Fabric 작업 영역 ID는 Fabric 작업 영역과 연결할 수 있는 자동 관리형 서비스 주체입니다. 작업 영역 ID가 있는 Fabric 작업 영역은 OneLake 바로 가기에 대한 신뢰할 수 있는 작업 영역 액세스를 통해 방화벽 지원 Azure Data Lake Storage Gen2 계정을 안전하게 읽거나 쓸 수 있습니다. 패브릭 항목은 Microsoft Entra 인증을 지원하는 리소스에 연결할 때 ID를 사용할 수 있습니다. Fabric은 고객이 자격 증명을 관리할 필요 없이 작업 영역 ID를 사용하여 Microsoft Entra 토큰을 가져옵니다.
작업 영역 ID는 내 작업 영역을 제외한 모든 작업 영역의 작업 영역 설정에서 만들 수 있습니다.
작업 영역 ID를 만들 때 Fabric은 Microsoft Entra ID에서 ID를 나타내는 서비스 주체를 만듭니다. 추가적으로 앱 등록도 생성됩니다. Fabric은 작업 영역 ID와 연결된 자격 증명을 자동으로 관리하므로 부적절한 자격 증명 처리로 인한 자격 증명 누수 및 가동 중지 시간을 방지합니다.
참고
Fabric 작업 영역 ID는 일반적으로 사용 가능합니다. 내 작업 영역을 제외한 모든 작업 영역에서 작업 영역 ID를 만들 수 있습니다.
Fabric 작업 영역 ID는 Azure 관리 ID와 몇 가지 유사점을 공유하지만 수명 주기, 관리 및 거버넌스는 다릅니다. Fabric은 워크스페이스 아이덴티티의 독립적인 라이프사이클을 관리합니다. 선택적으로 Fabric 작업 공간을 아이덴티티와 연관시킬 수 있습니다. 작업 공간을 영구적으로 삭제하면 Fabric도 그 아이덴티를 삭제합니다. 작업 영역 ID의 이름은 연결된 작업 영역의 이름과 항상 동일합니다.
작업 영역 ID 만들기 및 관리
작업 영역 ID를 만들고 관리할 수 있으려면 작업 영역 관리자여야 합니다. ID를 만드는 작업 영역은 내 작업 영역일 수 없습니다.
- Microsoft Fabric 포털에 로그인하세요.
- 작업 영역을 선택한 다음 작업 영역 ID를 만들 작업 영역을 선택합니다.
- 작업 영역에서 작업 영역 설정 (기어) 아이콘을 선택합니다.
- 작업 영역 ID 탭을 선택합니다.
- + 작업 영역 ID 버튼을 선택합니다.
작업 영역 ID가 만들어지면 탭에 작업 영역 ID 세부 정보 및 권한 있는 사용자 목록이 표시됩니다.
작업 공간 ID 구성의 섹션은 다음 섹션에서 설명합니다.
ID 세부 정보
| 세부 정보 | 설명 |
|---|---|
| 이름 | 작업 영역 ID 이름. 작업 영역 ID 이름은 작업 영역 이름과 동일합니다. |
| 아이디 | 작업 영역 ID GUID. ID의 고유한 식별자입니다. |
| 역할 | ID에 할당된 작업 영역 역할. |
| 상태 | 작업 영역의 상태. 가능한 값: 활성, 비활성, 삭제 중, 사용 불가, 실패함, 삭제 실패 |
권한 있는 사용자
자세한 내용은 액세스 제어를 참조하세요.
작업 영역 ID 삭제
ID가 삭제되면 신뢰할 수 있는 작업 영역 액세스 또는 인증을 위해 작업 영역 ID를 사용하는 Fabric 항목이 중단됩니다. 삭제된 작업 영역 ID는 복원할 수 없습니다.
참고
작업 공간을 삭제하면 Fabric도 작업 공간 식별 자체를 삭제하지만 즉시 삭제하지는 않습니다. 작업 공간은 작업 공간 보존 기간 동안 삭제된 상태로 유지되며, Fabric은 작업 공간이 영구적으로 삭제될 때까지 작업 공간을 삭제하지 않습니다. 자세한 내용은 정체성 삭제를 참조하세요.
삭제 후 작업 공간을 복원하면 작업 공간 정체성은 복원되지 않습니다. 복원된 작업 영역에 작업 영역 ID를 보유하려면 새 작업 영역을 만들어야 합니다.
작업 영역 ID를 사용하는 방법
작업 영역 ID는 현재 다음 두 가지 방법으로 사용할 수 있습니다.
인증: OneLake 바로 가기, 파이프라인, 의미 체계 모델 및 데이터 흐름 Gen2(CI/CD)를 데이터 원본에 연결할 때 이 ID가 인증 옵션으로 표시되는 방법을 알아보려면 작업 영역 ID로 인증을 참조하세요.
신뢰할 수 있는 작업 영역 액세스의 경우: 작업 영역 ID가 있는 작업 영역의 바로 가기를 신뢰할 수 있는 서비스 액세스에 사용할 수 있습니다. 자세한 내용은 신뢰할 수 있는 작업 영역 액세스를 참조하세요.
작업 영역 ID의 보안, 관리 및 거버넌스
다음 섹션에서는 작업 영역 ID를 사용할 수 있는 사용자와 Microsoft Purview 및 Azure에서 이를 모니터링하는 방법을 설명합니다.
접근 제어
작업 영역 관리자는 작업 영역 ID를 만들고 삭제할 수 있습니다. 기본적으로 작업 영역 ID에는 작업 영역 역할이 부여되지 않습니다.
경고
작업 영역 ID는 패브릭 사용자가 만든 자동으로 관리되는 서비스 주체입니다. ID에 대한 액세스 권한이 부여된 모든 개인이 ID를 가정할 수 있으므로 이 ID에 대한 액세스는 신중하게 관리되고 모니터링되어야 합니다.
작업 영역 ID는 연결에서 리소스를 대상으로 하는 인증에 대해 지원됩니다. 작업 영역에서 관리자, 멤버 또는 기여자 역할이 있는 사용자만 연결에서 인증을 위해 작업 영역 ID를 구성할 수 있습니다.
애플리케이션 관리자 또는 더 상위 역할의 사용자는 Azure의 작업 영역 ID와 연결된 서비스 주체 및 앱 등록을 보고 수정하며 삭제할 수 있습니다.
경고
작업 영역 ID를 사용하는 Fabric 항목의 작동이 중지되므로 Azure에서 서비스 주체 또는 앱 등록을 수정하거나 삭제하는 작업은 권장되지 않습니다. 이러한 변경 내용은 되돌릴 수 있습니다. 대상 리소스에 대한 액세스를 허용하는 API 권한을 추가하는 것은 작업 영역 ID에 대해 지원됩니다. 또한 애플리케이션 관리자 역할을 관리할 때 최소 권한 원칙을 준수합니다. 적절한 사용자만 이 역할이 할당되었는지 확인합니다. 자세한 내용은 애플리케이션 관리자를 참조 하세요.
Fabric에서 작업 영역 ID 관리
Fabric 관리자는 관리 포털의 Fabric ID 탭을 통해 테넌트에서 만든 작업 영역 ID를 관리할 수 있습니다.
- 관리 포털에서 Fabric ID 탭으로 이동합니다.
- 작업 영역 ID를 선택한 다음, 세부 정보를 선택합니다.
- 세부 정보 탭에서 작업 영역 ID와 관련된 추가 정보를 볼 수 있습니다.
- 작업 영역 ID를 삭제할 수도 있습니다.
참고
삭제 후에는 작업 영역 ID를 복원할 수 없습니다. 작업 영역 ID 삭제에 설명된 작업 영역 ID 삭제의 결과를 검토해야 합니다.
Purview에서 작업 영역 ID 관리
Purview 감사 로그에서 작업 영역 ID를 만들고 삭제할 때 생성된 감사 이벤트를 볼 수 있습니다. 로그에 액세스하는 방법
- Microsoft Purview 허브로 이동합니다.
- 감사 타일을 선택합니다.
- 표시되는 감사 검색 양식에서 활동 - 친숙한 이름 필드를 사용하여 Fabric ID를 검색하고 작업 영역 ID와 관련된 활동을 찾습니다. 현재 작업 영역 ID와 관련된 활동은 다음과 같습니다.
- 작업 영역에 대한 Fabric ID 만들기
- 작업 영역에 대한 Fabric ID를 획득함
- 작업 영역의 Fabric ID 삭제
- 작업 영역에 대한 Fabric ID 토큰 검색
Azure에서 작업 영역 ID 관리
작업 영역 ID와 연결된 애플리케이션은 Azure Portal에서 앱 등록 및 엔터프라이즈 애플리케이션 아래 모두에서 확인할 수 있습니다.
엔터프라이즈 애플리케이션
작업 영역 ID와 연결된 애플리케이션은 Azure Portal의 엔터프라이즈 애플리케이션에서 볼 수 있습니다. Fabric ID 관리 앱이 구성 소유자입니다.
경고
여기서 만든 애플리케이션을 수정하면 작업 영역 ID의 작동이 중지되고 이러한 변경 내용이 되돌릴 수 있습니다. 대상 리소스에 대한 액세스를 허용하는 API 권한을 추가하는 것은 작업 영역 ID에 대해 지원됩니다. 또한 애플리케이션 관리자 역할을 관리할 때 최소 권한 원칙을 준수합니다. 적절한 사용자만 이 역할이 할당되었는지 확인합니다. 자세한 내용은 애플리케이션 관리자를 참조 하세요.
이 ID에 대한 감사 로그 및 로그인 로그를 보려면 다음을 수행합니다.
- Azure Portal에 로그인합니다.
- Microsoft Entra ID > 엔터프라이즈 애플리케이션으로 이동합니다.
- 원하는 대로 감사 로그 또는 로그인 로그를 선택합니다.
앱 등록
작업 영역 ID와 연결된 애플리케이션은 Azure Portal의 앱 등록 아래에서 확인할 수 있습니다. 작업 영역 ID의 작동이 중지될 수 있으므로 수정하지 않아야 합니다.
앱 등록은 작업 공간 정체성이 Fabric에 존재하는 한, 삭제된 작업 공간이 보존 기간 중일 때도 계속 목록에 남아 있습니다. 자세한 내용은 '정체식 삭제'를 참조하세요.
고급 시나리오
다음 섹션에서는 발생할 수 있는 작업 영역 ID와 관련된 시나리오를 설명합니다.
ID 삭제
작업 영역 설정에서 작업 영역 ID를 삭제할 수 있습니다. ID가 삭제되면 신뢰할 수 있는 작업 영역 액세스 또는 인증을 위해 작업 영역 ID를 사용하는 Fabric 항목이 중단됩니다. 삭제된 작업 영역 ID는 복원할 수 없습니다.
Fabric은 워크스페이스 식별 자체를 삭제하지만, 관리자가 복원할 수 있도록 워크스페이스 유지 기간 동안 워크스페이스를 삭제된 상태로 유지합니다. 유지 기간 동안 Fabric은 작업 공간 신원을 해제하지 않으며, 서비스 주체와 앱 등록은 Azure 포털에서 계속 표시됩니다.
Fabric은 작업 공간을 영구적으로 삭제하면 작업 공간 ID의 프로비저닝을 해제합니다. 이 영구적인 삭제는 다음과 같은 방식으로 발생합니다:
- 유지 기간이 만료되면 백그라운드 작업이 작업 영역을 영구적으로 삭제합니다.
- Fabric 관리자는 유지 기간 동안 작업 공간을 영구적으로 삭제합니다. 자세한 내용은 보존 기간 동안 삭제된 협업 작업 공간 영구 삭제를 참조하세요.
영구 삭제가 시작되면 작업 공간 신원은 삭제 상태로 전환되며, Microsoft Entra ID에 연결된 서비스 주체와 앱 등록이 더 이상 나타나지 않기까지 시간이 걸릴 수 있습니다.
정기적으로 작업 공간을 삭제하고 같은 이름으로 다시 만든다면, 삭제된 작업 공간이 보존 기간 동안 그 이름으로 등록된 앱 등록이 테넌트 내에 여러 개 이상 있을 수 있습니다. 보존 기간이 만료될 때까지 기다리지 않고 작업 영역 ID를 제거하려면 다음 옵션 중 하나를 사용하세요:
- 작업 공간을 삭제하기 전에, 작업 공간 설정의 Workspace 식별 탭에서 작업 공간 식별자를 삭제하세요.
- 유지 기간 동안 Fabric 관리자에게 작업 공간을 영구적으로 삭제해 달라고 요청하세요.
경고
Azure 포털에서 워크스페이스 아이덴티티의 서비스 프린시펄이나 앱 등록을 직접 삭제하지 마세요. Fabric이 아이덴티티를 해제할 때 애플리케이션을 찾지 못해 오류가 발생하고 작업 공간 아이덴티티 정리가 지연될 수 있습니다.
삭제 후 작업 공간을 복원하면 작업 공간 신원이 복원되지 않습니다 . 복원된 작업 영역에 작업 영역 ID를 보유하려면 새 작업 영역을 만들어야 합니다.
작업 영역 이름 바꾸기
작업 영역의 이름을 바꾸면 작업 영역 이름과 일치하도록 작업 영역 ID 이름도 바뀝니다. 그러나 Microsoft Entra 애플리케이션 및 서비스 주체는 동일하게 유지됩니다. 테넌트에 이름이 동일한 여러 애플리케이션 및 앱 등록 개체가 있을 수 있습니다.
고려 사항 및 제한 사항
내 작업 영역을 제외한 모든 작업 영역에서 작업 영역 ID를 만들 수 있습니다.
작업 영역에 할당된 용량 SKU와 관계없이 작업 영역 ID를 만들고 사용할 수 있습니다.
클라우드 연결에서 워크스페이스 아이덴티티를 자격 증명으로 사용하는 것은 어떤 형태로든 지원됩니다.
방화벽이 활성화된 스토리지 계정에 대한 신뢰 워크스페이스 접근을 위해서는 해당 워크스페이스가 구매한 Microsoft Fabric 용량(F SKU)에 할당되어야 합니다.
작업 공간 정체성을 가진 작업 공간을 비Fabric 용량, 비F SKU Fabric 용량, 또는 시험용 용량으로 이전하더라도, 해당 신원이 비활성화되거나 삭제되지 않지만, 신뢰할 수 있는 작업 공간 접근에 의존하는 Fabric 항목은 작동을 멈춥니다.
기본값은 10,000개의 작업 영역 ID를 테넌트에 만들 수 있습니다. 테넌트 설정에서 사용자 고유의 최대값을 지정할 수도 있습니다. 이 설정은 테넌트 전체에서 패브릭 ID 만들기의 상한이 됩니다. 자세한 내용은 테넌트에서 패브릭 ID의 최대 개수 정의를 참조하세요.
Fabric은 워크스페이스를 삭제할 때 워크스페이스 아이덴티티를 제거하지 않습니다. Fabric은 작업 공간이 영구적으로 삭제된 후에야 이 기능을 제거합니다. 결과적으로, 워크스페이스를 삭제하고 같은 이름으로 다시 만들면 같은 이름의 앱 등록이 여러 개 테넌트에 포함될 수 있습니다. 자세한 내용은 '정체식 삭제'를 참조하세요.
작업 영역 ID가 있는 작업 영역의 Azure Data Lake Storage Gen2 바로 가기를 통해 신뢰할 수 있는 서비스 액세스를 수행할 수 있습니다.
B2B 또는 테넌트 간 시나리오에서는 작업 영역 ID가 지원되지 않습니다.
작업 영역 ID 만들기와 관련된 문제 해결
만들기 단추가 비활성화되어 작업 영역 ID를 만들 수 없는 경우 작업 영역 관리자 역할이 있는지 확인합니다.
테넌트에서 작업 영역 ID를 처음 만들 때 문제가 발생하는 경우 다음 단계를 시도합니다.
- 작업 영역 ID 상태가 실패인 경우 1시간을 기다린 후에 ID를 삭제합니다.
- ID가 삭제된 후 5분을 기다린 후에 ID를 다시 만듭니다.