SharePoint와 비즈니스를 위한 Skype Exchange 2016 통합 계획
Exchange 2016과 SharePoint Server 2016 및 비즈니스용 Skype 통합을 통해 전자 메일, 문서 및 기타 콘텐츠를 보존, 보관 및 신속하게 검색하는 기능을 제공하는 서비스를 사용할 수 있습니다. 이러한 엔터프라이즈 응용 프로그램은 사이트 사서함을 사용하여 eDiscovery 및 공동 작업과 같은 가능한 시나리오를 만들어 조직에서 중요한 데이터를 보존할 수 있도록 합니다. 대부분의 조직에서 중요한 것은 규정 준수 및 규정 요구 사항을 충족하기 위해 필요한 경우 전자 메일 및 문서를 보관한 다음 찾을 수 있는 능력입니다. Exchange 2016 및 SharePoint 2016을 사용하여 다음을 비즈니스용 Skype 있습니다.
보관 Exchange 사서함
콘텐츠 비즈니스용 Skype 보관
SharePoint Server 2016 문서 및 웹 사이트 보존
eDiscovery를 사용하여 저장소에서 검색
서버 전체에서 원활하게 인증
SharePoint 2013에 도입된 eDiscovery 센터는 콘텐츠 식별, 보존, 수집, 처리 및 분석을 제공합니다. Exchange 환경에서 eDiscovery를 사용하면 SharePoint Server 2016, 비즈니스용 Skype 및Exchange에서 검색된 콘텐츠를 보관할 수 있습니다. eDiscovery 센터를 사용하여 특정 사례에 대해 현재 보유, 쿼리 및 내보내기 기능을 구성하는 데 사용되는 eDiscovery 사례 사이트를 만들 수 있습니다.
Exchange 2016, SharePoint Server 2016 및 비즈니스용 Skype 서버 서버 간 인증에 표준 프로토콜인 OAuth(Open Authorization)를 사용하여 여기에 설명된 제품 간 기능을 제공합니다. 동일한 프로토콜을 사용하면 이러한 응용 프로그램이 서로 원활하게 안전하게 인증할 수 있습니다. 권한 부여 방법은 액세스 요청이 사용자 컨텍스트에서 만들어진 연결된 계정 및 사용자 가장을 통해 응용 프로그램으로 인증을 지원합니다. OAuth에 대한 자세한 내용은 이 문서 의 부분에 있는 OAuth를 사용하는 서버 대 서버 인증 섹션에서 볼 수 있습니다.
참고
Lync Server 2013을 사용하는 기업의 경우 이 항목에 설명된 기능을 계속 사용할 수 있습니다.
2016에서 비즈니스용 Skype 콘텐츠 Exchange 보관
조직에 Exchange 2016 및 Lync Server 2013을 배포한 경우 사용자의 Exchange 2016 사서함에 있는 공유 프레젠테이션 또는 문서를 포함하여 인스턴트 메시지 및 비즈니스용 Skype 모임 콘텐츠를 보관하도록 구성할 수 있습니다. 비즈니스용 Skype 데이터를 Exchange 보존 정책을 데이터에 적용할 수 있습니다. 보관된 비즈니스용 Skype 콘텐츠도 eDiscovery 검색에 표시될 수 있습니다. 보관 및 비즈니스용 Skype 방법에 대한 자세한 내용은 다음 항목을 참조하십시오.
SharePoint Server 2016에서 문서 보존
쿼리 기반 보류를 만들어 지정된 조건을 충족하는 항목을 보존할 수 In-Place 있습니다.
예를 들어 소송 보존은 수정된 항목의 원래 버전뿐만 아니라 삭제된 항목도 모두 제거될 때까지 보존됩니다. 선택적으로 명명된 기간 동안 사서함 항목을 보존하는 보류 기간을 지정할 수 있습니다. 보류 기간을 지정하면 메시지를 받거나 사서함 항목을 만든 날짜부터 계산됩니다. 자세한 내용은 만들기 또는 In-place Hold 제거을 참조하세요.
eDiscovery에 대한 자세한 내용은 다음 항목을 참조하세요.
eDiscovery를 사용하여 여러 응용 프로그램 검색
SharePoint Server 2016에서는 eDiscovery 센터를 통해 필요한 경우 관련 콘텐츠를 찾아 전송하여 규정 요구 사항을 충족할 수 있습니다. eDiscovery는 소송 또는 조사에 필요한 디지털 형식으로 콘텐츠를 검색, 보존, 분석 및 생성하는 프로세스입니다. 2016, Exchange Server 2016 및 SharePoint 파일에서 eDiscovery를 사용할 비즈니스용 Skype 있습니다. eDiscovery 쿼리를 사용하여 식별한 콘텐츠를 바로 보호한 다음, 법률 검토를 위해 결과를 오프라인 형식으로 내보낼 수 있습니다. In-Place 보류를 통해 다음을 할 수 있습니다.
사용자의 일상적인 업무에 영향을 주지 않고 저장 비용을 절감하여 실시간으로 콘텐츠를 보호합니다.
쿼리를 통해 최신의 관련 콘텐츠 및 통계를 수집하여 질문에 빠르게 답변할 수 있습니다.
관련 콘텐츠를 오프라인 및 휴대용 형식으로 내보낼 수 있습니다.
조직이 법적 검색 요구 사항, 즉 조직 정책 In-Place, 규정 준수 또는 소송과 관련된 모든 사항을 준수하는 경우 Exchange Server 2016의 eDiscovery를 사용하면 사서함 내에서 관련 콘텐츠에 대한 검색을 수행하는 데 도움이 될 수 있습니다. Exchange 하이브리드 환경에서 원본 위치 eDiscovery를 사용하여 동일한 검색에서 온-프레미스 사서함과 클라우드 기반 사서함을 모두 검색할 수도 있습니다.
사내 배포에서Exchange 2016과 SharePoint Server 2016 간에 서버 간 인증을 구성하면 관리자 및 규정 준수 담당자가 eDiscovery 센터를 사용할 수 있습니다. 자세한 내용은 SharePoint eDiscovery 센터에 대한 Exchange 구성을 참조하세요. 하이브리드 배포에서 자세한 내용은 Using Oauth Authentication to Support eDiscovery in an Exchange Hybrid Deployment을 참조하세요.
키워드 구문, 속성 제한 및 구체화 기능을 사용하여 데이터 집합을 식별하고 줄일 수 있습니다. 쿼리 환경은 검색하는 콘텐츠에 대한 의사 결정을 내리는 데 도움이 되는 개별 원본 및 쿼리 조각에 대한 통계에 초점을 맞출 수 있습니다. 또한 2016 및 SharePoint 및 Exchange 2016 콘텐츠를 미리 보고 올바른 결과 집합을 식별한 것이 확인될 수 있습니다.
OAuth를 사용한 서버 대 서버 인증
OAuth 프로토콜은 많은 웹 사이트 및 웹 서비스에서 사용자 이름과 암호를 제공하지 않고도 클라이언트가 리소스에 액세스할 수 있도록 하는 데 사용됩니다. 리소스 소유자가 신뢰하는 권한 부여 서버는 지정된 기간 동안 특정 리소스 집합에 대한 액세스 권한을 부여하는 액세스 토큰을 클라이언트에 제공합니다. Exchange 2016에서는 다른 응용 프로그램에서 OAuth를 사용하여 OAuth를 사용하여 인증을 Exchange. 파트너 응용 프로그램으로 Exchange 구성해야 합니다.
OAuth 및Exchange 2016 파트너 응용 프로그램에 사용되는 구성 개체에는 AuthConfig와 파트너 응용 프로그램 구성의 두 가지가 있습니다.
AuthConfig: Exchange 설치 프로그램이 AuthConfig를 만들어 Auth 메타데이터를 게시합니다. 기존 인증서가 만료될 때만 AuthConfig를 관리하여 새 인증서를 프로비전하면 됩니다. 기존 인증서가 거의 만료되어 새 인증서를 프로비전하는 경우에는 기존 인증서를 갱신하고 해당 유효 날짜와 함께 AuthConfig에서 새 인증서를 다음 인증서로 구성할 수 있습니다.
Exchange 2016 설치에서는 이름이 Microsoft Exchange Server 인증서로 자체 서명된 인증서를 만들고 인증서를 Exchange 조직의 모든 프런트 엔드 서버에 복제합니다. 인증서의 지문은 서비스 이름과 함께 Exchange 2016에 대한 권한 부여 구성에서 지정됩니다. 이 GUID는 2016년 2016의 전체 구성을 나타내는 잘 알려진 GUID Exchange입니다. Exchange는 권한 부여 구성을 사용하여 인증 메타데이터 문서를 게시합니다.
파트너 응용 프로그램: 파트너 응용 프로그램 구성을 만들어 파트너 응용 프로그램에서 액세스 토큰을 요청하도록 Exchange. Exchange 2016
Configure-EnterprisePartnerApplication.ps1에서는 파트너 응용 프로그램 구성을 쉽고 빠르게 만들고 구성 오류를 최소화할 수 있는 스크립트를 제공합니다.Exchange 2016에서 EWS(Exchange 웹 서비스)를 통해 파트너 응용 프로그램에서 액세스 요청을 받으면 다음 이벤트가 실행됩니다.
EWS
www-authenticate는 호출 서버에서 해당 개인 키를 사용하여 서명한 액세스 토큰이 포함된 https 요청의 헤더를 구문 분석합니다.인증 모듈은 파트너 응용 프로그램 구성을 사용하여 액세스 토큰의 유효성을 검사합니다.
그런 다음 이 모듈은 응용 프로그램에 부여된 RBAC 사용 권한을 기반으로 리소스에 대한 액세스 권한을 부여합니다. 액세스 토큰이 사용자를 대신하는 경우에는 사용자에게 부여된 RBAC 권한이 확인됩니다.
예를 들어 사용자가 SharePoint 2016의 eDiscovery 센터를 사용하여 eDiscovery 검색을 수행하는 경우 Exchange 사용자가 검색 관리 역할 그룹의 구성원인지 또는 사서함 검색 역할이 할당되어 있으며 검색되는 사서함이 RBAC 역할 할당 범위 내에 있는지를 검사합니다. 자세한 내용은 사용 권한 항목을 참조하십시오.
Exchange 2016, SharePoint Server 2016 및 비즈니스용 Skype 서버 2015를 배포하는 경우 인증 서버에서 토큰을 발급할 필요가 없습니다. 각 응용 프로그램은 다른 응용 프로그램에서 제공하는 리소스에 액세스하기 위해 자체 서명된 토큰을 발행합니다. 2016년과 같은 리소스에 대한 액세스를 제공하는 응용 프로그램은 Exchange 응용 프로그램에서 제공하는 자체 서명된 토큰을 신뢰합니다. 호출하는 응용 프로그램의 ApplicationID, 인증서 및 AuthMetadataUrl을 포함하는 호출 응용 프로그램에 대한 파트너 응용 프로그램 구성을 만들어 트러스트가 설정됩니다. Exchange 2016, SharePoint 2016 및 비즈니스용 Skype 잘 알려진 URL에 해당 비즈니스용 Skype 메타데이터 문서를 게시합니다.
Auth 메타데이터 URL
| 서버 | AuthMetadataUrl |
|---|---|
| Exchange 2016 | https://<serverfqdn>/autodiscover/metadata/json/1 |
| SharePoint Server 2016 | https://<serverfqdn>/_layouts/15/metadata/json/1 |
| 비즈니스용 Skype | https://<serverfqdn>/metadata/json/1 |
하이브리드 배포에서는 2016 및 프레미스 조직 간에 OAuth 인증 프로토콜을 Exchange Exchange Online 합니다. 기본적으로 하이브리드 배포는 페더전 트러스트 프로세스를 계속 사용하게 됩니다.
특정 Exchange 2016 기능은 새 OAuth 프로토콜을 사용하여 조직 전체에서 완전히 사용할 수 있습니다. 예를 들어 In-Place eDiscovery를 사용하여 Exchange 하이브리드 조직에서 클라우드 기반 사서함을 검색하려면 먼저 Exchange 조직과 Exchange Online 조직 간에 OAuth 인증을 구성해야 합니다. 하이브리드 구성 마법사는 OAuth 인증 연결을 관리하지 않습니다. 자세한 내용은 Configure OAuth Authentication Between Exchange and Exchange Online Organizations을 참조하세요.
온라인 배포에서는 Exchange Online SharePoint Online 및 비즈니스용 Skype Online을 최신 인증 연결을 구성해야 합니다. 최신 인증은 ADAL(Active Directory Authentication Library) 기반 로그인을 Office 2013 Windows 클라이언트에 제공합니다. Office 2013 클라이언트 응용 프로그램은 Microsoft 365 또는 Office 365 서비스에 로그인하여 Exchange Online, SharePoint Online 및 비즈니스용 Skype Online에 액세스합니다. 사용자에 대해 최신 인증을 Exchange Online 경우 최신 인증을 사용하도록 설정하는 비즈니스용 Skype. 최신 인증은 온라인에서 기본적으로 SharePoint 있습니다. 자세한 내용은 2013에서 최신 인증 사용 또는 사용 안 Outlook Exchange Online.
최신 인증의 서비스당 기본 상태는 다음입니다.
비즈니스용 Skype 온라인 - 기본적으로 꺼집니다.
비즈니스용 Skype 온라인 - 기본적으로 꺼집니다.
SharePoint 온라인 - 기본적으로 설정되어 있습니다.
중요
Exchange 2016에서 만든 기본 서버 인증 인증서는 5년 동안 유효합니다. 권한 부여 구성에 현재 인증서가 포함되어 있는지 확인해야 합니다.
사이트 SharePoint 사서함 관리
대부분의 조직에서는 정보가 서로 다른 두 개의 저장소, 즉 조직의 전자 메일과 Exchange 저장소에 SharePoint. 이러한 저장소에 액세스하는 데는 두 가지 다른 인터페이스가 있습니다. 이렇게 하면 효율적인 공동 작업을 진행할 수 있는 관련이 있는 사용자 환경이 설정됩니다. 사이트 사서함의 SharePoint 전자 메일 및 문서의 Exchange 함께 가져와 효율적으로 공동 작업을 SharePoint 있습니다. 사용자의 경우 사이트 사서함은 중앙 제출 캐비닛 역할을 하여 사이트 구성원만 액세스하고 편집할 수 있는 프로젝트 전자 메일 및 문서를 파일로 보낼 수 있는 장소를 제공합니다. 사이트 사서함은 사용자가 Outlook 2016 전자 메일 및 문서에 쉽게 액세스할 수 있도록 하기 위해 사이트 사서함에 표시됩니다. 또한 SharePoint 사이트 자체에서도 동일한 콘텐츠에 액세스할 수 있습니다.
사이트 사서함에서는 콘텐츠가 속해 있는 위치가 유지됩니다. Exchange는 전자 메일을 저장하여, 사용자에게 자신의 사서함에 대해 매일 사용하는 것과 동일한 전자 메일 대화용 메시지 보기를 제공합니다. SharePoint 문서 공동 작성 및 버전이 지원되는 문서를 저장합니다. Exchange 메타데이터만 동기화하여 SharePoint Outlook 문서 보기(문서 제목, 마지막으로 수정한 날짜, 마지막으로 수정한 날짜 및 크기)에서 문서 보기를 만들 수 있습니다.
Server 2016에서 사이트 사서함을 프로비전하고 관리할 SharePoint 있습니다. 사이트 사서함을 구성하는 방법을 비롯한 자세한 내용은 다음 항목을 참조하십시오.
통합 연락처 저장소에 대한 액세스 관리
UCS(통합 연락처 저장소) 기능은 여러 제품에서 일관된 연락처 Office 제공합니다. 이 기능을 사용하면 Exchange 2016 사서함에 모든 연락처 정보를 저장하여 모든 연락처 정보를 비즈니스용 Skype, SharePoint, Exchange, Outlook 웹용 Outlook. 비즈니스용 서버용Skype을 배포하고 토폴로지 게시하는 경우 기본적으로 모든 사용자에 대해 UCS가 사용하도록 설정되어 있으며 추가 작업이 필요하지 않습니다. 자세한 내용은 Configure 비즈니스용 Skype 서버 to use the unified contact store을 참조하십시오.
사용자가 다음을 수행하면 사용자의 연락처가 Exchange 2016 서버로 자동으로 마이그레이션됩니다.
UcsAllowed가 True로 설정된 사용자 서비스 정책이 할당됩니다.
2016 Exchange 프로비전되어 사서함에 한 번 이상 로그인했습니다.
리치 클라이언트를 사용하여 비즈니스용 Skype 로그인합니다.
Exchange 2016이 있는 환경에 SharePoint Server 2016을 설치하고 두 연락처 간에 서버 간 인증을 구성한 후 사용자는 SharePoint 2016 또는 비즈니스용 Skype 서버 2015에서 Exchange 2016으로 기존 연락처 마이그레이션을 시작할 수 있습니다. 자세한 내용은 통합 연락처 저장소 계획 및 배포를 참조하십시오.
고해상도 사용자 사진에 대한 액세스 관리
사용자 사진 기능을 사용하면 Outlook, 웹용 Outlook, SharePoint 2016, 비즈니스용 Skype 및 모바일 전자 메일 클라이언트를 비롯한 클라이언트 응용 프로그램에서 액세스할 수 있는 고해상도 사용자 사진을 Exchange 2016에 저장할 수 있습니다. 저해상도의 사진도 Active Directory에 저장됩니다. Set-UserPhoto cmdlet은 사용자의 Exchange 사서함에 고해상도 이미지 복사본을 저장하고 사진의 64×64 픽셀 복사본을 Active Directory 특성 thumbnailPhoto에 이미지로 저장합니다.
UCS와 함께 사용자 사진을 사용하면 조직에서 각 응용 프로그램에 자체 사용자 사진과 다양한 사용자 사진 추가 및 관리 방법을 요구하지 않고도 클라이언트 응용 프로그램에서 사용할 수 있는 일관된 사용자 프로필 사진을 유지할 수 있습니다. 사용자는 2016 또는 웹용 Outlook 또는 SharePoint 사용하여 자신의 사진을 관리할 수 비즈니스용 Skype. 사용자 계정에서 사진을 관리하는 웹용 Outlook 자세한 내용은 Change your photo and account information in 웹용 Outlook.