BizTalk 애플리케이션 배포 및 관리에 필요한 권한

응용 프로그램 배포에는 BizTalk 응용 프로그램 가져오기, 내보내기, 설치 및 Visual Studio에서 BizTalk 어셈블리를 배포하는 과정이 포함됩니다. 이러한 작업 수행에 필요한 기본 권한은 다음과 같습니다.

  • BizTalk Server 관리자 그룹 구성원에게는 Visual Studio에서 BizTalk 어셈블리를 배포할 수 있는 권한이 부여됩니다.

  • BizTalk Server 관리자 그룹 구성원에게는 BizTalk 응용 프로그램을 BizTalk 그룹에 가져올 수 있는 권한이 부여됩니다. 가져오기 시 응용 프로그램에 포함된 어셈블리를 GAC(전역 어셈블리 캐시)에 추가하는 옵션을 지정한 경우 어셈블리 폴더에 대한 쓰기 권한도 필요합니다. 로컬 관리자 그룹의 구성원인 경우에는 이 권한이 있습니다.

  • BizTalk Server 관리자 그룹 또는 BizTalk Server 운영자 그룹 구성원에게는 다음 작업에 필요한 권한이 부여됩니다.

    • BizTalk 응용 프로그램 내보내기

    • 송신 포트, 송신 포트 그룹 및 오케스트레이션 시작/중지

    • 수신 위치 설정/해제

    • 인스턴스 일시 중단, 다시 시작 및 종료

    • 응용 프로그램 시작/중지

  • 로컬 관리자 그룹의 구성원에게는 로컬 컴퓨터에 BizTalk 응용 프로그램을 설치할 수 있는 권한이 부여됩니다.

    이러한 작업 수행에 대해 사용자에게 최대한 제한적인 권한을 제공해야 할 수 있습니다. 이 항목의 나머지 부분에서는 다음과 같은 필요한 권한에 대해 자세하게 설명합니다.

  • Visual Studio에서 BizTalk 어셈블리를 배포하기 위한 권한

  • 응용 프로그램 가져오기를 위한 권한

  • 응용 프로그램 내보내기를 위한 권한

  • 응용 프로그램 설치를 위한 권한

Visual Studio에서 BizTalk 어셈블리를 배포하기 위한 권한

Visual Studio에서 BizTalk 어셈블리를 배포하려면 최소한 BizTalk 관리 데이터베이스에 대한 쓰기 권한이 있어야 합니다. BizTalk Server 관리자 그룹 구성원에게는 이 권한이 부여됩니다.

응용 프로그램 가져오기를 위한 권한

BizTalk 응용 프로그램을 가져오려면 최소한 다음과 같은 권한이 있어야 합니다. BizTalk Server 관리자 그룹 구성원에게는 필요한 모든 권한이 부여됩니다. 단, GAC에 어셈블리를 설치하려면 어셈블리 폴더에 대한 쓰기 권한도 있어야 합니다.

항목 사용 권한 필요한 경우
BizTalk 관리 데이터베이스 읽기/쓰기 항상 필요합니다.
BizTalk 규칙 엔진 데이터베이스 읽기/쓰기 응용 프로그램에 규칙 리소스가 포함된 경우에만 필요
BAM 데이터베이스 읽기/쓰기 응용 프로그램에 BAM 리소스가 포함된 경우에만 필요
GAC(전역 어셈블리 캐시) 읽기/쓰기 응용 프로그램에 어셈블리 리소스가 있고 가져오기 시에 GAC에 어셈블리를 추가하도록 지정한 경우에만 필요 (참고 참조)

참고

가져오기 마법사를 사용하여 어셈블리를 가져올 때 GAC(전역 어셈블리 캐시)에 어셈블리를 추가하는 옵션을 지정할 수 있습니다. 이런 경우 어셈블리 폴더에 대한 쓰기 권한이 있어야 합니다. 어셈블리 폴더에 대한 자세한 내용은 애플리케이션 설치 권한을 참조하세요.

위에 나열된 것 이외의 항목을 배포하는 스크립트가 응용 프로그램에 포함된 경우 해당 항목을 배포하기 위한 적절한 권한이 있어야 합니다.

응용 프로그램 내보내기를 위한 권한

BizTalk 응용 프로그램을 내보내려면 최소한 다음과 같은 권한이 있어야 합니다. BizTalk Server 운영자 그룹 구성원에게는 필요한 권한이 부여됩니다.

항목 사용 권한 필요한 경우
BizTalk 관리 데이터베이스 읽기 항상 필요합니다.
BizTalk 규칙 엔진 데이터베이스 읽기 응용 프로그램에 규칙 리소스가 포함된 경우에만 필요
인증서 저장소 읽기 응용 프로그램에 인증서 리소스가 포함된 경우에만 필요
인터넷 정보 서비스 읽기 응용 프로그램에 가상 디렉터리 리소스가 포함된 경우에만 필요

응용 프로그램 설치를 위한 권한

기본적으로 로컬 관리자 그룹의 구성원에게는 로컬 컴퓨터에 BizTalk 응용 프로그램을 설치할 수 있는 권한이 있습니다. 응용 프로그램을 설치해야 하는 사용자에게 보다 제한적인 권한을 제공하려면 다음 표에 나와 있는 최소 권한 구성을 참고하십시오. 이러한 권한 외에 데이터베이스나 데이터베이스 테이블 생성 권한 등 설치를 위해 추가 권한이 필요한 리소스가 응용 프로그램에 포함되어 있다면 해당 권한도 있어야 합니다.

항목 사용 권한 필요한 경우
인증서 저장소 읽기/쓰기 응용 프로그램에 인증서 리소스가 포함된 경우에만 필요
인터넷 정보 서비스 읽기/쓰기 응용 프로그램에 가상 디렉터리 리소스가 포함된 경우에만 필요
GAC 읽기/쓰기 응용 프로그램에 어셈블리 리소스가 있고 설치 시에 GAC에 어셈블리를 추가하도록 지정한 경우에만 필요(아래의 참고 참조)
파일 시스템 읽기/쓰기 리소스에 대해 대상 속성이 설정된 경우에만 필요
레지스트리 읽기/쓰기 regsvcs 또는 regasm속성이 관리되는 COM 또는 COM+ 구성 요소를 포함하는 어셈블리 리소스에 대해 True로 설정된 경우 필요합니다.
레지스트리 읽기/쓰기 응용 프로그램에 관리되는 COM 리소스가 포함된 경우에만 필요

참고

BizTalk Server 관리 콘솔에서 설치 시 GAC에 어셈블리를 추가하도록 지정할 수 있습니다. 리소스 폴더의 어셈블리를 마우스 오른쪽 단추로 클릭한 다음 수정을 클릭하십시오. 이 옵션을 지정한 경우 BizTalk 응용 프로그램에는 GAC를 포함한 어셈블리 폴더에 대한 쓰기 권한이 필요합니다. 어셈블리 폴더의 경로는 %SystemRoot%\assembly입니다.

참고 항목

애플리케이션 배포에 대한 보안 고려 사항