비즈니스용 Skype를 구성 하는 방법 온-프레미스 하이브리드 최신 인증을 사용 하려면

참고:  사용자 언어로 가능한 한 빨리 가장 최신의 도움말 콘텐츠를 제공하고자 합니다. 이 페이지는 자동화를 통해 번역되었으며 문법 오류나 부정확한 설명을 포함할 수 있습니다. 이 목적은 콘텐츠가 사용자에게 유용하다는 것입니다. 이 페이지 하단의 정보가 도움이 되었다면 알려주세요. 쉽게 참조할 수 있는 영어 문서 가 여기 있습니다.

최신 인증 id 관리 보다 안전한 사용자 인증 및 권한 제공, 비즈니스 하이브리드 분할 도메인 Skype 뿐만 아니라 비즈니스 서버 온-프레미스 Exchange server 온-프레미스에서는 Skype 사용할 수 있는 방법입니다.

중요 한  최신 인증 (m A) 하 고 이유 회사나 조직에서 사용 하는 방법에 대 한 자세한 정보를 알고 시겠습니까? 이 문서 에 대 한 개요를 확인 합니다. 어떤 Skype m A 여기에 설명 되어 있는 비즈니스 토폴로지는 지원에 대해 알아야 할 하는 경우!

시작 하기에 앞서는 전화를 합니다.

  • 최신 인증 > m A

  • 하이브리드 최신 인증 > HMA

  • 온-프레미스 exchange > EXCH

  • Exchange Online > EXO

  • 비즈니스 온-프레미스 Skype > SFB

  • 비즈니스용 Skype Online 하 고 > SFBO

또한 이 문서에 그래픽 회색 포함 되어 있으면 m A 관련 구성에서에 표시 되는 요소를 의미 하는 ' 흐리게 표시 ' 또는 '흐리게 표시'에 있는 개체에 있는지.

요약 읽기

이 요약 프로세스를 실행 하는 동안 손실 그렇지 않은 경우 나타날 수 있는 추적할 프로세스에서는 위치를 전체 점검 목록에 대 한 양호 단계를 결정 합니다.

  1. 먼저, 모든 필수 요건을 충족 하는지 확인 합니다.

    1. 많은 필수 구성 요소 이후 모두 비즈니스용 Skype Exchange와 전 필수 점검 목록에 대 한 개요 문서를 참조에 대 한 일반적인 됩니다. 이 수행 하기 전에 이 문서의 단계 중 하나를 시작 합니다.

  2. 파일 또는 OneNote에서 걸어야 HMA 관련 정보를 수집 합니다.

  3. 설정의 용 최신 인증 EXO (것은 이미 설정 되어 있지 않으면).

  4. 설정의 용 최신 인증 SFBO (것은 이미 설정 되어 있지 않으면).

  5. Exchange 온-프레미스 용 최신 인증 하이브리드를 설정 합니다.

  6. 비즈니스 온-프레미스 하이브리드 Skype에 대 한 최신 인증 설정 합니다.

다음이 단계 m A에 대 한 설정 SFB, SFBO, EXCH, 및 EXO-, 즉 SFB 및 SFBO (EXCH/EXO에 대 한 의존성 포함)의 HMA 구성에 참여할 수 있는 모든 제품 note 합니다. 즉, 기반 하는 사용자에 게 / 사서함 하이브리드 (EXO + SFBO, EXO + SFB, EXCH + SFBO, 또는 EXCH + SFB)의 특정 부분에서 만든, 완성 된 제품 다음과 같이 표시 됩니다.

비즈니스 HMA 토폴로지 혼합 6 Skype에 m A 모든 네 가지 가능한 위치에 있습니다.

볼 수 있듯이 m A을 설정 하려면 네 개의 서로 다른 위치 표시 됩니다. 최상의 사용자 환경에 대 한 모든 네 가지 다음이 위치에서에서 m A를 설정 하는 것이 좋습니다. 수를 설정할 수 없는 m A 이러한 모든 위치에서 하는 경우 해당 환경에 필요한 위치에만 m A 켜기 단계를 조정 합니다.

지원 되는 토폴로지 가공으로 비즈니스용 Skype에 대 한 지원 항목 을 참고 하십시오.

중요 한  시작 하기 전에 모든 필수 구성 요소를 충족 했다면 있는지 다시 확인 합니다. 해당 정보를 확인할 수 넣습니다.

필요 하면 모든 HMA 관련 정보 수집

최신 인증을 사용 하 여 필수 구성 요소를 충족 하는 이중 확인 한 후 (참조 위의 참고)를 진행 하는 단계에서 HMA 구성에 필요한 정보를 저장할 파일을 만들어야 합니다. 이 문서에 사용 된 예:

  • SIP/SMTP 도메인

    • 예: contoso.com (페더레이션된 Office 365와 함께)

  • 테 넌 트 ID

    • Office 365 테 넌 트 (위에서 contoso.onmicrosoft.com 로그인)을 나타내는 GUID입니다.

  • SFB 2015 CU5 웹 서비스 Url

배포 된 모든 SfB 2015 풀에 대 한 내부 및 외부 웹 서비스 URL을 할 수 있습니다.  이러한를 얻기 위해 비즈니스 관리 셸에 대 한 Skype에서 다음을 실행 합니다.

가져오기 CsService 웹 서버 | 개체 선택 PoolFqdn, InternalFqdn, ExternalFqdn | FL

  • 예: 내부: https://lyncwebint01.contoso.com

  • 예: 외부: https://lyncwebext01.contoso.com

Standard Edition server를 사용 하는 경우 내부 URL 비어 있습니다. 이 경우 내부 URL에 대 한 풀 fqdn을 사용 합니다.

EXO 용 최신 인증 설정

다음 지침을 따라: Exchange Online: 최신 인증에 대 한 테 넌 트를 사용 하도록 설정 하는 방법.

SFBO 용 최신 인증 설정

다음 지침을 따라: 비즈니스용 Skype Online: 최신 인증에 대 한 테 넌 트를 사용 하도록 설정합니다.

Exchange 온-프레미스 용 하이브리드 최신 인증 설정

다음 지침을 따라: Exchange Server 온-프레미스 하이브리드 최신 인증을 사용 하도록 구성 하는 방법입니다.

Skype에 대 한 최신 인증 하이브리드 비즈니스 온-프레미스에 대 한 설정

온-프레미스 Spn으로 Azure AD에서 서비스 Url을 웹 추가

이제 SFBO의 서비스 주체도 Url (수집 된 이전 버전)를 추가 하는 명령이 실행 해야 합니다.

참고  서비스 Spn (사용자 이름) 웹 서비스를 확인 하 고 서비스 권한이 있는 사용자를 대신 하 여 작업할 수 있도록 보안 주체 (예: 계정 이름 또는 그룹)와 연결 합니다. 서버에 인증 클라이언트 사용 하 여 정보를에 포함 된 Spn 확인 합니다.

  1. 먼저, 이러한 지침과 함께 AAD에 연결 합니다.

  2. 이 명령을 실행할 온-프레미스에서는 SFB 웹 서비스 Url 목록을 가져올 수 있습니다.

    • 가져오기-MsolServicePrincipal-AppPrincipalId 00000004-0000-0ff1-ce00-000000000000 | Select ExpandProperty ServicePrincipalNames

    '00000004'으로 시작 되는 AppPrincipalId 알 수 있습니다. 비즈니스 online Skype에 해당 합니다.

    메모 (및 나중에 비교 스크린샷) SE 및 WS URL을 포함 하지만 Spn 00000004-0000-0ff1-ce00-000000000000로 시작 하는 주로 구성 됩니다이 명령의 출력 걸릴 / 합니다.

  3. 경우의 내부 또는 외부 SFB Url에서 온-프레미스 (예를 들어, https://lyncwebint01.contoso.com 및 https://lyncwebext01.contoso.com) 누락 된 경우이 목록에 해당 특정 레코드를 추가 해야 합니다.

    아래 예제에서는 Url, 실제 Url에 명령 추가 대체할 수 있어야!

    • $x get MsolServicePrincipal =-AppPrincipalId 00000004-0000-0ff1-ce00-000000000000

    • $x.ServicePrincipalnames.Add (" https://lyncwebint01.contoso.com/")

    • $x.ServicePrincipalnames.Add (" https://lyncwebext01.contoso.com/")

    • 집합 MSOLServicePrincipal-AppPrincipalId 00000004-0000-0ff1-ce00-000000000000-ServicePrincipalNames $x.ServicePrincipalNames

  4. 2 단계에서 Get MsolServicePrincipal 명령을 다시 실행 하 고 출력 살펴보세요 추가 된 새 레코드를 확인 합니다. 비교 목록 / Spn (수도 있습니다 스크린샷 새 목록에서 레코드에 대 한)의 새 목록에 이전에서 스크린샷을 합니다. 성공 했습니다 목록에 두 개의 새 Url 표시 됩니다. 이 예제에서 수행한 Spn 목록이 이제 포함 됩니다 특정 Url https://lyncweb01.contoso.com 및 https://autodiscover.contoso.com 합니다.

EvoSTS 인증 서버 개체 만들기

비즈니스 관리 셸을 용 Skype에서 다음 명령을 실행 합니다.

  • 새 CsOAuthServer-Identity evoSTS-MetadataURL https://login.windows.net/common/FederationMetadata/2007-06/FederationMetadata.xml-AcceptSecurityIdentifierInformation $true-형식 AzureAD

하이브리드 최신 인증을 사용 하도록 설정

M A 실제로 설정 하는 단계입니다.  위의 단계를 모두 클라이언트 인증 흐름을 변경 하지 않고 미리 보고할 실행할 수 있습니다.  인증 흐름 변경할 준비가 되 면 비즈니스 관리 셸 용 Skype에서이 명령을 실행 합니다.

  • -CsOAuthConfiguration 설정-ClientAuthorizationOAuthServerIdentity evoSTS

확인

HMA 사용 하도록 설정 하면 클라이언트의 다음 로그인 하는 새 인증 흐름을 사용 합니다. 참고만 HMA 켜기는 다시 인증 하는 모든 클라이언트에 대 한 실행 하지 않습니다. 클라이언트 재인증 기반 인증 토큰 및/또는 인증서의 수명을 있어야 합니다.

사용 하도록 설정한 후 HMA 제대로 작동 하는지를 테스트 하려면 테스트 SFB Windows 클라이언트 탈퇴 하 고 '내 자격 증명 삭제'를 클릭 합니다. 다시 로그인 합니다. 클라이언트는 이제 사용 하 여 최신 인증 흐름 및 로그인 '직장 또는 학교'에 대 한 Office 365 프롬프트 이제 포함 됩니다 계정, 클라이언트는 서버에 연결 하 고 로그인 하기 전에 바로 표시 됩니다.

확인 해야 ' 구성 정보 ' Skype에 대 한 비즈니스 클라이언트용 ' OAuth 기관 '에 대 한 합니다. 클라이언트 컴퓨터의이 작업을 수행 하려면 마우스 오른쪽 단추로 클릭할 Skype 비즈니스 아이콘에 대 한 Windows 알림 트레이에서 동시에 CTRL 키를 누른 합니다. 나타나는 메뉴에서 구성 정보를 클릭 합니다. 바탕 화면에 나타나는 'Skype 비즈니스 구성 정보에 대 한' 창에서 다음 사항을 확인 합니다.

Lync와 OAUTH 기관 EWS https://login.windows.net/common/oauth2/authorize의 Skype의 구성 정보 최신 인증을 사용 하 여 비즈니스 클라이언트를 보여 줍니다.

또한 Outlook 클라이언트 (도 Windows 알림 트레이)에 대 한 아이콘 마우스 오른쪽 단추로 클릭 한 번에 CTRL 키를 누른 채로 하 고 ' 연결 상태 '를 클릭 해야 합니다. ' 전달자 *'를 나타내는 사용 OAuth 전달자 토큰의 Authn 형식에 대해 클라이언트 SMTP 주소를 찾습니다.

관련 문서

최신 인증 개요로 돌아가기 링크입니다.

비즈니스 클라이언트용 Skype에 대 한 최신 인증 (ADAL)을 사용 하는 방법을 알고 해야 합니까? 단계 고민 넣습니다.

Exchange 서버에 대해 표시 되는 대로 다음이 단계를 읽을 수, 온-프레미스, SFB가 실행 되는 무엇 인가요? 이러한 단계는 여기에 있습니다.

Office 기술 확장
교육 살펴보기
새로운 기능 우선 가져오기
Office Insider 참여

이 정보가 유용한가요?

의견 주셔서 감사합니다!

피드백을 주셔서 감사합니다. Office 지원 에이전트와 연락하는 것이 도움이 될 것 같습니다.

×