시지를 계속 진행하려면 먼저 Microsoft Azure에서 새 앱 등록을 만들어야 합니다.

 

Microsoft Azure에 새 앱 등록을 만들려면 다음 단계를 따르세요.

  1. Microsoft Azure에서 왼쪽 사이드바의 Microsoft Entra ID를 클릭합니다.

2. 왼쪽 사이드바에서 관리를 클릭한 다음 펼쳐진 목록에서 앱 등록을 클릭합니다.

3. ① 새로 등록을 클릭합니다.

4. 애플리케이션 등록 페이지에서 이름 필드에 'Protect'를 입력합니다.

5. 지원되는 계정 유형에서 이 조직 디렉터리의 계정만을 선택합니다.

6. 리디렉션 URI(선택 사항)에서 플랫폼 선택을 클릭한 다음 웹을 선택합니다.

7. 다음 주소를 빈 필드에 붙여넣습니다: https://www.dropbox.com/oauth_connectors/redirect

8. 등록을 클릭합니다.

Microsoft Azure에 Protect를 등록한 후에는 적절한 인증서와 권한을 추가해야 합니다.

인증서를 추가하는 방법:

  1. Microsoft Azure의 Protect 개요 페이지에서 클라이언트 자격 증명 옆에 있는 인증서 또는 비밀 키 추가를 클릭합니다.

2. Microsoft OneDrive와 Protect 간의 안전한 인증을 위한 개인 키를 만듭니다.

  • 조직 내에서 인증서를 관리하는 방법에 대해 IT 부서에 문의하세요. 인증서 생성 및 관리에 대해 자세히 알아보세요.
  • 인증서를 생성할 때 암호화되지 않은 개인 키를 만드세요.
  • Microsoft 365 회사 앱 설정 캐러셀에 개인 키를 복사할 때, 아래와 같이 헤더 및 바닥글 줄을 포함한 전체 키를 정확히 포함해야 합니다.
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. 인증서 업로드를 클릭하고 파일을 선택한 다음 추가를 클릭합니다.

 

API 권한을 추가하는 방법:

  1. Microsoft Azure의 Protect 개요 페이지에서 왼쪽 사이드바의 API 권한을 클릭합니다.
  2. 권한 추가를 클릭합니다.
  3. Microsoft API 아래에서 Microsoft Graph를 클릭합니다.
  4. 애플리케이션 권한을 클릭한 후 다음 권한을 검색하여 추가합니다.
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Office 365 Management API 권한
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • SharePoint 권한
    • Sites.FullControl.All

5. 선택을 완료한 후 권한 추가를 클릭합니다.

6. ① [테넌트 이름]에 대한 관리자 동의 부여를 클릭합니다.

7. 관리자 동의 부여 확인 프롬프트를 검토한 후 예를 클릭합니다.

8. Microsoft Azure의 Protect 개요 페이지로 돌아갑니다.

마지막으로, Microsoft Azure의 Protect ID를 Protect 관리 콘솔에 입력해야 합니다.

이용 방법:

1. Microsoft Azure의 Protect 개요 페이지에서 기본 도메인을 복사한 다음 Dropbox Protect 입력란에 붙여 넣습니다.

2. 다음을 클릭합니다.

3. Microsoft Azure에서 애플리케이션(클라이언트) ID와 디렉터리(테넌트) ID를 복사한 다음 Dropbox Protect의 입력란에 붙여넣습니다.

4. 다음을 클릭합니다.

5. Microsoft Azure의 왼쪽 사이드바에서 인증서 및 비밀을 클릭합니다.

6. 지문을 복사한 다음 Dropbox Protect의 인증서 지문 필드에 붙여 넣습니다.

7. Azure에 업로드한 인증서와 연결된 개인 키를 입력합니다. 

8. 다음을 클릭합니다.

9. 팝업 창에서 요청된 권한을 검토한 다음 허용을 클릭합니다.

10. dropbox.com의 관리 콘솔 페이지로 돌아가면 동기화 준비 완료 메시지가 표시됩니다.

11. 특정 드라이브를 Dropbox Protect 동기화에서 제외하려면 콘텐츠 제외 아래에서 선택을 클릭한 다음 아래 'Microsoft 365를 Dropbox Protect에 연결할 때 드라이브를 제외하는 방법' 섹션의 단계를 따릅니다. 그렇지 않은 경우, 12단계로 진행합니다.

12. 동기화 시작을 클릭합니다.

Microsoft OneDrive 콘텐츠는 즉시 동기화되기 시작합니다. 계정에 있는 콘텐츠의 양에 따라 몇 시간에서 며칠이 걸릴 수 있습니다. 모든 콘텐츠가 동기화되면 Protect 관리자에게 이메일이 전송됩니다.

방법 2: 서비스 계정을 만들고 연결하는 방법

서비스 계정 요구 사항

Microsoft OneDrive를 Dropbox Protect에 연결하려면 Microsoft 전사 관리자가 OneDrive와 Protect 간의 회사 수준 통합을 인증하고 승인해야 합니다. 보안을 강화하고 Microsoft OneDrive와 Protect 연동과 관련된 문제(예: 관리자가 퇴사하는 경우)를 방지하기 위해, 이 연동을 위해 Microsoft Entra ID에 비인간 관리자 서비스 계정을 만드는 것이 좋습니다.

highlighter icon

참고: 이 문서에서는 'svc-dropboxprotect-microsoft-365'를 서비스 계정의 권장 계정 이름으로 언급합니다.

설정 개요:

1단계: 새 관리자 서비스 계정을 만듭니다.

2단계: 서비스 계정을 사용하여 Microsoft OneDrive를 Dropbox Protect에 연결합니다.

Dropbox Protect 연동을 위한 관리자 서비스 계정을 만드는 방법

1. 관리자 자격 증명으로 Microsoft Azure에 로그인합니다 .

2. Microsoft Entra ID를 클릭합니다.

3. 왼쪽 사이드바에서 관리를 클릭합니다.

4. 드롭다운 메뉴에서 사용자를 클릭합니다.

5. 새 사용자를 클릭합니다.

6. 드롭다운 메뉴에서 새 사용자 만들기를 클릭합니다.

7. 사용자 기본 이름(UPN) 필드에 'svc-dropboxprotect-microsoft-365'를 입력합니다.

8. 사용자 기본 이름 아래에 있는 드롭다운 메뉴를 열어 사용자가 연결될 도메인을 선택합니다.

9. 메일 닉네임은 사용자 기본 이름에서 가져오기로 둡니다.

10. 표시 이름 필드에 'svc-dropboxprotect-microsoft-365'를 입력합니다.

11. 비밀번호 필드에 새 비밀번호를 입력합니다.

  • 제공된 자동 생성 비밀번호를 사용하거나 나만의 비밀번호를 설정할 수 있습니다.
  • 어느 쪽이든 비밀번호 관리 보관소와 같이 안전한 곳에 비밀번호를 기록해 두세요.

12. 계정 활성화를 선택한 상태로 둡니다.

13. 페이지 하단에서 다음: 속성을 클릭합니다.

14. 이름 필드에 'svc-dropboxprotect-microsoft-365'를 입력합니다.

15. 페이지 하단에서 다음: 할당을 클릭합니다.

16. 역할 추가를 클릭하여 오른쪽의 디렉터리 역할 창을 엽니다.

17. 검색 필드에 '전역'을 입력합니다.

18. 이 서비스 계정 사용자에 대한 전역 관리자 역할을 선택합니다.

19. 페이지 하단에서 선택을 클릭합니다.

  • 이제 이 사용자의 역할로 전역 관리자가 표시됩니다.

20. 페이지 하단에서 다음: 검토 + 생성을 클릭합니다.

  • 이제 생성할 계정의 개요가 표시됩니다.

21. 사용자 기본 이름이 'svc-dropboxprotect-microsoft-365'인지 확인합니다.

22. 할당된 역할이 전역 관리자인지 확인합니다.

23. 만들기를 클릭하여 사용자 생성을 완료합니다.

  • 사용자 페이지로 돌아가면 사용자 생성 완료 팝업 메시지가 표시됩니다.

새 서비스 계정을 보려면 페이지를 새로 고침하세요.

서비스 계정이 생성되면 Microsoft OneDrive를 Dropbox Protect에 연결할 수 있습니다.

 

서비스 계정을 사용하여 Microsoft OneDrive를 Dropbox Protect에 연결하는 방법

서비스 계정을 사용하여 Microsoft OneDrive를 Dropbox Protect에 연결하는 방법:

  1. 관리자 정보로 dropbox.com에 로그인합니다.
  2. 좌측 사이드바에서 관리 콘솔을 클릭합니다.
  3. 제품 에서 Protect 를 클릭한 다음 앱을 클릭합니다.
  4. 앱을 처음 연결하는 경우 모든 앱 보기를 클릭합니다.
    • 참고: 이미 앱을 연결한 경우 앱 더 보기를 클릭합니다.
  5. Microsoft OneDrive 옆에 있는 ① 추가를 클릭합니다.
  6. 서비스 계정으로 인증을 선택한 다음 시작을 클릭합니다.
  7. 예상되는 사항 프롬프트를 검토한 다음 다음을 클릭합니다.
  8. 다음을 클릭합니다.
  • Dropbox Protect가 Microsoft Azure에 연결되도록 허용하라는 팝업 창이 표시됩니다.

9. 허용을 클릭합니다.

10. 이전 단계에서 생성한 서비스 계정의 이메일 주소를 입력합니다. 

11. 다음을 클릭합니다.

12. 서비스 계정의 비밀번호를 입력합니다. 

13. 로그인을 클릭합니다.

참고: 사용 중인 환경의 계정에 다단계 인증(MFA)이 필요한 경우, 서비스 계정과 관련된 추가 인증을 하라는 메시지가 표시될 수 있습니다.

14. 요청된 권한을 검토한 다음 수락을 클릭합니다.

15. dropbox.com의 관리 콘솔 페이지로 돌아가면 동기화 준비 완료 메시지가 표시됩니다.

16. 특정 드라이브를 Dropbox Protect 동기화에서 제외하려면 콘텐츠 제외 아래에서 선택을 클릭한 다음 'Microsoft OneDrive를 Dropbox Protect에 연결할 때 드라이브를 제외하는 방법' 섹션의 단계를 따릅니다. 그렇지 않은 경우, 17단계로 진행합니다.

17. 동기화 시작을 클릭합니다. 

Microsoft OneDrive 콘텐츠는 즉시 동기화되기 시작합니다. 계정에 있는 콘텐츠의 양에 따라 몇 시간에서 며칠이 걸릴 수 있습니다. 모든 콘텐츠가 동기화되면 Protect 관리자에게 이메일이 전송됩니다.

Microsoft OneDrive를 Dropbox Protect에 연결할 때 드라이브를 제외하는 방법

설정 중에 특정 드라이브를 동기화에서 제외하려면 다음 단계를 따르세요.

  1. Protect에서 Microsoft OneDrive를 인증한 후, 동기화 준비 완료 메시지의 콘텐츠 제외 아래에서 선택을 클릭합니다.
  2. 제외하려는 드라이브의 식별자를 입력합니다.
    • OneDrive의 경우, 사용자의 개인 OneDrive에 연결된 이메일 주소를 사용합니다.
    • SharePoint의 경우, 새 창에서 SharePoint 사이트를 열고 URL을 복사합니다. SharePoint URL은 https://[name].sharepoint.com/sites/[site-name] 형식이어야 하며, '.aspx'로 끝나지 않아야 합니다.
  3. 완료를 클릭합니다.
  4. 동기화 준비 완료 메시지에서 동기화 시작을 클릭합니다.

제외된 드라이브를 관리하는 방법:

  1. 관리자 정보로 dropbox.com에 로그인합니다.
  2. 좌측 사이드바에서 관리 콘솔을 클릭합니다.
  3. 제품 에서 Protect 를 클릭한 다음 앱을 클릭합니다.
  4. 내 앱 탭에서 Microsoft OneDrive를 클릭합니다.
  5. 제외된 콘텐츠 옆에 있는 ①(수정)을 클릭합니다.
  6. 드라이브 연결 또는 제거:
    • 드라이브를 연결하려면 제외하려는 드라이브의 식별자를 입력합니다.
      • OneDrive의 경우, 사용자의 개인 OneDrive에 연결된 이메일 주소를 사용합니다.
      • SharePoint의 경우, 새 창에서 SharePoint 사이트를 열고 URL을 복사합니다. SharePoint URL은 https://[name].sharepoint.com/sites/[site-name] 형식이어야 하며, '.aspx'로 끝나지 않아야 합니다.
    • 드라이브를 제거하고 동기화하려면 식별자 옆에 있는  (삭제)를 클릭합니다.
  7. 완료를 클릭합니다.
highlighter icon

참고:

  • 초기 동기화 후 제외되는 경우, 데이터 크기에 따라 당사 시스템에서 적용되는 데 몇 시간에서 며칠이 걸릴 수 있습니다.
  • Protect는 식별자가 올바르거나 존재하는지 여부가 아니라 식별자가 올바르게 구성되어 있는지 여부만 확인합니다. 계속하기 전에 식별자가 정확한지 확인하세요.
  • OneDrive에서 사용자를 제외하면 사용자의 '내 드라이브'에서만 파일이 제거됩니다. 공유 문서 또는 사용자가 소유자가 아닌 공동 작업자인 문서는 제외할 수 없습니다.
  • SharePoint를 제외하면 전체 SharePoint 사이트에서 모든 파일을 제거합니다.
  • 라이선스가 있는 Protect 사용자가 아니더라도 사용자의 드라이브를 제외할 수 있습니다.

Microsoft OneDrive를 Dropbox Protect에 연결하는 것과 관련된 자주 묻는 질문(FAQ)

Microsoft Azure에 Dropbox Protect를 등록할 때 Microsoft Graph, Office 365 Management API 및 SharePoint 권한을 허용해야 하는 이유는 무엇인가요?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: 이러한 권한은 Protect의 보안 및 규정 준수 보장을 뒷받침합니다. 이 권한은 Protect 페이지에서 감사 로그를 검토하고 액세스 권한을 확인하는 데 사용됩니다.
  • 파일 읽기: 이 권한은 Protect에서 파일의 메타데이터와 콘텐츠를 가져오는 데 사용됩니다.
  • 파일 쓰기: 이 권한은 Protect의 파일 권한을 변경하는 데 사용됩니다.
  • Domain.Read.All: 이 권한은 Protect에서 어떤 링크와 사용자가 내부 또는 외부인지 식별하고 분류하는 데 사용됩니다.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: 이러한 권한은 사용자 정보 및 그룹 구성원 자격과 같은 세부 정보에 사용됩니다. 예를 들어, Microsoft에서 액세스 권한을 부여하는 한 가지 방법은 그룹을 통하는 것입니다. Protect 또한 그룹을 사용하여 파일, 폴더 및 사이트에 대한 액세스 권한을 관리합니다.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: Protect가 사이트의 파일과 폴더에 액세스하려면 읽기 권한이 필요합니다. Protect에서 권한을 관리하려면 쓰기 권한이 필요합니다.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: 이러한 권한은 Protect에 필요한 권한이 있는지 확인하는 데 사용됩니다.
  • Reports.Read.All: 이 권한은 OneDrive 및 SharePoint 데이터 관련 분석 및 사용량 데이터를 가져오는 데 사용됩니다. 

Microsoft Azure에서 인증서를 생성할 때 암호화되지 않은 개인 키를 만들어야 하는 이유는 무엇인가요?

개인 키는 Dropbox Protect와 Microsoft 간의 신뢰를 구축하는 데 사용됩니다. 공개 키를 업로드하면 Protect는 개인 키를 사용하여 Microsoft에 대한 요청에 서명합니다. 이렇게 하면 Microsoft는 개인 키가 사용자가 업로드한 공개 키와 연결되어 있는지 확인할 수 있습니다.

개인 키를 암호화하면 암호화 또는 복호화와 같은 작업에 사용될 수 없습니다. 따라서 요청에 서명하려면 암호화되지 않은 개인 키를 사용해야 합니다.

이 글이 도움이 되셨나요?

문제가 해결되지 않은 이유를 알려주세요.

Dropbox에 알려주셔서 감사합니다!

의견을 보내 주셔서 감사합니다!

도움을 받을 수 있는 기타 방법

Footer-Help