Поделиться через


Настройка множества клиентов в пограничном контроллере сеансов

Прямая маршрутизация поддерживает настройку одного пограничного контроллера сеансов (SBC) для обслуживания нескольких клиентов.

Примечание.

Этот сценарий предназначен для партнеров Корпорации Майкрософт и операторов телефонной сети общего пользования (ТСОП). Оператор продает клиентам услуги телефонии, поставляемые в Microsoft Teams.

Чтобы предоставлять службы в общедоступном облаке, клиент и оператор должны находиться в общедоступном облаке. Чтобы предоставлять службы в облаке GCCH, клиенты клиента и оператора должны находиться в облаке GCCH. Клиент оператора, зарегистрированный в общедоступном облаке, не может предоставлять услуги клиенту GCCH.

Перевозчик:

  • Развертывает SBC и управляет ими в центре обработки данных. Клиентам не нужно реализовывать SBC, и они получают услуги телефонии от оператора в клиенте Teams.
  • Соединяет SBC с несколькими клиентами.
  • Предоставляет клиентам службы ТСОП.
  • Управляет качеством вызовов.
  • Плата за службы ТСОП взимается отдельно.

Корпорация Майкрософт не управляет операторами. Корпорация Майкрософт предлагает Телефонная система Teams — УАТС и клиент Teams. Корпорация Майкрософт также сертифицирует телефоны и SBC, которые можно использовать с Телефонная система Teams. Перед выбором оператора убедитесь, что ваш выбор имеет сертифицированный SBC и может управлять качеством голосовой связи.

Чтобы настроить SBC для поддержки нескольких клиентов, необходимо выполнить следующие действия.

Только оператор:

  1. Разверните SBC и настройте его для сценария размещения в соответствии с инструкциями сертифицированных поставщиков SBC.
  2. Зарегистрируйте базовое доменное имя в клиенте оператора и запросите сертификат с подстановочными знаками.
  3. Активируйте базовое доменное имя в клиенте оператора.

Оператор с глобальным администратором клиента:

  1. Добавьте имя поддомена в клиент клиента.
  2. Активируйте имя поддомена.
  3. Настройте магистраль от оператора до клиента клиента и подготовьте пользователей.

Убедитесь, что вы понимаете основы DNS и управление доменным именем в Microsoft 365. См . статью Справка по доменам Microsoft 365 , прежде чем продолжить.

Развертывание и настройка SBC

Подробные инструкции по развертыванию и настройке SBC для сценария размещения SBC см. в документации поставщика SBC.

Примечание.

Убедитесь, что вы знаете, как настроить заголовок Contact. Заголовок Contact используется для поиска клиента клиента во входящем сообщении приглашения.

Регистрация базового домена и поддоменов — обзор

Для сценария размещения необходимо создать:

  • Одно базовое доменное имя, принадлежаемое оператору.
  • Поддомен, который является частью базового доменного имени в каждом клиенте клиента.

В следующем примере:

  • Adatum является оператором, который обслуживает нескольких клиентов, предоставляя услуги Интернета и телефонии.
  • Woodgrove Bank, Contoso и Adventure Works — это три клиента, которые имеют домены Microsoft 365, но получают услуги телефонии от Adatum.

Поддомены должны соответствовать полному доменному имени магистрали, настроенной для клиента, и полному доменному имени в заголовке Contact при отправке приглашения в Microsoft 365.

При поступлении вызова в интерфейс прямой маршрутизации Microsoft 365 интерфейс использует заголовок Contact для поиска клиента, в котором должен находиться пользователь. Прямая маршрутизация не использует подстановку номера телефона в приглашении, так как некоторые клиенты могут иметь номера, отличные от DID, которые могут перекрываться в нескольких клиентах. Таким образом, полное доменное имя в заголовке Contact требуется для идентификации точного клиента для поиска пользователя по номеру телефона.

Дополнительные сведения о создании доменных имен в организациях Microsoft 365 см. в статье Справка по доменам Microsoft 365.

В следующей таблице перечислены требования к доменам по умолчанию, дополнительным доменам, URI запроса и заголовку contact.

Компания Домен по умолчанию Дополнительный домен URI запроса Заголовок контакта
Adatum (перевозчик) adatum.biz sbc1.adatum.biz
(базовое доменное имя оператора)
Н/Д Н/Д
Woodgrove Bank (клиент) woodgrovebank.us woodgrovebank.sbc1.adatum.biz
(поддомен оператора)
18775682495@xxx.com woodgrovebank.sbc1.adatum.biz
Contoso (клиент) contoso.com contoso.sbc1.adatum.biz
(поддомен оператора)
19055680434@xxx.com contoso.sbc1.adatum.biz
Adventure Works (клиент) adventureworks.com adventureworks.sbc1.adatum.biz
(поддомен оператора)
18006427676@xxx.com adventureworks.sbc1.adatum.biz

Для проверки подлинности подключений SBC требуется сертификат. В сценарии размещения SBC оператор должен запросить сертификат с CN и (или) SAN *.base_domain (например, *.sbc1.adatum.biz). Этот сертификат используется для проверки подлинности подключений к нескольким клиентам, обслуживаемого из одного SBC.

В следующей таблице приведен пример одной конфигурации.

Новое доменное имя Тип Зарегистрированный Сертификат CN/SAN для SBC Домен клиента по умолчанию в примере Полное доменное имя, которое SBC должен содержать в заголовке Contact при отправке вызовов пользователям
sbc1.adatum.biz Основа В клиенте оператора *.sbc1.adatum.biz adatum.biz Na, это клиент службы, без пользователей
woodgrovebank.sbc1.adatum.biz Поддомен В клиенте клиента *.sbc1.adatum.biz woodgrovebank.us woodgrovebank.sbc1.adatum.biz
contoso.sbc1.adatum.biz Поддомен В клиенте клиента *.sbc1.adatum.biz contoso.com contoso.sbc1.adatum.biz
adventureworks.sbc1.adatum.biz Поддомен В клиенте клиента *.sbc1.adatum.biz adventureworks.com adventureworks.sbc1.adatum.biz

Пример в этой статье:

  1. Регистрирует базовое доменное имя (sbc1.adatum.biz) в клиенте оператора.

  2. Регистрирует поддомен в одном клиенте клиента (woodgrovebank.sbc1.adatum.biz в клиенте Woodgrove Bank).

Регистрация базового доменного имени в клиенте оператора — пример

В клиенте оператора необходимо:

  1. Убедитесь, что у вас есть соответствующие права в клиенте оператора.
  2. Добавьте базовый домен в клиент оператора и проверьте его.
  3. Активируйте доменное имя в клиенте оператора.

Убедитесь, что у вас есть соответствующие права в клиенте оператора

Новые домены можно добавлять только в том случае, если вы вошли в Центр администрирования Microsoft 365 в качестве глобального администратора.

Чтобы проверить роль, войдите в Центр администрирования Microsoft 365 (https://portal.office.com), перейдите в раздел Пользователи>Активные пользователи и убедитесь, что у вас есть роль глобального администратора.

Дополнительные сведения о ролях администраторов и назначении роли в Microsoft 365 см. в разделе Сведения о ролях администратора.

Добавление базового домена в клиент оператора и его проверка

  1. В Центр администрирования Microsoft 365 перейдите к разделу Настройка>доменов>Добавление домена.

  2. В поле Введите домен, который вы владеете , введите полное доменное имя базового домена. В этом примере базовым доменом является sbc1.adatum.biz.

  3. Нажмите Далее.

  4. В этом примере клиент уже имеет adatum.biz в качестве проверенного доменного имени. Мастер не запрашивает дополнительную проверку, так как sbc1.adatum.biz является поддоменом для уже зарегистрированного имени.

    Однако если вы добавите полное доменное имя, которое не проверено, необходимо проверить имя поддомена.

  5. Нажмите кнопку Далее, а затем на странице Обновление параметров DNS выберите Я добавлю записи DNS самостоятельно и нажмите кнопку Далее.

  6. На следующей странице очистите все значения (если вы не хотите использовать доменное имя для Exchange, SharePoint, Teams или Skype для бизнеса), нажмите кнопку Далее, а затем нажмите кнопку Готово. Убедитесь, что новый домен находится в состоянии завершения установки.

Активация доменного имени в клиенте оператора

После регистрации доменного имени необходимо активировать его, добавив по крайней мере одну лицензированную учетную запись пользователя Или ресурса Teams. Допустимые учетные записи лицензируются с любым из следующих номеров SKU:

  • Учетная запись пользователя с Office 365 E1/E3/E5 или Microsoft 365 E3/E5.
  • Учетная запись пользователя с Office 365 A1/A3/A5 или Microsoft 365 A1/A3/A5.
  • Учетная запись пользователя с Office 365 F3 или Microsoft 365 F1/F3.
  • Учетная запись пользователя с Office 365 G1/G3/G5 или Microsoft 365 G3/G5.
  • Учетная запись пользователя с Microsoft 365 бизнес базовый, "Стандартный" или "Премиум".
  • Учетная запись пользователя с лицензией на общие устройства Microsoft Teams .
  • Учетная запись ресурса с лицензией Телефонная система Microsoft Teams учетной записи ресурсов.

Кроме того, имя участника-пользователя (имя участника-пользователя) учетной записи или Skype для бизнеса локальный SIP-адрес должны использовать то же полное доменное имя, что и только что созданный домен.

Дополнительные сведения о добавлении пользователей в организации Microsoft 365 см. в статье Справка по доменам Microsoft 365.

Регистрация имени поддомена в клиенте клиента — пример

Необходимо создать уникальное имя поддомена для каждого клиента. В этом примере создается woodgrovebank.sbc1.adatum.biz поддомена в клиенте с доменным именем по умолчанию woodgrovebank.us.

В клиенте клиента необходимо:

  1. Убедитесь, что у вас есть соответствующие права в клиенте клиента.
  2. Добавьте поддомен в клиент клиента и проверьте его.
  3. Активируйте имя поддомена в клиенте клиента.

Убедитесь, что у вас есть соответствующие права в клиенте клиента.

Новые домены можно добавлять только в том случае, если вы вошли в Центр администрирования Microsoft 365 в качестве глобального администратора.

Чтобы проверить роль, войдите в Центр администрирования Microsoft 365 (https://portal.office.com), перейдите в раздел Пользователи>Активные пользователи и убедитесь, что у вас есть роль глобального администратора.

Дополнительные сведения о ролях администраторов и назначении роли в Microsoft 365 см. в разделе Сведения о ролях администратора.

Добавление поддомена в клиент клиента и его проверка

  1. В Центр администрирования Microsoft 365 перейдите к разделу Настройка>доменов>Добавление домена.

  2. В поле Введите домен, который вы владеете , введите полное доменное имя поддомена для этого клиента. В этом примере поддомен woodgrovebank.sbc1.adatum.biz.

  3. Нажмите Далее.

  4. Полное доменное имя не зарегистрировано в клиенте. На следующем шаге необходимо проверить домен. Выберите Добавить запись TXT.

  5. Нажмите кнопку Далее и запишите значение TXT , созданное для проверки доменного имени.

  6. Создайте запись TXT со значением из предыдущего шага в поставщике услуг размещения DNS оператора.

    Дополнительные сведения см. в статье Создание записей DNS у любого поставщика услуг размещения DNS.

  7. Перейдите к Центр администрирования Microsoft 365 клиента и нажмите кнопку Проверить.

  8. На следующей странице выберите Я добавлю записи DNS самостоятельно и нажмите кнопку Далее.

  9. На странице Выберите веб-службы снимите все параметры и нажмите кнопку Далее.

  10. Нажмите кнопку Готово на странице Обновление параметров DNS .

  11. Убедитесь, что состояние установки завершено.

Примечание.

Базовый URL-адрес и поддомен для отдельного клиента должны находиться в одном клиенте, чтобы можно было добавить прямую магистраль маршрута .

Активация имени поддомена в клиенте клиента

После регистрации имени поддомена необходимо активировать его, добавив по крайней мере один лицензированный пользователь Или учетную запись ресурса Teams. Допустимые учетные записи лицензируются с любым из следующих номеров SKU:

  • Учетная запись пользователя с Office 365 E1/E3/E5/A3/A5 или Microsoft 365 E3/E5/A3/A5
  • Учетная запись пользователя с Office 365 F1/F3 или Microsoft 365 F1/F3
  • Учетная запись пользователя с планами Microsoft 365 бизнес базовый,Standard/Premium и G3/G5
  • Учетная запись пользователя с лицензией на общие устройства Microsoft Teams
  • Учетная запись ресурса с лицензией учетной записи Телефонная система Microsoft Teams ресурсов

Кроме того, имя участника-пользователя (имя участника-пользователя) или Skype для бизнеса локальный SIP-адрес учетной записи должно использовать то же полное доменное имя, что и только что созданный поддомен.

Дополнительные сведения о добавлении пользователей в организации Microsoft 365 см. в статье Справка по Microsoft 365.

Создание магистрали и подготовка пользователей

В первоначальном выпуске прямой маршрутизации корпорация Майкрософт требовала добавления магистрали в каждый обслуживаемый клиент (клиент клиента) с помощью командлета New-CSOnlinePSTNGateway.

Однако этот метод не является оптимальным по двум причинам:

  • Управление накладными расходами. Для разгрузки или очистки SBC, например, или изменения некоторых параметров, таких как включение или отключение обхода мультимедиа или изменение порта, необходимо изменить параметры в нескольких клиентах (путем запуска Set-CSOnlinePSTNGateway), но на самом деле это один и тот же SBC.

  • Накладные расходы на обработку. Сбор и мониторинг данных о работоспособности магистрали. Параметры SIP, собранные из нескольких логических магистралей, которые в действительности являются одинаковыми SBC и одной физической магистралью, замедляют обработку данных маршрутизации.

На основе этих отзывов корпорация Майкрософт использует новую логику для подготовки магистралей для клиентов клиентов.

Были представлены две новые сущности:

  • Магистраль несущего оператора, зарегистрированная в клиенте оператора с помощью команды New-CSOnlinePSTNGateway. Например:

    New-CSOnlinePSTNGateway -FQDN sbc1.adatum.biz -SIPSignalingport 5068 -ForwardPAI $true
    
  • Производная магистраль, не требующая регистрации. Это просто нужное имя узла, добавленное из магистрали оператора. Все параметры конфигурации являются производными от несущей магистрали. Связь с магистралью носителя основана на имени полного доменного имени.

Логика подготовки и пример

  • Операторам необходимо настроить и управлять только одной магистралью (магистралью в домене оператора) с помощью команды New-CSOnlinePSTNGateway. В предыдущем примере магистраль sbc1.adatum.biz.

  • В клиенте клиента в маршруты голосовой связи необходимо добавить производное полное доменное имя магистрали. Чтобы добавить производное полное доменное имя магистрали в голосовой маршрут, выполните следующие действия в Teams Администратор Center:

    1. Откройте Центр Администратор Teams.
    2. На левой боковой панели разверните узел Голос и выберите Прямая маршрутизация.
    3. На вкладках Прямая маршрутизация выберите Маршруты голосовой связи.
    4. Выберите Добавить (или выберите существующий маршрут голосовой связи).
    5. В профиле маршрута голосовой связи в разделе Зарегистрированные SBC выберите Добавить SBC.
    6. На правой боковой панели в разделе Добавление SBC в качестве производной магистрали введите полное доменное имя SBC для клиента и нажмите кнопку Добавить.
    7. Нажмите Применить.

    Или используйте команду PowerShell CsOnlineVoiceRoute с параметром -OnlinePstnGatewayList :

    Set-CsOnlineVoiceRoute -Identity OnlineVoiceRoute_1 -OnlinePstnGatewayList @{add="woodgrovebank.sbc1.adatum.biz"}
    
  • Если указанная производная магистраль недопустимая, служба не разрешает применять конфигурацию.

  • Нет необходимости запускать New-CSOnlinePSTNGateway для магистрали.

  • Производный магистраль, как следует из названия, наследует и наследует все параметры конфигурации от несущей магистрали.

Примеры:

  • sbc1.adatum.biz — магистраль несущей службы, которую необходимо создать в клиенте оператора.

  • woodgrovebank.sbc1.adatum.biz — производная магистраль в клиенте клиента. Вы можете добавить имя производной магистрали в клиент клиента в голосовые маршруты, не создавая его.

  • Оператору необходимо настроить запись DNS, разрешающую производное полное доменное имя магистрали ip-адресу SBC оператора.

  • Любые изменения, внесенные в магистраль перевозчика (в клиенте перевозчика), автоматически применяются к производным магистрали. Например, операторы могут изменить порт SIP на магистрали, и это изменение применяется ко всем производным магистрали. Новая логика для настройки магистралей упрощает управление, так как вам не нужно переходить к каждому клиенту и изменять параметр на каждой магистрали.

  • Параметры отправляются только в полное доменное имя магистрали перевозчика. Состояние работоспособности магистрали перевозчика применяется ко всем производным магистрали и используется для принятия решений о маршрутизации. Узнайте больше о параметрах прямой маршрутизации.

  • Носитель может осушить ствол носителя, и все производные стволы также осушены.

Примечание.

Правила преобразования чисел, применяемые к несущей магистрали, не применяются к производным магистрали. Это известная проблема. В качестве альтернативного решения необходимо создать правила преобразования чисел для каждого клиента. Некоторые функции можно настроить только с помощью PowerShell; например, добавление нового голосового маршрута. Необходимо использовать командлет New-CsOnlineVoiceRoute. В таких случаях следуйте указаниям, приведенным в других разделах этой документации, связанных с командлетами.

Миграция с предыдущей модели на магистраль перевозчика

Для миграции с текущей реализации модели, размещенной у оператора, на новую модель, перевозчики должны перенастроить магистрали для клиентов-клиентов. Удаление магистралей из клиентов клиента с помощью Remove-CSOnlinePSTNGateway (оставляя магистраль в клиенте перевозчика)-

Мы рекомендуем как можно скорее переходить на новое решение, так как мы будем улучшать мониторинг и подготовку с помощью модели перевозчика и производной магистрали.

Дополнительные сведения о настройке отправки полного доменного имени поддоменов в заголовке Contact см. в инструкциях поставщика SBC.

Рекомендации по настройке мультитенантной отработки отказа

Чтобы настроить отработку отказа для мультитенантной среды, выполните следующие действия.

  • Для каждого клиента добавьте полные доменные имена для двух разных SBC. Например:

    customer1.sbc1.contoso.com
    customer1.sbc2.contoso.com

  • В разделе Сетевые голосовые маршруты укажите оба SBC. Если один SBC завершается сбоем, политика маршрутизации направляет вызовы ко второму SBC.

Планирование прямой маршрутизации
Настройка прямой маршрутизации