次の方法で共有


Exchange Server のクライアント アクセス サーバーで TLS リッスン ポートを設定する

適用対象: Exchange Server 2013、Exchange Server 2016

Microsoft Exchange ユニファイド メッセージング通話ルーター サービスを実行しているクライアント アクセス サーバーで SIP 要求をリッスンするために使用されるトランスポート層セキュリティ (TLS) ポートを構成できます。 既定では、クライアント アクセス サーバーをインストールすると、SIP TLS リッスン ポート番号が 5061 に設定されます。

次の設定を行うために、TLS リスニング ポートを 5061 に構成する必要がある場合があります。

  • UM ダイヤル プランの VoIP セキュリティ設定をセキュリティ保護された SIP に設定する。

  • UM ダイヤル プランの VoIP セキュリティ設定をセキュリティ保護ありに設定する。

  • Microsoft Office Communications Server 2007 R2 または Microsoft Lync Server と統合します。

  • 相互トランスポート層セキュリティ (相互 TLS) を使用して、クライアント アクセス サーバー、Microsoft Exchange ユニファイド メッセージング サービスを実行するメールボックス サーバー、および VoIP ゲートウェイ、セッション開始プロトコル (SIP) が有効な構内交換機 (PBX)、IP PBX、またはセッション ボーダー コントローラー (SBC) 間でネットワーク データを暗号化する。

UM IP ゲートウェイと SIP セキュリティで保護されたモードで動作するダイヤル プランの間で相互 TLS を使用する場合は、UM IP ゲートウェイを作成するときに、完全修飾ドメイン名 (FQDN) で構成し、TLS ポート 5061 でリッスンするように UM IP ゲートウェイを構成する必要があります。 また、SIP、IP PBX、または SBC に対して有効になっている VoIP ゲートウェイ、PBX も、ポート 5061 で相互 TLS 要求をリッスンするように構成されていることを確認する必要があります。

クライアント アクセス サーバーの TCP ポートと TLS ポートのみを構成できます。 Exchange 2013 メールボックス サーバーのポートを構成することはできません。 ただし、 Set-UMService コマンドレットを使用して、Exchange 2010 UM サーバーの TCP および TLS リッスン ポートを構成できます。

ユニファイド メッセージング サーバーおよびクライアント アクセス サーバーに関連する追加のタスクについては、「UM サービス手順」を参照してください。

はじめに把握しておくべき情報

  • 予想所要時間 : 1 分未満。

  • この手順を実行する際には、あらかじめアクセス許可が割り当てられている必要があります。 必要なアクセス許可を確認するには、 ユニファイド メッセージング のアクセス許可に関するトピックの「クライアント アクセス サーバー (UM 呼び出しルーター サービス)」エントリを参照してください。

  • クライアント アクセス サーバーおよびメールボックス サーバーが正常にインストールされていることを確認します。

  • このトピックの手順で使用可能なキーボード ショートカットについては、「Exchange 管理センターのキーボード ショートカット」を参照してください。

ヒント

問題がある場合は、 Exchange のフォーラムで質問してください。 Exchange Server のフォーラムにアクセスします。

EAC を使用して、クライアント アクセス サーバーの TLS リスニング ポートを構成する

  1. EAC で、[サーバー>サーバー] に移動します

  2. リスト ビューで、変更する Exchange サーバーを選択し、[編集] アイコンをクリックします。

  3. [Exchange Server] ページで、[ユニファイド メッセージング] をクリックします。

  4. [UM サービス設定][TLS リスニング ポート] に TLS ポートの番号を入力し、[保存] をクリックします。

シェルを使用して、クライアント アクセス サーバーの TLS リスニング ポートを構成する

次の使用例は、 MyClientAccessServer という名前のクライアント アクセス サーバー上の TLS リッスン ポートを 5561 に設定します。

Set-UMCallRouterSettings -Server MyClientAccessServer -SipTlsListeningPort 5561