아키텍처 계획
유니버설 인쇄 배포를 개념 증명에서 조직이 종속할 수 있는 안전하고 성능이 뛰어나며 신뢰할 수 있는 솔루션으로 이동하려면 몇 가지 중요한 아키텍처 결정을 내려야 합니다.
유니버설 인쇄의 작동 방식과 유니버설 인쇄를 계획하고 출시하는 동안 신중하게 결정해야 하는 중요한 결정을 이해하려면 계속 읽어 보세요.
유니버설 인쇄는 어떻게 작동하나요?
유니버설 인쇄는 인쇄 서버를 Microsoft 클라우드로 대체하는 클라우드 인쇄 서비스입니다. 온-프레미스 인쇄 서버를 사용하여 프린터에 연결하는 대신(비용이 많이 드는 VPN을 통해) 사용자의 추가 설정으로 인터넷을 통해 프린터에 액세스할 수 있습니다.
Exchange, Teams 및 Office와 같은 중요 업무용 서비스를 실행하는 동일한 인프라는 인쇄 환경에 대한 고가용성과 최대한의 보안을 보장합니다.
유니버설 프린트는 상호 운용성을 최대화하기 위해 현대적이고 확장 가능한 표준을 수용하여 진정한 "보편적"으로 만듭니다. 유니버설 인쇄는 검색 및 인쇄를 위한 IPP INFRA 프로토콜을 지원하며 유사한 기능을 갖춘 광범위한 Microsoft Graph API 를 제공합니다.
유니버설 인쇄 준비 및 커넥터 프린터
각 프린터에 대해 유니버설 인쇄 준비 프린터로 등록할지 또는 커넥터를 사용하여 등록할지 선택해야 합니다.
사용 가능한 경우 유니버설 인쇄로 등록
- 프린터 모델은 유니버설 인쇄 준비 프린터 목록에 있습니다.
- 중간 인프라를 완전히 제거하려고 합니다.
- 각 프린터를 개별적으로 등록할 수 있습니다.
커넥터를 사용하여 등록하는 경우
- 프린터 모델이 유니버설 인쇄 준비 프린터 목록에 없습니다 .
- 온-프레미스 컴퓨터에서 또는 Azure VM을 사용하여 커넥터를 실행해도 괜찮습니다.
- 많은 프린터를 대량으로 등록하려는 경우
커넥터 고려 사항
온-프레미스 또는 Azure VM에서 커넥터를 실행해야 하나요?
- 인쇄하지 않는 요구 사항에 사용되는 온-프레미스 서버가 이미 있는 경우 기존 서버에서 커넥터를 쉽게 실행할 수 있습니다.
- 모든 온-프레미스 인프라를 제거하거나 다른 지리적 위치에서 커넥터를 쉽게 배포하고 관리하려는 경우 WAN에 액세스할 수 있는 적절한 지역에서 Azure VM을 스핀업하고 커넥터를 호스트할 수 있습니다.
여러 커넥터가 필요합니까 아니면 모든 프린터에 커넥터를 사용할 수 있나요?
- 프린터가 많은 경우 호스트 컴퓨터의 오버로드를 방지하기 위해 여러 커넥터에 배포하는 것이 좋습니다. 권장되는 최대값을 참조하세요.
- 사용자가 먼 지역에 분산되어 있는 경우 사용자 근처에 커넥터를 호스팅하는 것이 좋습니다.
ID 고려 사항(사용자, 그룹 및 관리자 역할)
각 관리자 역할을 누구에게 할당해야 하나요?
보안을 최대화하려면 항상 최소 권한을 할당하는 원칙을 따릅니다.
- 가능하면 전역 관리자 역할의 사용 제한
- 관리자가 자신의 작업 기능을 수행할 수 있도록 허용하지 않는 유니버설 인쇄 관리자 역할 역할을 관리자에게 할당합니다.
Important
높은 권한 역할을 과도하게 할당하면 인쇄 환경에 해를 끼칠 수 있는 우발적이거나 악의적인 구성 변경의 위험이 발생합니다.
유니버설 인쇄에서 프린터 액세스 권한을 할당하는 모범 사례는 무엇인가요?
프린터 공유에 대한 액세스를 할당할 때 만들어진 새 사용자 그룹을 최소화합니다.
- 개별 사용자에게 프린터 공유에 대한 액세스 권한을 할당할 때 유니버설 인쇄는 액세스 제어를 관리하는 그룹 비하인드 스토리를 만듭니다. 그룹을 너무 많이 만들면 대규모 테넌트에서 크기 조정 문제가 발생할 수 있습니다.
- 가능하면 기존 그룹을 사용하여 프린터 공유에 대한 액세스 권한을 부여합니다. 이렇게 하면 나중에 액세스를 대량으로 쉽게 편집할 수 있습니다.
- 테넌트에 있는 모든 사용자가 프린터를 사용할 수 있는 경우 사용자 및 그룹을 수동으로 추가하는 대신 "모든 사용자 허용" 토글을 사용합니다.