🤖HermesBlog
Hermes 실전 가이드 · 파트 278/9/2026

Microsoft Graph 앱 등록

Microsoft Graph 앱 등록 — 공식 문서를 기반으로 한 이해하기 쉬운 가이드

Microsoft Graph 앱 등록은 AI 비서를 위한 도서관 카드를 만드는 것과 같아요. “이 봇은 도서관(여러분의 Microsoft 365 테넌트)에서 특정 책(회의 기록)만 읽을 수 있고, 사서(관리자)의 허락을 받아야만 해요”라고 공식적으로 선언하는 절차죠.

Hermes 에이전트가 Teams에서 회의 노트, 녹음, 기록을 자동으로 가져오게 하려면 먼저 이 “도서관 카드”를 만들어야 합니다. Microsoft의 미로 속에서 길을 잃지 않고 하나씩 따라 해 봅시다.

guide-msgraph-app

시작 전에 필요한 것

  • Teams Premium(또는 기록/녹음 파일을 생성하는 라이선스)이 포함된 Microsoft 365 테넌트
  • Azure 포털에 대한 관리자 액세스 권한(또는 “승인” 버튼을 눌러줄 관리자 친구)
  • 커피 한 잔—이 작업은 약 10분 정도 걸립니다

1단계: 앱 등록 만들기

  1. entra.microsoft.com에 접속하여 관리자로 로그인합니다.
  2. ID → 애플리케이션 → 앱 등록으로 이동합니다.
  3. 새 등록을 클릭합니다.
  4. 다음 정보를 입력합니다:
    • 이름: Hermes Teams Meeting Pipeline (또는 기억하기 쉬운 아무 이름)
    • 지원되는 계정 유형: 이 조직 디렉터리의 계정만 (단일 테넌트)
    • 리디렉션 URI: 비워 둡니다—앱 전용 인증에는 필요 없습니다.
  5. 등록을 클릭합니다.

그러면 개요 페이지로 이동합니다. 지금 두 개의 값을 복사해 두세요 (나중에 필요합니다):

# 안전한 곳에 저장하세요
MSGRAPH_CLIENT_ID = "애플리케이션(클라이언트) ID"
MSGRAPH_TENANT_ID = "디렉터리(테넌트) ID"

2단계: 클라이언트 비밀 만들기

클라이언트 비밀은 앱의 비밀번호라고 생각하면 됩니다. 앱이 자신이 맞다는 것을 증명하는 역할을 하죠.

  1. 왼쪽 탐색 메뉴에서 인증서 및 비밀을 클릭합니다.
  2. 새 클라이언트 비밀을 클릭합니다.
  3. 설명: hermes-graph-secret
  4. 만료: 6~24개월을 선택합니다 (회사의 순환 정책에 맞춰서).
  5. 추가를 클릭합니다.

중요: 열을 즉시 복사하세요—한 번만 표시됩니다. 실수로 비밀 ID를 복사하지 마세요.

MSGRAPH_CLIENT_SECRET = "방금 복사한 값"

3단계: Graph API 권한 부여

이 단계에서 앱이 무엇을 할 수 있는지 Microsoft에 알려줍니다. Hermes 파이프라인에는 최소한의 권한만 필요합니다—필요 이상으로 추가하지 마세요.

  1. 왼쪽 탐색 메뉴에서 API 권한을 클릭합니다.
  2. 권한 추가Microsoft Graph애플리케이션 권한을 클릭합니다.
  3. 아래 표의 권한을 추가합니다 (전체 목록은 전체 문서에서 확인할 수 있지만, 일반적으로 회의 기록 및 녹음 파일 읽기가 포함됩니다).
# 예시 권한 (전체 목록은 문서 참조)
- OnlineMeetings.Read.All
- CallRecords.Read.All

4단계: 관리자 동의

애플리케이션 권한은 관리자가 “승인”이라고 말하기 전까지는 작동하지 않습니다. 여러분이 관리자라면:

  1. API 권한 페이지에서 [테넌트 이름]에 대한 관리자 동의 허용을 클릭합니다.
  2. 대화 상자를 확인합니다.

관리자가 아니라면 앱 등록 링크를 관리자에게 보내 이 단계를 요청하세요.

5단계: (선택 사항) 특정 사용자로 범위 제한

기본적으로 앱은 테넌트의 모든 회의 기록을 읽을 수 있습니다. 특정 사용자로 제한하려면 애플리케이션 액세스 정책을 설정할 수 있습니다. 이는 도서관 카드에 “이 선반만”이라는 제한을 거는 것과 같습니다.

마무리

다음 세 가지 값을 확보했다면:

MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET

…이 값들을 ~/.hermes/.env에 넣으면 Hermes 에이전트가 자동으로 회의 데이터를 가져오기 시작합니다—사용자 로그인도, 회의별 동의 프롬프트도 필요 없습니다.

실용적인 팁: 클라이언트 비밀 만료 전에 순환하도록 캘린더 알림을 설정하세요. 월요일 아침 9시에 만료된 비밀만큼 파이프라인을 빠르게 망가뜨리는 건 없습니다. 그리고 막히는 일이 생기면 Hermes Discord 커뮤니티가 친절하고 빠르게 도와줄 거예요.

이제 앱을 등록하러 가 보세요—미래의 여러분(과 AI 에이전트)이 감사해할 거예요.


📖 공식 문서

この記事は Hermes Agent の공식 문서に基づいています:공식 문서 › guides/microsoft-graph-app-registration