클라우드 커넥터 어플라이언스 준비

중요

Cloud Connector Edition은 Skype for Business Online과 함께 2021년 7월 31일 사용 중지됩니다. organization Teams로 업그레이드되면 직접 라우팅을 사용하여 온-프레미스 전화 통신 네트워크를 Teams에 연결하는 방법을 알아봅니다.

배포를 위해 Cloud Connector 어플라이언스 준비하고 전화 시스템(Cloud PBX)에서 사용하는 방법에 대해 알아봅니다.

이 섹션에서는 비즈니스용 Skype 클라우드 커넥터 버전 설치 파일을 가져오고, Cloud Connector 소프트웨어를 설치하고, 배포를 위해 Cloud Connector 어플라이언스 준비하는 방법을 설명합니다. 이 섹션의 모든 단계를 완료한 후에는 단일 사이트 또는 여러 사이트에 클라우드 커넥터를 배포할 준비가 됩니다. 기존 클라우드 커넥터 배포가 있고 아직 클라우드 커넥터 버전 2.1로 업그레이드하지 않은 경우 새 버전의 클라우드 커넥터로 업그레이드를 참조하세요.

참고

Microsoft는 현재 버전의 Cloud Connector Edition 버전 2.1을 지원합니다. 자동 업데이트를 구성한 경우 클라우드 커넥터가 자동으로 업데이트됩니다. 수동 업데이트를 구성한 경우 릴리스 후 60일 이내에 버전 2.1로 업그레이드해야 합니다. Microsoft는 업그레이드 시간을 허용하기 위해 2.1 릴리스 후 60일 동안 이전 버전을 지원합니다.

참고

클라우드 커넥터 버전 2.1 이상의 경우 호스트 어플라이언스 .NET Framework 4.6.1 이상이 설치되어 있어야 합니다.

중요

성공적인 배포를 위해 cmdlet을 실행하여 비즈니스용 Skype 클라우드 커넥터 버전 구성할 때는 항상 시작한 것과 동일한 콘솔 세션을 사용합니다. 배포 및 구성 중에 다른 세션으로 전환하지 않도록 합니다.

참고

배포의 첫 번째 어플라이언스 대해서만 수행하는 몇 가지 단계는 사이트 디렉터리에 대한 공유 만들기, 비트 다운로드, Windows Server ISO 이미지에서 VHDX(가상 하드 디스크) 파일 준비입니다.

비즈니스용 Skype 클라우드 커넥터 버전 설치 관리자 다운로드

  1. 클라우드 커넥터 VM이 실행되는 호스트 서버에서 설치 파일을 https://aka.ms/CloudConnectorInstaller다운로드합니다.

    중요

    설치하는 동안 추가 파일이 다운로드되므로 호스트 서버는 Cloud Connector를 설치하는 동안 인터넷에 액세스할 수 있어야 합니다.

  2. 설치 관리자를 실행하고 설치하는 동안 기본값을 적용합니다.

  3. 설치가 성공적으로 완료되었는지 확인합니다.

설치 확인 및 환경 구성

  1. 관리자 권한으로 PowerShell 콘솔을 열고 다음 cmdlet을 사용하여 비즈니스용 Skype 클라우드 커넥터 버전 cmdlet을 사용할 수 있는지 확인합니다.

    Get-Command *-Cc*
    

    명령은 비즈니스용 Skype 클라우드 커넥터 버전 cmdlet 목록을 반환해야 합니다.

  2. VHD, SfBBits 및 VersionInfo 파일은 사이트 디렉터리에 저장됩니다.

    다음 cmdlet을 사용하여 사이트 디렉터리의 위치를 찾을 수 있습니다.

    Get-CcSiteDirectory
    

    명령은 파일 시스템의 위치를 반환해야 합니다. 위치는 로컬 폴더 또는 파일 공유일 수 있습니다. 사이트 디렉터리의 기본 위치는 %USERPROFILE%\CloudConnector\SiteRoot입니다. 기본 위치는 각 사이트에서 만든 첫 번째 어플라이언스 파일 공유로 변경해야 합니다.

    선택한 위치는 다음과 여야 합니다.

    • 각 사이트에서 만든 첫 번째 어플라이언스 생성됩니다.

    • 동일한 사이트의 다른 호스트 서버(어플라이언스)에서 액세스할 수 있는 공유 폴더입니다.

      사이트 디렉터리를 기본값이 아닌 다른 위치로 설정하려면 다음 cmdlet을 실행합니다.

    Set-CcSiteDirectory <UNC File path>
    

    사이트에 대해 HA(고가용성)를 배포하는 경우 cmdlet을 실행하여 사이트 내의 각 호스트 서버에서 사이트 디렉터리를 동일한 위치로 설정해야 합니다.

    사이트에 각 어플라이언스 로그온하고 배포할 때 현재 로그온 계정에 사이트 디렉터리에 대한 올바른 액세스 권한이 있는지 확인합니다.

  3. 어플라이언스 디렉터리 는 비즈니스용 Skype 클라우드 커넥터 버전 대한 로컬 작업 루트 디렉터리이며 외부 인증서, 인스턴스 및 로그가 저장되는 위치입니다. 기본 위치는 %USERPROFILE%\CloudConnector\ApplianceRoot입니다.

    어플라이언스 디렉터리의 위치를 찾으려면 다음 cmdlet을 실행합니다.

    Get-CcApplianceDirectory
    

    어플라이언스 디렉터리를 기본값이 아닌 다른 위치로 설정하려면 다음 cmdlet을 실행합니다.

    Set-CcApplianceDirectory <File path>
    

    어플라이언스 디렉터리를 어플라이언스 로컬 폴더로 설정해야 합니다. 비즈니스용 Skype 클라우드 커넥터 버전 배포를 시작하기 전에 어플라이언스 디렉터리를 설정해야 합니다. 배포 후 변경하는 경우 호스트 서버를 다시 배포해야 합니다.

    중요

    어플라이언스 디렉터리의 경로에는 공백이 없어야 합니다.

외부 Edge 인증서의 경로 설정

  • 다음 cmdlet을 실행하여 파일 이름을 포함한 경로를 외부 Edge 인증서로 설정합니다. 예: C:\certs\cce\ap.contoso.com.pfx. 인증서에는 프라이빗 키가 포함되어야 합니다.

    Set-CcExternalCertificateFilePath -Path <Full path to External certificate, including file name> -Target EdgeServer
    

    참고

    -Target 매개 변수는 버전 1.4.2 이상과 관련이 있습니다.

    파일 이름을 포함하여 외부 인증서의 전체 경로를 지정합니다. 인증서는 로컬 또는 파일 공유에 저장할 수 있습니다. 인증서가 공유 폴더에 저장된 경우 공유 폴더는 각 사이트의 첫 번째 어플라이언스 만들어야 하며 동일한 사이트에 속한 다른 어플라이언스에 의해 액세스할 수 있어야 합니다. 이 cmdlet은 외부 인증서를 어플라이언스 디렉터리에 복사합니다.

    중요

    클라우드 커넥터 버전 1.4.2 이상으로 업데이트한 경우 준비된 외부 인증서에 프라이빗 키와 루트 CA 인증서 및 중간 CA 인증서를 포함한 전체 인증서 체인이 포함되어 있는지 확인합니다. Cloud Connector 버전 1.4.2로 아직 업데이트하지 않은 경우 준비된 외부 인증서에 프라이빗 키가 포함되어 있는지 확인합니다. 이 외부 인증서는 기본적으로 Windows에서 신뢰하는 인증 기관에서 발급해야 합니다.

외부 PSTN 게이트웨이/SBC 인증서에 대한 경로 설정

중재 서버와 PSTN 게이트웨이/SBC 간에 TLS를 사용하는 경우 다음 cmdlet을 실행하여 파일 이름을 포함한 경로를 게이트웨이 인증서로 설정합니다. 예: C:\certs\cce\sbc.contoso.com.cer. 인증서에는 게이트웨이에 할당된 인증서에 대한 루트 CA 및 중간 체인이 포함되어야 합니다.

Set-CcExternalCertificateFilePath -Path <Full path to gateway certificate, including file name> -Target MediationServer 

참고

-Target 매개 변수는 버전 1.4.2 이상과 관련이 있습니다.

Hyper-V 관리자에서 가상 스위치 만들기

  1. Hyper-V 관리자>가상 스위치 관리자를 열고 새 가상 스위치 관리자를 선택합니다.

  2. 외부 가상 스위치를 만들고 내부 네트워크 도메인에 연결된 실제 네트워크 어댑터에 바인딩합니다.

    관리 운영 체제에서 이 가상 스위치에 대해 이 네트워크 어댑터를 공유하도록 허용을 선택합니다.

  3. 외부 가상 스위치를 만들고 인터넷으로 라우팅되는 실제 네트워크 어댑터에 바인딩합니다.

    관리 운영 체제에서 이 가상 스위치에 대해 이 네트워크 어댑터를 공유하도록 허용을 선택 해제합니다.

  4. 경계 네트워크를 내부 네트워크 도메인 SfB CCE Corpnet Switch에 연결하는 스위치의 이름을 설정합니다.

    경계 네트워크를 인터넷 SfB CCE 인터넷 스위치에 연결하는 스위치의 이름을 설정합니다.

CloudConnector.ini 구성 파일 업데이트

비즈니스용 Skype 클라우드 커넥터 버전 계획 항목의 배포 매개 변수 확인에서 수집한 정보를 사용하여 CloudConnector.ini 파일을 준비합니다.

파일을 업데이트하려면 먼저 다음 cmdlet을 실행하여 샘플 템플릿(CloudConnector.Sample.ini)을 가져옵니다.

Export-CcConfigurationSampleFile

샘플 템플릿은 어플라이언스 디렉터리에 저장됩니다.

환경에 대한 값으로 업데이트한 후 어플라이언스 디렉터리에 파일을 CloudConnector.ini 저장합니다. Get-CcApplianceDirectory를 실행하여 어플라이언스 디렉터리의 경로를 확인할 수 있습니다.

.ini 파일을 업데이트할 때 다음을 고려합니다.

참고

.ini 파일에 대한 모든 값이 이 섹션에서 설명하는 것은 아니며, 특별히 고려된 값만 여기에서 다룹니다. 전체 목록은 비즈니스용 Skype 클라우드 커넥터 버전 계획 항목의 배포 매개 변수 확인 섹션을 참조하세요. 추가 어플라이언스 또는 새 사이트에 대해 변경해야 하는 값에 대한 자세한 내용은 클라우드 커넥터에서 여러사이트 배포 항목의 다중 사이트 배포와 비교하여 HA(고가용성)를 사용하는 단일 사이트를 참조하세요.

  • Sitename: 기본값은 Site1입니다. 기존 또는 새 사이트에 어플라이언스 등록하기 위해 Register-CcAppliance를 실행하면 cmdlet에서 SiteName을 사용하여 등록할 사이트를 결정하기 때문에 Cloud Connector를 배포하기 전에 업데이트해야 합니다.

    새 사이트에 어플라이언스 등록하려면 SiteName 값이 고유하고 기존 사이트와 달라야 합니다. 기존 사이트에 어플라이언스 등록하려면 .ini 파일의 SiteName 값이 Microsoft 365 또는 Office 365 organization 구성에 정의된 이름과 일치해야 합니다. 구성 파일을 한 사이트에서 다른 사이트로 복사하는 경우 각 사이트에 대한 SiteName 값을 적절하게 업데이트해야 합니다.

  • Servername: 서버 이름에는 도메인 이름이 포함되어서는 안 되며 15자로 제한되어야 합니다.

  • HardwareType: 값을 null로 설정하거나 그대로 두지 않으면 기본값인 Normal 이 사용됩니다. 더 큰 버전의 클라우드 커넥터를 배포하여 호스트 컴퓨터당 500건의 동시 호출을 지원하려는 경우 비즈니스용 Skype 클라우드 커넥터 버전 계획에서 설명한 대로 Normal을 사용합니다. 50개의 동시 호출을 지원하는 소규모 배포에 최소 를 사용합니다.

  • Internet/Corpnet/Management 가상 스위치:: 만든 가상 스위치의 이름을 추가합니다. 관리 가상 스위치의 경우 기본값을 그대로 둡니다. 배포 스크립트는 배포 시작 시 관리 가상 스위치를 만들고 배포가 완료되면 삭제합니다.

  • ManagementIPPrefix: 네트워크 섹션의 ManagementIPPrefix는 다른 내부 IP와 다른 서브넷이어야 합니다. 예를 들어 기본값과 같이 ManagementIPPrefix는 192.168.213.0이고 AD IPAddress는 192.168.0.238입니다.

    배포 스크립트는 각 가상 머신에 관리 네트워크 어댑터를 만들고, 관리 IP를 할당하고, 관리 가상 스위치에 연결합니다. 이렇게 하면 호스트 서버가 이 관리 네트워크를 통해 각 가상 머신에 연결하고 관리할 수 있습니다. 배포가 완료되면 관리 가상 스위치가 삭제됩니다.

  • 기본 VM 관련 구성: 이 섹션의 설정은 Convert-CcIsoToVhdx cmdlet에 대해 구성되어야 합니다.

    기본 VM 이미지 준비 중에 기본 VM이 내부 네트워크 스위치에 연결됩니다. VM이 인터넷에 액세스할 수 있도록 하려면 다음 설정이 중요합니다.

    • [일반] BaseVMIP: 기본 VM에 할당할 corpnet IP 주소입니다.

    • [네트워크] CorpnetDefaultGateway: 기본 VM에 할당할 기본 게이트웨이입니다.

    • [네트워크] CorpnetDNSIPAddress: 기본 VM에 할당할 DNS IP 주소입니다.

    • [네트워크] WSUSServer: Windows Server Update Service의 IP 주소입니다.

    • [네트워크] WSUSStatusServer: Windows Server Update Service 상태 서버의 IP 주소입니다.

    • [네트워크] EnableReferSupport: 이는 트렁크 구성에서 IP/PBX에 대한 SIP REFER 지원을 사용할지 여부를 정의합니다.

  • 내부 IP:

    • 서브넷 마스크 CorpnetIPPrefixLength가 올바른지 확인합니다.

    • 이러한 내부 IP에 대한 IP 충돌이 없는지 확인합니다.

  • 외부 IP:

    • MR 공용 IP의 경우: NAT가 아닌 경우 ExternalMRIP를 지정하거나 NAT의 경우 ExternalMRPublicIPs를 지정합니다.

    • ExternalSIPIP 및 ExternalMRIP는 동일할 수 있습니다.

    • 서브넷 마스크 InternetIPPrefixLength가 올바른지 확인합니다.

    • 이러한 외부 IP에 대한 IP 충돌이 없는지 확인합니다.

  • 게이트웨이:

    • 게이트웨이가 하나만 있는 경우 보조 게이트웨이에 대한 섹션을 제거합니다. 두 개 이상의 게이트웨이가 있는 경우 기존 게이트웨이를 복사하여 붙여넣은 다음 업데이트하여 추가 섹션을 만듭니다.

    • 게이트웨이의 IP 주소와 포트가 올바른지 확인합니다.

    • PSTN 게이트웨이 수준 HA를 지원하려면 보조 게이트웨이를 그대로 두고 사용할 게이트웨이를 추가합니다. 기존 항목을 복사하여 붙여넣은 다음 업데이트할 수 있습니다.

  • 필요에 따라 LocalRoute 값을 업데이트하여 아웃바운드 호출 번호를 제한할 수 있습니다.

사이트 디렉터리에 비트 다운로드

다음 cmdlet을 실행하여 사이트 디렉터리에 비트 및 버전 정보 파일을 다운로드합니다.

Start-CcDownload

참고

첫 번째 어플라이언스 대해서만 이 단계를 수행해야 합니다.

다운로드한 ISO 파일에서 기본 VHDX(가상 디스크) 준비

이 단계에서는 Windows Server 2012 ISO 이미지에서 VHDX(가상 하드 디스크) 파일을 준비합니다. VHDX는 배포 중에 가상 머신을 만드는 데 사용됩니다. 임시 가상 머신(기본 VM)이 만들어지고 ISO 파일에서 Windows Server 2012가 설치됩니다. VM이 만들어지면 필요한 일부 구성 요소가 설치되고 최신 Windows 업데이트가 적용됩니다. 마지막에 기본 VM이 일반화(sysprep)되고 정리되어 생성된 가상 디스크 파일만 남게 됩니다.

참고

첫 번째 어플라이언스 대해서만 이 단계를 수행해야 합니다.

이 단계를 진행하기 전에 corpnet 스위치가 만들어졌는지 확인합니다. 또한 CloudConnector.ini 파일에서 다음 설정이 올바르게 구성되었는지 확인합니다.

  • [네트워크] CorpnetSwitchName

  • [일반] BaseVMIP

  • [네트워크] CorpnetIPPrefixLength

  • [네트워크] CorpnetDefaultGateway

  • [네트워크] CorpnetDNSIPAddress

관리자 권한으로 PowerShell 콘솔을 시작하고 다음 cmdlet을 실행하여 ISO 이미지를 VHD(가상 하드 디스크)로 변환합니다.

Convert-CcIsoToVhdx -IsoFilePath <Windows ISO File Path, including file name>

파일 이름을 포함한 전체 경로를 ISO 이미지에 지정합니다. 예: C:\ISO\WindowsServer2012R2.iso.

만든 VHD 파일은 사이트 디렉터리 \Bits\VHD 폴더에 저장됩니다. Get-CcSiteDirectory를 실행하여 사이트 디렉터리에 대한 경로를 가져올 수 있습니다.

중요

기본적으로 프록시 설정은 기본 VM에서 구성되지 않습니다. Windows 업데이트 통해 VM을 업데이트하기 위해 네트워크 환경에서 프록시가 필요한 경우 "Convert-CcIsoToVhdx"를 실행할 때 -PauseBeforeUpdate 스위치를 추가해야 합니다. 스크립트는 Windows 업데이트 전에 일시 중지되며 VM에서 프록시를 수동으로 설정할 수 있습니다. 프록시가 설정되고 VM이 인터넷에 액세스할 수 있으면 스크립트를 다시 시작하여 나머지 단계를 완료할 수 있습니다.

다중 사이트 배포를 위한 VHD 만들기

다중 사이트 배포에만 적용되는 선택적 단계입니다.

다중 사이트 배포를 배포하는 경우 ISO를 각 사이트에 대한 VHD로 변환할 필요가 없습니다. 첫 번째 사이트에 대해 만든 VHDX를 두 번째 사이트의 호스트 서버에 복사할 수 있습니다.

추가 사이트의 호스트 서버에서 동일한 파일 위치( Site Directory \Bits\VHD 폴더)와 동일한 파일 이름으로 파일을 복사합니다.

PowerShell 실행 정책을 RemoteSigned로 설정

제공된 PowerShell 스크립트를 사용하려면 실행 정책을 RemoteSigned로 설정해야 합니다. 현재 설정을 보려면 관리자 권한으로 PowerShell 콘솔을 열고 다음 cmdlet을 실행합니다.

Get-ExecutionPolicy

"RemoteSigned"로 설정되지 않은 경우 다음 cmdlet을 실행하여 변경합니다.

Set-ExecutionPolicy RemoteSigned

호스트 컴퓨터에서 로컬 그룹 정책 변경(버전 1.4.1 이하)

참고

클라우드 커넥터 버전 1.4.2 이상에서는 이 작업이 필요하지 않습니다.

CceService 계정은 비즈니스용 Skype 클라우드 커넥터 버전 배포 중에 만들어집니다. Cloud Connector Management Service를 실행하고 cloudconnector.msi 제거할 수 있는 권한이 필요합니다. 사용자가 로그오프할 때 사용자 레지스트리를 언로드하지 않도록 지정하려면 Cloud Connector 호스트 컴퓨터에서 그룹 정책 설정을 변경해야 합니다. 아래 단계를 수행합니다.

그룹 정책 설정을 변경하려면

  1. gpedit.msc를 실행하여 그룹 정책 편집기를 엽니다.

  2. 그룹 정책 편집기에서 관리 템플릿 > 시스템 > 사용자프로필 > 사용자 로그오프 시 사용자 레지스트리를 강제로 언로드하지 않음으로 이동합니다.

  3. 해당 값을 사용으로 설정합니다.

Microsoft 365 또는 Office 365 organization 설정

Skype for Business Online 및 전화 시스템을 사용하는 Microsoft 365 또는 Office 365 organization 필요합니다. 클라우드 커넥터를 사용하기 전에 테넌트가 설정되고 구성되었는지 확인합니다.

일부 Microsoft 365 및 Office 365 설정 단계에서는 TRPS(테넌트 원격 PowerShell)를 사용하여 Microsoft 365 또는 Office 365 organization 구성해야 합니다. 호스트 서버에 설치해야 합니다. PowerShell용 Skype for Business Online 모듈은 Skype for Business Online, Windows PowerShell 모듈에서 다운로드할 수 있습니다.

Cloud Connector 온라인 관리를 위한 전용 Skype for Business 관리자 계정(예: CceOnlineManagmentAdministrator)을 만듭니다. 이 계정은 어플라이언스 어플라이언스 추가하거나 제거하고, 자동 OS 업데이트를 사용하거나 사용하지 않도록 설정하고, 자동 이진 업데이트를 사용하거나 사용하지 않도록 설정하는 데 사용됩니다. 만료할 때마다 서비스에 대해 암호를 변경할 필요가 없도록 이 계정의 암호가 만료되지 않도록 설정합니다.