Compartilhar via


Otimização global do desempenho do inquilino do Microsoft 365 para utilizadores da China

Importante

Esta orientação é específica para cenários de utilização em que os utilizadores empresariais do Microsoft 365 localizados na China se ligam a um inquilino global do Microsoft 365. Esta orientação não se aplica aos inquilinos no Microsoft 365 operado pela 21Vianet.

Observação

Este artigo faz parte de um conjunto de artigos que abordam a otimização do Microsoft 365 para utilizadores remotos.

Para empresas com inquilinos globais do Microsoft 365 e uma presença empresarial na China, o desempenho do cliente do Microsoft 365 para utilizadores com sede na China pode ser complicado por fatores exclusivos da arquitetura da Internet da China Telco.

Os ISPs da China regulamentam conexões com a Internet pública global que passam por dispositivos de perímetro propensos a altos níveis de congestionamento de rede entre fronteiras. Esse congestionamento cria perda de pacotes e latência para todo o tráfego da Internet que entra e sai da China.

Tráfego do Microsoft 365 – não otimizado.

A perda de pacotes e a latência são prejudiciais para o desempenho dos serviços de rede, especialmente os serviços que requerem grandes trocas de dados (como transferências de ficheiros grandes) ou que exigem um desempenho quase em tempo real (aplicações de áudio e vídeo).

O objetivo deste artigo é fornecer melhores práticas para mitigar o impacto do congestionamento da rede transfronteiriça da China nos serviços do Microsoft 365. Este artigo não aborda outros problemas comuns de desempenho de última milha, tais como problemas de latência elevada de pacotes devido a encaminhamento complexo dentro das transportadoras chinesas.

Melhores práticas de rede empresarial

Muitas empresas com inquilinos e utilizadores globais do Microsoft 365 na China implementaram redes privadas que transportam tráfego de rede empresarial entre localizações de escritórios da China e localizações offshore em todo o mundo. Estas empresas podem tirar partido desta infraestrutura de rede para evitar congestionamentos de rede transfronteiriços e otimizar o desempenho dos serviços do Microsoft 365 na China.

Importante

Tal como acontece com todas as implementações da WAN privada, deve sempre consultar os requisitos regulamentares do seu país e/ou região para garantir que a configuração da rede está em conformidade.

Como primeiro passo, é crucial que siga a nossa documentação de orientação de rede de referência em Planeamento de rede e otimização do desempenho do Microsoft 365. O principal objetivo deve ser evitar o acesso aos serviços globais do Microsoft 365 a partir da Internet na China, se possível.

  • Aproveite sua rede privada existente para transportar o tráfego de rede do Microsoft 365 entre redes de escritórios da China e locais offshore que saem da Internet pública fora da China. Quase qualquer local fora da China fornecerá um benefício claro. Os administradores de rede podem otimizar ainda mais ao entrar em áreas com interligação de baixa latência com a rede global da Microsoft. A Região Administrativa Especial de Hong Kong, Singapura, Japão e Coreia do Sul são exemplos.
  • Configure os dispositivos do usuário para acessar a rede corporativa por meio de uma conexão VPN para permitir que o tráfego do Microsoft 365 transite pelo link offshore privado da rede corporativa. Certifique-se de que os clientes VPN não estejam configurados para usar o túnel dividido ou que os dispositivos do usuário estejam configurados para ignorar o túnel dividido para o tráfego do Microsoft 365. Para obter informações adicionais sobre como otimizar a conectividade VPN para o Teams e o tráfego de multimédia em tempo real, veja esta secção.
  • Configure sua rede para rotear todo o tráfego do Microsoft 365 em seu link offshore privado. Se tiver de minimizar o volume de tráfego na ligação privada, pode optar por encaminhar apenas pontos finais na categoria Otimizar e permitir que os pedidos para Permitir e Pontos finais predefinidos transitem para a Internet. Isto melhora o desempenho e minimiza o consumo de largura de banda ao limitar o tráfego otimizado a serviços críticos que são mais sensíveis à latência elevada e à perda de pacotes.
  • Se possível, use UDP em vez de TCP para tráfego de streaming de mídia ao vivo, como para equipes. O UDP oferece melhor desempenho de streaming de mídia ao vivo do que o TCP.

Para obter informações sobre como encaminhar seletivamente o tráfego do Microsoft 365, consulte Gerir pontos finais do Office 365. Para obter uma lista de todos os URLs e endereços IP do Office 365 em todo o mundo, consulte Intervalos de URLs e endereços IP do Office 365.

Tráfego do Microsoft 365 - otimizado.

Melhores práticas do utilizador

Os utilizadores na China que se ligam a inquilinos globais do Microsoft 365 a partir de localizações remotas, como casas, cafés, hotéis e sucursais sem ligação a redes empresariais, podem ter um fraco desempenho de rede porque o tráfego entre os seus dispositivos e o Microsoft 365 tem de transitar os circuitos de rede transfronteiriço congestionados da China.

Se as redes privadas transfronteiriças e/ou o acesso VPN à rede empresarial não forem uma opção, os problemas de desempenho por utilizador ainda podem ser mitigados ao preparar os seus utilizadores com base na China para seguirem estas melhores práticas.

  • Utilize clientes avançados do Office que suportam a colocação em cache (Outlook, Teams, OneDrive, etc.) e evite clientes baseados na Web. A colocação em cache de clientes do Office e as funcionalidades de acesso offline podem reduzir significativamente o impacto do congestionamento e da latência da rede.
  • Se o seu inquilino do Microsoft 365 tiver sido configurado com a funcionalidade Conferências de Áudio , os utilizadores do Teams podem participar em reuniões através da rede telefónica pública comutado (RTPC). Para obter mais informações, consulte Conferências de Áudio no Office 365.
  • Se os utilizadores tiverem problemas de desempenho de rede, devem comunicar ao respetivo departamento de TI para resolução de problemas e encaminhar para o suporte da Microsoft se se suspeitar de problemas com os serviços do Microsoft 365. Nem todos os problemas são causados pelo desempenho da rede transfronteiriça.

Otimizar o desempenho da rede de reuniões do Microsoft Teams para utilizadores na China

Para organizações com inquilinos globais do Microsoft 365 e presença na China, o desempenho do cliente do Microsoft 365 para utilizadores baseados na China pode ser complicado por fatores exclusivos da arquitetura da Internet da China. Muitas empresas e escolas reportaram bons resultados ao seguir esta orientação. No entanto, o âmbito está limitado a localizações de rede do utilizador que estão sob controlo da configuração da rede de TI, por exemplo, localizações do escritório ou pontos finais home/mobile com conectividade VPN. As chamadas e reuniões do Microsoft Teams são frequentemente utilizadas a partir de localizações externas, como escritórios domésticos, localizações móveis, na estrada e cafés. Uma vez que as chamadas e reuniões dependem do tráfego de multimédia em tempo real, estas experiências do Teams são particularmente sensíveis ao congestionamento da rede.

Como resultado, a Microsoft estabeleceu uma parceria com fornecedores de telecomunicações para transportar tráfego de multimédia em tempo real do Teams e Skype para Empresas Online através de um caminho de rede preferencial e de maior qualidade entre ligações à Internet nacionais e públicas na China e os serviços Teams e Skype na nuvem global do Microsoft 365. Esta capacidade resultou numa melhoria de mais de dez vezes na perda de pacotes e noutras métricas principais que afetam a experiência do utilizador.

Importante

Atualmente, estas melhorias não abordam a participação em reuniões do Microsoft Live Events, tais como grandes reuniões de difusão ou de estilo "câmara municipal" com o Teams ou o Microsoft Stream. As melhorias de rede irão beneficiar os utilizadores que estão a apresentar ou a produzir uma reunião de Eventos em Direto, porque essa experiência funciona como uma reunião normal do Teams para o produtor ou apresentador.

Melhores práticas de rede da organização para reuniões do Teams

Tem de considerar como tirar partido destas melhorias de rede, dado que a documentação de orientação anterior para considerar uma extensão de rede privada para evitar congestionamentos de rede transfronteiriços. Existem duas opções gerais para as redes de escritórios da organização:

  1. Não faça nada de novo. Continue a seguir as orientações anteriores sobre o bypass da rede privada para evitar congestionamentos transfronteiriços. O tráfego de multimédia em tempo real do Teams irá tirar partido dessa configuração, como anteriormente.
  2. Implementar um padrão dividido/híbrido.
    • Utilize a documentação de orientação anterior para todo o tráfego sinalizado para otimização, exceto reuniões do Teams e chamar tráfego de multimédia em tempo real.
    • Encaminhe a reunião do Teams e chame o tráfego de multimédia em tempo real através da Internet pública. Veja as seguintes informações para obter informações específicas sobre a identificação do tráfego de rede multimédia em tempo real.

Enviar tráfego de áudio e vídeo multimédia em tempo real do Teams através da Internet pública, que utiliza a conectividade de maior qualidade, pode resultar numa poupança de custos considerável, uma vez que é gratuito versus pagar para enviar esse tráfego através de uma rede privada. Poderão existir benefícios adicionais semelhantes se os utilizadores também estiverem a utilizar clientes SDWAN ou VPN. Algumas organizações também podem preferir ter mais dos seus dados a atravessar ligações à Internet públicas como uma prática geral.

As mesmas opções podem aplicar-se às configurações SDWAN ou VPN. Por exemplo, um utilizador está a utilizar uma SDWAN ou VPN para encaminhar o tráfego do Microsoft 365 para a rede empresarial e, em seguida, tirar partido da extensão privada dessa rede para evitar congestionamentos transfronteiriços. A SDWAN ou a VPN do utilizador podem agora ser configuradas para excluir a reunião do Teams e chamar o tráfego em tempo real do encaminhamento de VPN. Esta configuração de VPN é referida como túnel dividido. Consulte Túnel dividido de VPN para o Office 365 para obter mais informações.

Também pode continuar a utilizar a sua SDWAN ou VPN para todo o tráfego do Microsoft 365, incluindo para o tráfego em tempo real do Microsoft Teams. A Microsoft não tem recomendações sobre a utilização de soluções SDWAN ou VPN.

Melhores práticas de rede para casa, dispositivos móveis e utilizadores para reuniões do Teams

Os utilizadores na China podem tirar partido destas melhorias simplesmente ligando-se ao serviço público de Internet na China com uma ligação fixa ou móvel. O tráfego de áudio e vídeo multimédia em tempo real do Teams na Internet pública beneficia diretamente de uma melhor conectividade e qualidade.

No entanto, os dados de outros serviços do Microsoft 365 ( e de outros tráfegos no Teams, como chat ou ficheiros) não beneficiarão diretamente destas melhorias. Os utilizadores fora da rede da organização poderão continuar a ter um fraco desempenho de rede para este tráfego. Conforme abordado neste artigo, pode mitigar estes efeitos através de uma VPN ou SDWAN. Também pode fazer com que os seus utilizadores utilizem clientes de ambiente de trabalho avançados através de clientes Web, que suportam a colocação em cache na aplicação para mitigar problemas de rede.

Identificar o tráfego de rede multimédia em tempo real do Teams

Para configurar um dispositivo de rede ou uma configuração VPN/SDWAN, tem de excluir apenas o tráfego de áudio e vídeo de multimédia em tempo real do Teams. Os detalhes de tráfego podem ser encontrados para o ID 11 na lista oficial de URLs e intervalos de endereços IP do Office 365. Todas as outras configurações de rede devem permanecer como estão.

A Microsoft está continuamente a trabalhar para melhorar a experiência de utilizador do Microsoft 365 e o desempenho dos clientes ao longo da maior variedade possível de arquiteturas e características de rede. Visite a Comunidade Tecnológica de Rede do Office 365 para iniciar ou participar numa conversação, encontrar recursos e submeter pedidos e sugestões de funcionalidades

Descrição geral: túnel dividido de VPN para o Microsoft 365

Implementar o túnel dividido de VPN para o Microsoft 365

Cenários comuns de túnel dividido de VPN para o Microsoft 365

Protegendo o tráfego de mídia do Teams para túnel dividido de VPN

Considerações especiais sobre o Stream e eventos em direto em ambientes VPN

Princípios de Conectividade de Rede do Microsoft 365

Avaliando a conectividade de rede do Microsoft 365

Otimização da rede e do desempenho do Microsoft 365

Maneiras alternativas para profissionais de segurança e TI alcançarem controles de segurança modernos nos cenários atuais de trabalho remoto (blog da equipe de segurança da Microsoft)

Melhorar o desempenho da VPN na Microsoft: usar perfis VPN do Windows 10 para permitir conexões automáticas

Trabalhando no VPN: Como a Microsoft mantém sua força de trabalho remota conectada

Rede global da Microsoft