Azure API for FHIR에 대한 Microsoft Entra ID에 서비스 클라이언트 애플리케이션 등록

Important

Azure API for FHIR은 2026년 9월 30일에 사용 중지됩니다. 마이그레이션 전략에 따라 해당 날짜까지 Azure Health Data Services FHIR 서비스로 전환합니다. Azure API for FHIR의 사용 중지로 인해 2025년 4월 1일부터 신규 배포가 허용되지 않습니다. Azure Health Data Services FHIR 서비스는 고객이 다른 Azure 서비스에 통합된 FHIR, DICOM 및 MedTech 서비스를 관리할 수 있도록 하는 FHIR용 Azure API의 진화된 버전입니다.

이 문서에서는 Microsoft Entra ID에 서비스 클라이언트 애플리케이션을 등록하는 방법을 알아봅니다. 클라이언트 애플리케이션 등록은 토큰을 인증하고 가져오는 데 사용할 수 있는 애플리케이션의 Microsoft Entra 표현입니다. 서비스 클라이언트는 애플리케이션에서 사용자의 대화형 인증 없이 액세스 토큰을 가져오는 데 사용됩니다. 특정 애플리케이션 권한이 있으며 액세스 토큰을 가져올 때 애플리케이션 비밀(암호)을 사용합니다.

새 서비스 클라이언트를 만들려면 다음 단계를 수행합니다.

Azure Portal의 앱 등록

  1. Azure Portal에서 Microsoft Entra ID로 이동합니다.

  2. 앱 등록을 선택합니다.

    Azure portal. New App Registration.

  3. 새 등록을 선택합니다.

  4. 서비스 클라이언트에 표시 이름을 지정합니다. 서비스 클라이언트 애플리케이션은 일반적으로 회신 URL을 사용하지 않습니다.

    Azure portal. New Service Client App Registration.

  5. 등록을 선택합니다.

API 권한

Azure API for FHIR에 대한 권한은 RBAC를 통해 관리됩니다. 자세한 내용은 Azure RBAC for FHIR 구성을 참조하세요.

참고 항목

Postman과 같은 도구를 사용하여 Azure API for FHIR에 대한 액세스 토큰을 가져오려는 경우 client_credentials의 grant_type을 사용합니다. 자세한 내용은 Azure API for FHIR에서 FHIR API 테스트를 참조하세요.

애플리케이션 비밀

서비스 클라이언트는 토큰을 가져오기 위해 비밀(암호)이 필요합니다.

  1. 인증서 및 비밀을 선택합니다.

  2. 새 클라이언트 비밀을 선택합니다.

    Azure portal. Service Client Secret

  3. 비밀에 대한 설명과 기간을 제공합니다(1년, 2년 또는 없음).

  4. 비밀이 생성되면 포털에 한 번만 표시됩니다. 비밀을 기록해 두고 안전한 위치에 저장합니다.

다음 단계

이 문서에서는 Microsoft Entra ID에 서비스 클라이언트 애플리케이션을 등록하는 방법을 알아보았습니다. 다음으로 Postman을 사용하여 FHIR 서버에 대한 액세스를 테스트합니다.

FHIR®은 HL7의 등록 상표이며, HL7의 사용 허가 하에 사용됩니다.