Planifier le routage direct

Le routage direct permet aux organisations de connecter leur propre infrastructure téléphonique à la téléphonie Microsoft Teams à l’aide d’un contrôleur de frontière de session (SBC) pris en charge par le client. Cela permet aux organisations d’utiliser des opérateurs RTC existants, d’intégrer des systèmes de téléphonie tiers et de conserver un meilleur contrôle sur leur infrastructure vocale.

La planification de votre déploiement de routage direct est essentielle à la réussite de la mise en œuvre. Cet article fournit des conseils de planification concernant l’infrastructure, les licences, la mise en réseau, le contrôleur de frontière de session (SBC) et les exigences de connectivité avant de commencer le déploiement.

Pour obtenir des instructions de configuration, consultez Configurer le routage direct.

Conseil

Si vous évaluez les options de connectivité de la téléphonie Microsoft Teams, comparez le routage direct avec le forfait d’appels Microsoft, Operator Connect et Teams Phone Mobile avant de choisir votre modèle de déploiement.

Vue d’ensemble du déploiement

La planification d’un déploiement de routage direct comprend généralement les étapes suivantes.

Étape Description
1 Examiner les exigences en matière d’infrastructure et de licence.
2 Sélectionnez un contrôleur de frontière de session (SBC) certifié Microsoft.
3 Configurez la mise en réseau, le DNS, les certificats et la connectivité.
4 Connectez le SBC à Microsoft Teams.
5 Configurez le routage vocal et affectez des utilisateurs.
6 Validez les appels entrants et sortants avant le déploiement en production.

Processus d’intégration

Suivez la séquence d’intégration recommandée ci-dessous.

Étape Action
1 Examiner les exigences en matière d’infrastructure, de mise en réseau et de licence.
2 Sélectionnez un SBC certifié Microsoft.
3 Configurez le DNS, les certificats, les règles de pare-feu et la connectivité.
4 Connectez le SBC à Microsoft Teams.
5 Configurez le routage des appels vocaux et les plans de numérotation.
6 Attribuez des licences téléphoniques Teams et des stratégies de routage vocal.
7 Valider l’appel utilisateur et étendre le déploiement.
Ressource Description
Configurer le routage direct Effectuez le déploiement de routage direct après planification.
Options de connectivité RTC Comparez le routage direct avec le forfait d’appels, Operator Connect et Teams Phone Mobile.
Contrôleurs de frontière de session certifiés pour le routage direct Afficher les SBC certifiés Microsoft.
Planifier votre solution vocale Teams Comprendre les options de déploiement de Teams Phone.
Gérer les numéros de téléphone Teams Attribuer et gérer des numéros de téléphone.
Attribuer des licences de téléphone Teams Attribuez les licences requises avant le déploiement.
Centre d’administration Microsoft Teams Gérer les utilisateurs de Teams Phone et les paramètres vocaux.
PowerShell Teams Automatisez l’administration du routage direct.

Pourquoi choisir le routage direct ?

Le routage direct est un bon choix pour les organisations qui :

  • Avoir une relation d’opérateur RTCP existante.
  • Nécessitent l’intégration avec des PBX tiers ou des périphériques analogiques.
  • Besoin de fonctionnalités de routage vocal avancées.
  • Veulent mieux contrôler leur infrastructure téléphonique.
  • Prenez en charge les déploiements vocaux complexes ou multinationaux.

Les organisations peuvent également déployer le routage direct aux côtés du forfait d’appels Microsoft, d’Operator Connect et de Teams Phone Mobile au sein du même locataire Microsoft Teams.

Architecture de routage direct

Le diagramme suivant montre comment le routage direct connecte la téléphonie Microsoft Teams à votre infrastructure téléphonique existante.

                Microsoft Teams

        +---------------------------+
        |        Teams Phone        |
        +-------------+-------------+
                      |
               Direct Routing
                      |
      +---------------+---------------+
      |   Certified SBC               |
      +---------------+---------------+
                      |
    +-----------------+------------------+
    |                                    |
 Existing PSTN Carrier             Existing PBX
                                   Analog Devices
                                   SIP Trunks

Conditions d’infrastructure requises

L’infrastructure suivante est nécessaire pour déployer le routage direct.

Configuration requise pour l’infrastructure Configuration requise
Contrôleur de frontière de session (SBC) Un SBC certifié Microsoft.
Liaisons téléphoniques Une ou plusieurs liaisons RTC connectées au SBC.
l’organisation Microsoft 365 Le client Microsoft 365 héberge les utilisateurs Teams.
Bureaux d’enregistrement Les utilisateurs doivent être hébergés en ligne dans Microsoft 365.
Domaines Un ou plusieurs domaines Microsoft 365 vérifiés (et non *,onmicrosoft.com).
Adresse IP publique Adresse IP publique accessible par Microsoft Teams.
Nom de domaine complet SBC Nom de domaine complet enregistré dans votre locataire Microsoft 365.
Public DNS Entrée DNS publique pour le nom de domaine complet SBC.
Certificat public Certificat de confiance pour une communication TLS sécurisée.
Points de connexion de routage direct sip.pstnhub.microsoft.com, sip2.pstnhub.microsoft.com sip3.pstnhub.microsoft.com
Pare-feu Ports de signalisation et médias Microsoft Teams requis.
Transport des médias TCP/RTP/SAVP et UDP/RTP/SAVP

Conditions d’octroi de licence

Les utilisateurs de routage direct ont besoin de :

  • Microsoft Teams
  • Téléphone Teams

Une licence supplémentaire peut être nécessaire en fonction de votre déploiement.

Pour les scénarios d’audioconférence, voir Routage direct avec audioconférence.

Pour plus d’informations sur les licences, consultez :

Remarque

Le routage direct n’est pas pris en charge en mode Îles.

Routage direct avec audioconférence

Lorsque les utilisateurs participent à des réunions planifiées, les numéros de connexion sont fournis par le biais de l’audioconférence Microsoft.

Si une licence d’audioconférence n’est pas attribuée à un utilisateur, les appels de conférence sortants sont acheminés via le routage direct.

Pour les environnements GCC High et DoD, Microsoft recommande d’effectuer le déploiement de routage direct avant d’attribuer les licences d’audioconférence.

Pour obtenir des conseils supplémentaires, consultez Audioconférence avec routage direct pour GCC High et DoD.

Routage direct avec forfait d’appels et connexion d’opérateur

Les organisations peuvent combiner le routage direct avec le forfait d’appels Microsoft ou Operator Connect.

Voici un modèle de déploiement courant :

  • Forfait d’appels Microsoft ou Operator Connect pour les appels RTC.
  • Routage direct pour les appels vers des PBX tiers.
  • Routage direct pour les périphériques analogiques.
  • Routage direct pour les scénarios de routage spécialisés.

Ce déploiement hybride permet aux organisations d’optimiser le routage des appels tout en conservant les investissements existants en matière de téléphonie.

Points de terminaison pris en charge

Le routage direct prend en charge :

  • Clients mobiles et de bureau Microsoft Teams
  • Téléphones certifiés Teams
  • Téléphones de zone commune

Pour les téléphones de zone commune, une licence de forfait d’appels n’est pas requise lorsque le routage direct est utilisé.

Noms de domaine SBC

Le nom de domaine complet SBC doit appartenir à un domaine vérifié au sein de votre client Microsoft 365.

Vous ne pouvez pas utiliser le domaine *.onmicrosoft.com par défaut.

Par exemple :

Domaine DNS Pris en charge Exemple
contoso.com Oui sbc1.contoso.com
contoso.onmicrosoft.com Non Non pris en charge

Si vous créez un sous-domaine tel que sip.contoso.com, vous devez d’abord enregistrer ce domaine dans Microsoft 365 avant de coupler le SBC.

Certificat de confiance public pour le SBC

Microsoft recommande de demander un certificat en générant une demande de signature de certificat (CSR) directement à partir de votre SBC.

Le certificat doit :

  • Utilisez le FQDN SBC comme nom commun (CN) ou autre nom de sujet (SAN).
  • Être signé par une autorité de certification incluse dans le programme racine de confiance Microsoft.
  • Incluez l’authentification du serveur EKU.

Les certificats génériques sont pris en charge lorsqu’ils sont conformes à la norme RFC 2818.

Si Mutual TLS (MTLS) est activé, installez tous les certificats racines de confiance Microsoft requis sur le SBC.

Continuer avec :

signalisation SIP

Le routage direct prend en charge les environnements Microsoft 365, Office 365, Office 365 GCC, GCC High et DoD. Chaque environnement utilise des points de connexion SIP dédiés pour établir une signalisation sécurisée entre votre contrôleur de frontière de session (SBC) et Microsoft Teams.

Les sections suivantes décrivent les noms de domaine complets (FQDN), les ports et le comportement de basculement requis utilisés pour le routage direct.

signalisation SIP : FQDN

Pour Microsoft 365, Office 365 et Office 365 GCC, configurez les points de connexion suivants par ordre de priorité.

Priority (Priorité) FQDN Objectif
Principal sip.pstnhub.microsoft.com Point de connexion global principal.
Secondaire sip2.pstnhub.microsoft.com Point de terminaison de basculement régional secondaire.
Tertiaire sip3.pstnhub.microsoft.com Point de terminaison de basculement régional tertiaire.

Ces noms de domaine complets fournissent :

  • Routage géographique vers le centre de données Microsoft le plus proche.
  • Basculement automatique lors d’interruptions de service.
  • Haute disponibilité pour la signalisation SIP.

Les noms de domaine complets se résolvent en plages d’adresses IP Microsoft :

  • 52.112.0.0/14
  • 52.120.0.0/14

Important

Configurez votre pare-feu pour autoriser le trafic de signalisation vers et depuis toutes les plages d’adresses IP de Microsoft Teams, et pas seulement les adresses renvoyées par les requêtes DNS.

Signalisation SIP : GCC High

Pour Office 365 GCC High, utilisez :

sip.pstnhub.gov.teams.microsoft.us

Signalisation SIP : DoD

Pour le DoD d’Office 365, utilisez :

sip.pstnhub.dod.teams.microsoft.us

Étant donné que ces environnements fonctionnent dans des clouds Microsoft Government dédiés, les noms de domaine complets secondaires et tertiaires ne sont pas nécessaires.


Ports de signalisation SIP

Le routage direct nécessite les ports SIP/TLS suivants.

Trafic De À Port de destination
SIP/TLS SBC Microsoft SIP Proxy 5061
SIP/TLS Microsoft SIP Proxy SBC Configuré sur le SBC

Basculement de signalisation SIP

Microsoft dirige automatiquement le SBC vers le centre de données sain le plus proche.

Si la région primaire devient indisponible :

  1. Microsoft redirige le trafic vers la région secondaire.
  2. Si nécessaire, le trafic est redirigé vers la région tertiaire.
  3. Les mécanismes de résilience existants aident à maintenir la continuité du service.

Aucune intervention manuelle de l’administrateur n’est requise.


Trafic média

Le trafic multimédia utilise des processeurs Microsoft Media, sauf si la fonction de contournement de média est activée.

Pour obtenir des conseils sur la planification du contournement du média, consultez Planifier le contournement du média avec le routage direct.


Plages d’adresses IP du processeur multimédia

Microsoft 365 / Office 365

Autoriser le trafic multimédia pour :

  • 52.112.0.0/14
  • 52.120.0.0/14

GCC High

  • 52.127.88.0/21

Le DoD

  • 52.127.64.0/21

Ports multimédias

Les ports suivants sont utilisés pour les supports.

Trafic De À Ports
UDP/SRTP Processeur multimédia SBC 3478–3481, 49152–53247
UDP/SRTP SBC Processeur multimédia 3478–3481, 49152–53247

Conseil

Microsoft recommande d’allouer au moins deux ports multimédias par appel simultané sur le SBC.


Emplacements du processeur multimédia

Les processeurs multimédias Microsoft sont déployés à l’échelle mondiale pour optimiser la qualité des appels et réduire la latence.

Les régions incluent :

  • Amérique du Nord
  • Europe
  • Asie
  • Japon
  • Australie
  • Amérique Latine

Les médias sont acheminés vers le centre de données Microsoft le plus proche dans la mesure du possible.


Codecs pris en charge

Le routage direct prend en charge les codecs suivants entre Microsoft Teams et le SBC.

  • SOIE
  • G.711
  • G.722
  • G.729

Les administrateurs peuvent hiérarchiser ou restreindre les codecs sur le SBC en fonction des exigences de l’organisation.

Remarque

Microsoft ne prend pas en charge le reciblage multimédia lors d’un appel de routage direct actif.


SBC (Session Border Controllers) pris en charge

Seuls les SBC certifiés Microsoft sont pris en charge avec le routage direct.

Microsoft valide les SBC certifiés par le biais de tests d’interopérabilité afin de garantir la compatibilité avec la téléphonie Microsoft Teams.

Pour obtenir la liste la plus récente des appareils certifiés, voir :

Contrôleurs de frontière de session certifiés pour le routage direct


Limites de prise en charge

Microsoft prend en charge Teams Phone avec le routage direct uniquement lorsque des SBC certifiés sont utilisés.

Si des problèmes surviennent :

  1. Contactez votre fournisseur SBC.
  2. Le fournisseur enquête sur le problème.
  3. Si nécessaire, le fournisseur transmet le problème à Microsoft par le biais des canaux de support établis.

Les clients doivent fournir le rapport d’enquête sur le fournisseur lors de l’ouverture des demandes de support Microsoft.

Microsoft peut refuser les demandes de support impliquant des SBC non certifiés.


Meilleures pratiques

Pour une expérience de routage direct optimale, Microsoft vous recommande de :

  • Déployer des SBC certifiés.
  • Configurez une connectivité SIP redondante.
  • Utilisez des certificats publics approuvés.
  • Configurez toutes les règles de pare-feu requises par Microsoft.
  • Surveillez la qualité des appels après le déploiement.
  • Testez les scénarios de basculement avant le déploiement en production.
  • Passez en revue les conseils de planification du réseau Microsoft Teams avant le déploiement.

Vérifier votre déploiement

Après avoir terminé la configuration :

  • Vérifiez que le SBC signale une connexion saine à Microsoft Teams.
  • Valider les appels RTC entrants.
  • Valider les appels RTC sortants.
  • Vérifiez la fonctionnalité d’appel d’urgence, si elle est configurée.
  • Test de basculement entre les points de connexion SIP.
  • Vérifiez que les stratégies de routage vocal sont correctement attribuées.
  • Validez la qualité des appels dans des scénarios utilisateur représentatifs.

Exemple de déploiement

De nombreuses organisations déploient le routage direct en même temps que d’autres options de connectivité RTC de Microsoft Teams.

Par exemple :

Type d’utilisateur Connectivité PSTN
Travailleurs du savoir Operator Connect
Travailleurs de première ligne et mobiles Teams Phone Mobile
Centres de contact Routage direct
Périphériques analogiques et PBX hérités Routage direct
Petits bureaux satellites Forfait d’appels Microsoft

Cette approche flexible permet aux organisations d’optimiser la connectivité RTC pour différentes populations d’utilisateurs tout en conservant un seul locataire Microsoft Teams.


Étapes suivantes

Après avoir planifié votre déploiement de routage direct :

  1. Configurez votre contrôleur de frontière de session (SBC) certifié.
  2. Connectez le SBC à Microsoft Teams.
  3. Configurez les itinéraires vocaux et les plans de numérotation.
  4. Attribuez des licences téléphoniques Teams et des stratégies de routage vocal.
  5. Validez les appels RTC entrants et sortants.
  6. Surveillez la qualité des appels et l’intégrité du déploiement à l’aide des rapports Microsoft Teams.

Voir aussi