Microsoft 365 또는 Office 365 organization 클라우드 커넥터 통합 구성

Important

Cloud Connector Edition은 비즈니스용 Skype Online과 함께 2021년 7월 31일 사용 중지됩니다. organization Teams로 업그레이드되면 직접 라우팅을 사용하여 온-프레미스 전화 통신 네트워크를 Teams에 연결하는 방법을 알아봅니다.

Microsoft 365 또는 Office 365 organization Cloud Connector 통합을 구성하는 방법을 알아봅니다.

비즈니스용 Skype 클라우드 커넥터 버전 설치가 완료되면 이 섹션의 단계를 수행하여 배포를 구성하고 Microsoft 365 또는 Office 365 organization 연결합니다.

방화벽 설정 구성

비즈니스용 Skype 클라우드 커넥터 버전 계획에서 포트 및 프로토콜에 설명된 대로 필요한 포트를 열려면 경계 네트워크에 대한 내부 및 외부 방화벽 설정에 대한 방화벽 설정을 구성합니다.

PSTN(공용 전화망) 게이트웨이 설정

모든 어플라이언스에 대한 중재 서버를 다시 가리키도록 각 PSTN 게이트웨이에 트렁크를 설정합니다. 풀 FQDN은 풀의 모든 서버에 대해 동일하기 때문에 각 트렁크는 중재 서버 풀 FQDN 대신 하나의 중재 서버 FQDN 또는 IP 주소를 가리킵니다. 트렁크는 동일한 우선 순위로 설정해야 합니다.

중재 서버와 게이트웨이 간에 TLS를 사용하는 경우 다음과 같이 MTLS를 지원하도록 게이트웨이 및 중재 서버를 구성해야 합니다.

  1. 클라우드 커넥터 Active Directory 컴퓨터에서 루트 CA를 내보냅니다.

  2. 루트 CA를 가져오기 위한 PSTN 게이트웨이 공급업체 지침을 따릅니다.

  3. 중재 서버의 게이트웨이에 발급된 인증서에 대한 루트 CA 인증서를 가져옵니다. 게이트웨이에 대한 SSL 인증서를 가져와야 하는 경우 다음과 같이 Cloud Connector Active Directory 컴퓨터에서 실행되는 인증 기관 서비스를 사용하여 이 작업을 수행할 수 있습니다.

    • 인증된 사용자가 등록할 수 있도록 기존 웹 서버 템플릿을 수정하거나 새 웹 서버 템플릿을 만들어 다른 속성을 구성하고 인증된 사용자가 등록할 수 있도록 합니다. 자세한 지침은 인증서 템플릿을 참조하세요.

    • 사용하도록 설정한 웹 서버 템플릿을 선택하는 인증서 스냅인을 사용하여 인증서를 요청합니다. 게이트웨이의 FQDN을 사용하여 대체 이름에 주체 및 DNS 이름에 공통 이름을 추가하고 키 옵션에서 프라이빗 키를 내보낼 수 있도록 설정이 선택되어 있는지 확인합니다.

  4. 프라이빗 키를 사용하여 SSL 인증서를 내보내고 PSTN 게이트웨이 공급업체의 지침에 따라 인증서를 가져옵니다.

테넌트 도메인 업데이트

Microsoft 365 또는 Office 365 도메인을 업데이트하는 단계를 완료하고 DNS 레코드를 추가할 수 있는지 확인합니다. Microsoft 365 또는 Office 365 도메인을 설정하는 방법에 대한 자세한 내용은 Microsoft 365 또는 Office 365 도메인 추가를 참조하세요.

Edge에 대한 DNS 레코드 추가

다음 DNS 레코드를 Microsoft 365 또는 Office 365 organization 추가합니다. DNS 레코드를 추가하는 방법에 대한 자세한 내용은 Microsoft 365 또는 Office 365 사용자 지정 DNS 레코드 추가 또는 편집을 참조하세요.

  1. Access Edge에 대한 DNS A 레코드를 추가합니다.

  2. SRV 레코드는 Microsoft 365 또는 Office 365 및 배포 스크립트에서 자동으로 만들어집니다. Edge에서 _sip 및 _sipfederationtls 두 개의 SIP 서비스를 조회할 수 있는지 확인합니다.

    SRV 레코드 확인.

Cloud Connector Edition과 Microsoft 365 또는 Office 365 간의 하이브리드 연결 설정

비즈니스용 Skype 클라우드 커넥터 버전 배포와 Microsoft 365 또는 Office 365 organization 간의 하이브리드 연결을 구성하려면 원격 PowerShell 세션에서 다음 cmdlet을 실행합니다. 원격 PowerShell 세션을 설정하는 방법을 알아보려면 Windows PowerShell 컴퓨터 설정을 참조하세요.

cmdlet은 Access Edge 외부 FQDN을 설정합니다. 첫 번째 명령 <에서 외부 액세스 에지 FQDN은 SIP Access Edge 역할에 대한 FQDN> 이어야 합니다. 기본적으로 ap여야 합니다.<도메인 이름>입니다.

Set-CsTenantHybridConfiguration -PeerDestination <External Access Edge FQDN> -UseOnPremDialPlan $false
Set-CsTenantFederationConfiguration -SharedSipAddressSpace $True

참고 항목

피어 대상에 사용되는 외부 액세스 Edge FQDN은 사용자가 PSTN 사이트에 할당되지 않은 경우에만 대체로 사용되는 PSTN 사이트로 설정해야 합니다. 자세한 내용은 Cloud Connector에서 단일 사이트 배포 및 클라우드 커넥터에서여러 사이트 배포를 참조하세요.

PSTN 게이트웨이 설정

모든 어플라이언스에 대한 중재 서버를 다시 가리키도록 각 PSTN 게이트웨이에 트렁크를 설정합니다. 풀 FQDN은 풀의 모든 서버에 대해 동일하기 때문에 각 트렁크는 중재 서버 풀 FQDN 대신 하나의 중재 서버 FQDN 또는 IP 주소를 가리킵니다. 트렁크는 동일한 우선 순위로 설정해야 합니다.

중재 서버와 게이트웨이 간에 TLS를 사용하는 경우 다음과 같이 MTLS를 지원하도록 게이트웨이 및 중재 서버를 구성해야 합니다.

  1. 클라우드 커넥터 Active Directory 컴퓨터에서 루트 CA를 내보냅니다.

  2. 루트 CA를 가져오기 위한 PSTN 게이트웨이 공급업체 지침을 따릅니다.

  3. 중재 서버의 게이트웨이에 발급된 인증서에 대한 루트 CA 인증서를 가져옵니다. 게이트웨이에 대한 SSL 인증서를 가져와야 하는 경우 다음과 같이 Cloud Connector Active Directory 컴퓨터에서 실행되는 인증 기관 서비스를 사용하여 이 작업을 수행할 수 있습니다.

    • 기존 웹 서버 템플릿을 수정하여 인증된 사용자가 등록할 수 있도록 하거나 새 웹 서버 템플릿을 만들어 다른 속성을 구성하고 인증된 사용자가 등록할 수 있도록 합니다. 자세한 지침은 인증서 템플릿을 참조하세요.

    • 사용하도록 설정한 웹 서버 템플릿을 선택하는 인증서 스냅인을 사용하여 인증서를 요청합니다. 게이트웨이의 FQDN을 사용하여 대체 이름에 주체 및 DNS 이름에 공통 이름을 추가하고 키 옵션에서 프라이빗 키를 내보낼 수 있도록 설정이 선택되어 있는지 확인합니다.

  4. 프라이빗 키를 사용하여 SSL 인증서를 내보내고 PSTN 게이트웨이 공급업체의 지침에 따라 인증서를 가져옵니다.

  5. 한 PSTN 사이트의 PSTN 게이트웨이는 동일한 사이트의 중재 서버에만 연결해야 합니다.

사용자 설정

Microsoft 365 관리 센터 로그인하고, 온라인 음성 서비스에 사용할 사용자를 추가하고, E5 라이선스 또는 전화 시스템 추가를 E3 라이선스에 할당합니다. 사용자를 추가하는 방법에 대한 자세한 내용은 비즈니스용 Microsoft 365에 사용자 추가를 참조하세요.

사용자가 전화 시스템 음성 및 음성 메일 서비스에 사용할 수 있도록 설정

사용자를 Microsoft 365 또는 Office 365 추가한 후 음성 메일을 비롯한 전화 시스템 음성 서비스에 대한 계정을 사용하도록 설정합니다. 이러한 기능을 사용하려면 Microsoft 365에 로그인하거나 전역 관리자 역할인 계정으로 Office 365 organization 원격 PowerShell을 실행할 수 있어야 합니다. 원격 PowerShell 세션을 설정하는 방법을 알아보려면 다음을 참조하세요. Windows PowerShell

  • 사용자에게 정책을 할당하고 Identity 매개 변수 값으로 지정하는 사용자의 비즈니스 음성 전화 번호를 구성합니다.

    Set-CsUser -Identity "<User name>" -EnterpriseVoiceEnabled $true -HostedVoiceMail $true -OnPremLineURI <tel:+phonenumber>
    

    참고 항목

    사용자의 SIP 주소, UPN(사용자 계정 이름) 또는 사용자의 Active Directory 표시 이름(예: "Bob Kelly")을 사용하여 사용자 ID를 지정할 수 있습니다. 별표(*) 문자는 표시 이름과 함께 사용자 ID로 사용할 수도 있습니다. 예를 들어 ID "*Smith"는 문자열 값 "Smith"로 끝나는 표시 이름을 가진 모든 사용자를 반환합니다.

그런 다음, 다음 스크립트를 사용하여 사용자가 추가되고 사용하도록 설정되었는지 확인할 수 있습니다.

# Input the user name you want to verify
$user = Get-CsOnlineUser <User name>

# For a hybrid user, the value of $user.EnterpriseVoiceEnabled should be True
$user.EnterpriseVoiceEnabled

# For a hybrid user, the value of $user.HostedVoiceMail should be True
$user.HostedVoiceMail

# For a hybrid user, the value of $user.VoicePolicy should be "HybridVoice"
$user.VoicePolicy

사용자가 국제 전화를 걸 수 있는지 여부를 결정해야 합니다. 기본적으로 국제 통화는 사용하도록 설정됩니다. 온라인 비즈니스용 Skype 관리 센터를 사용하여 사용자가 국제 전화 걸기를 사용하지 않도록 설정하거나 사용하도록 설정할 수 있습니다.

사용자별로 국제 통화를 사용하지 않도록 설정하려면 비즈니스용 Skype Online PowerShell에서 다음 cmdlet을 실행합니다.

Grant-CsVoiceRoutingPolicy -PolicyName InternationalCallsDisallowed -Identity $user

사용하지 않도록 설정한 후 사용자별로 국제 통화를 다시 사용하도록 설정하려면 동일한 cmdlet을 실행하지만 PolicyName 값을 InternationalCallsAllowed 로 변경합니다.

PSTN 사이트에 사용자 할당

테넌트 원격 PowerShell을 사용하여 단일 사이트만 배포한 경우에도 사용자에게 사이트를 할당합니다. 원격 PowerShell 세션을 설정하는 방법을 알아보려면 Windows PowerShell 컴퓨터 설정을 참조하세요.

# Set the site to users
Set-CsUserPstnSettings -Identity <User Name> -HybridPstnSite <PSTN Site Name>

# Review the site setting for a user
Get-CsUserPstnSettings -Identity <User Name> 

# See all the user settings in one tenant
Get-CsOnlineUser | Get-CsUserPstnSettings

참고 항목

사용자에게 PSTN 사이트가 할당되지 않은 경우 호출을 완료할 수 있도록 비즈니스용 Skype 클라우드 커넥터 버전 배포와 Microsoft 365 또는 Office 365 organization 간의 하이브리드 연결이 테넌트 수준 기본값인 피어 대상(피어 대상)을 사용하도록 대체됩니다.

온라인 하이브리드 중재 서버 설정 구성

P2P 호출이 PSTN 회의로 에스컬레이션되면 비즈니스용 Skype Online 회의 서버가 클라우드 커넥터 중재 서버에 초대를 보냅니다. Microsoft 365 또는 Office 365 이 초대를 성공적으로 라우팅할 수 있도록 하려면 다음과 같이 각 Cloud Connector 중재 서버에 대한 온라인 테넌트에서 설정을 구성해야 합니다.

  1. Microsoft 365 관리 센터 사용자를 만듭니다. 원하는 사용자 이름(예: "MediationServer1")을 사용합니다.

    클라우드 커넥터의 기본 SIP 도메인(.ini 파일의 첫 번째 SIP 도메인)을 사용자 도메인으로 사용합니다.

    라이선스 할당은 사용자가 비즈니스용 Skype 온라인 디렉터리로 전파하는 데만 필요합니다. 만든 계정에 Microsoft 365 또는 Office 365 라이선스(예: E5)를 할당하고, 변경 내용이 전파되는 데 최대 1시간을 허용하고, 다음 cmdlet을 실행하여 사용자 계정이 비즈니스용 Skype 온라인 디렉터리에 올바르게 프로비전되었는지 확인한 다음, 이 계정에서 라이선스를 제거합니다.

    Get-CsOnlineUser -Identity <UserPrincipalName>
    
  2. 전역 또는 사용자 관리자 자격 증명을 사용하여 테넌트 Microsoft Entra ID 원격 PowerShell 세션을 시작한 다음 다음 cmdlet을 실행하여 1단계에서 구성된 Microsoft Entra 사용자 계정에 대한 부서를 "HybridMediationServer"로 설정합니다.

    Update-MgUser -UserId <UserPrincipalName> -Department "HybridMediationServer"
    
  3. 비즈니스용 Skype 테넌트 관리자 자격 증명을 사용하여 원격 PowerShell 세션을 비즈니스용 Skype 다음 cmdlet을 실행하여 중재 서버 및 Edge Server FQDN을 해당 사용자 계정으로 설정하고 DisplayName>을 1단계에서 만든 계정의 사용자 표시 이름으로 바꿉 <있습니다.

    Set-CsHybridMediationServer -Identity <DisplayName> -Fqdn <MediationServerFQDN> -AccessProxyExternalFqdn <EdgeServerExternalFQDN>
    

    ID의 경우 이 중재 서버에 대해 만든 사용자 계정의 표시 이름을 사용합니다.

    MediationServerFQDN의 경우 중재 서버에 대해 정의된 내부 FQDN을 사용합니다.

    EdgeServerExternalFQDN의 경우 Edge 서버 액세스 프록시에 대해 정의된 외부 FQDN을 사용합니다. 클라우드 커넥터 PSTN 사이트가 여러 개인 경우 중재 서버가 있는 사이트에 할당된 에지 서버 액세스 프록시 FQDN을 선택합니다.

  4. 여러 클라우드 커넥터 중재 서버(다중 사이트, HA)가 있는 경우 각 서버에 대해 이전 단계를 반복하세요.