Konfigurowanie Microsoft Teams Direct Routing

Wstęp

Edycja 3CX AI dla 16 jednoczesnych połączeń i więcej oferuje integrację z Microsoft Teams Direct Routing. Pozwala to członkom zespołu na wykonywanie i odbieranie połączeń od użytkowników 3CX.

Krok 1: Sprawdź wymagania

  • Będziesz potrzebować certyfikatu SSL od jednej z zatwierdzonych przez Microsoft instytucji certyfikujących.
  • Skonfigurowana integracja z Microsoft 365.
  • Użytkownicy Microsoft 365 muszą mieć numer „telefonu biurowego” w formacie E.164.
  • Domena dla FQDN Teams powinna być zarejestrowana w domenach tenantów MS365.
  • *.onmicrosoft.com nie jest obsługiwana jako nazwa FQDN SBC.
  • Port 5062 (lub 5061 w niektórych przypadkach) musi być otwarty w zaporze sieciowej.
  • Jedno z poniższych musi być przypisane do użytkowników MS365:
  • Microsoft 365 E1/E3/E5/A5
  • Microsoft 365 Plan + Microsoft Phone System (dodatek) lub Business Voice (dodatek)
  • Proszę sprawdzić w Microsoft najnowsze zasady licencjonowania Teams. Zasady te różnią się w zależności od regionu i szybko się zmieniają.

Krok 2: Skonfiguruj FQDN Teams

  1. Znajdź swoją domenę Teams, przechodząc do centrum administracyjnego Microsoft 365: Ustawienia > Domeny. (np. domena MS365: contoso.com, FQDN Teams może być: teams.contoso.com) 
  2. Zaloguj się do konsoli administracyjnej 3CX i przejdź do zakładki „Integracje” > Teams i zaznacz opcję „Enable Microsoft Teams Direct Routing” (Włącz Microsoft Teams Direct Routing).
  3. Podaj FQDN Teams odpowiadający domenie e-mail w MS365.
  4. Przejdź do swojego dostawcy DNS i utwórz nowy rekord A, który będzie wskazywać na statyczny publiczny adres IP instalacji 3CX.

Krok 3: Wygeneruj klucz CSR

Aby zintegrować 3CX z 365/Teams, Microsoft wymaga certyfikatu SSL wydanego przez jednego z zatwierdzonych urzędów certyfikacji. Aby uzyskać certyfikat, najpierw należy wygenerować klucz CSR, na podstawie którego zostanie utworzony certyfikat SSL. Przygotowaliśmy narzędzie wiersza poleceń, które ułatwi ten proces:

  1. Pobierz i zainstaluj OpenSSL.
  2. Po instalacji uruchom nasz plik wsadowy CSR i wprowadź następujące dane:
  1. 3CX (Teams) FQDN (np. teams.example.com)
  2. Jednostka organizacyjna (np. IT lub Operations)
  3. Kod kraju (np. UK, US, AU, DE, FR)
  4. Region (np. England)
  5. Miasto (np. London)
  6. Nazwa firmy (np. Example Ltd)
  1. Narzędzie wygeneruje klucz prywatny w folderze, z którego uruchomiono plik, zarówno w formacie notatnika, jak i pliku *.pem. Zachowaj plik *.pem, ponieważ będzie on wymagany w polu „Private Key” w konsoli administracyjnej 3CX podczas kroku 5 tego przewodnika.
  2. Następnie przejdź do wybranego dostawcy certyfikatów, aby uzyskać certyfikat, w tym wszystkie certyfikaty pośrednie oraz klucz prywatny od urzędu certyfikacji. Certyfikat musi obejmować podany wcześniej FQDN dla Teams.

Uwaga: Niektórzy dostawcy nie udostępniają jednego pliku zawierającego certyfikat wraz z certyfikatami pośrednimi. W takim przypadku opisaliśmy wymagane kroki w naszym FAQ dotyczącym Teams.

Krok 4: Uzyskanie certyfikatu SSL

W tym przykładzie wykorzystujemy SSL.com.

Weryfikacja CSR certyfikatu SSL.com

  1. Wybierz odpowiedni poziom certyfikatu – wystarczy Basic SSL > Dodaj do koszyka.
  2. Gdy pojawi się okno „Show order Transaction”, kliknij „Click here to finish processing this certificate order” na górze ekranu.
  3. Otwórz plik w notatniku wygenerowany przez narzędzie CSR i skopiuj jego zawartość do pola CSR.
  4. Upewnij się, że automatycznie uzupełnione pole „Common Name (CN)” jest poprawne, a następnie kliknij „Next”.
  5. Na etapie „Domain Validation” wybierz z rozwijanych list preferowaną metodę walidacji domeny.

Weryfikacja certyfikatu SSL.com

  1. Przejdź do weryfikacyjnej wiadomości e-mail i kliknij zawarty w niej link.
  2. Wprowadź 20-znakowy kod weryfikacyjny i upewnij się, że pojawi się zielony pasek potwierdzający walidację.

Potwierdzenie weryfikacji certyfikatu SSL.com

  1. Następnie wróć do panelu SSL.com i wybierz zakładkę „Order” w górnym pasku nawigacyjnym.
  2. Znajdź swój certyfikat SSL i kliknij ikonę lupy, aby wyświetlić szczegóły.

Pobierz plik Nginx

  1. Kliknij „Download”, aby pobrać plik Nginx. Może pojawić się powiadomienie w pasku zadań z pytaniem, czy chcesz kontynuować – kliknij „Keep”. Zlokalizuj pobrany plik i zmień jego rozszerzenie z .chained na .pem.

Krok 5: Przesłanie certyfikatu SSL do 3CX

Tworzenie certyfikatu i klucza dla FQDN

Po utworzeniu i pobraniu certyfikatu SSL:

  1. Jeśli nie zostało to jeszcze zrobione, kliknij prawym przyciskiem myszy na plik certyfikatu i zmień jego nazwę, aby miał rozszerzenie .pem.
  2. W sekcji Krok 2” w konsoli administracyjnej 3CX prześlij swój certyfikat oraz klucz prywatny wygenerowany w kroku 3 tego przewodnika.

Krok 6: Otwórz port 5062 na zaporze sieciowej

Jeśli Twój FQDN Microsoft Teams różni się od FQDN 3CX, musisz upewnić się, że port 5062 jest otwarty. Na przykład, jeśli Twój FQDN 3CX to mycompany.3cx.us, a FQDN Teams to mycompany.onmicrosoft.com, konieczne będzie otwarcie portu 5062. Więcej informacji znajdziesz w sekcji FAQ dotyczącej Teams, zwłaszcza jeśli stosujesz bardzo restrykcyjną politykę zapory sieciowej.

Krok 7: Konfiguracja planu wybierania i uruchomienie skryptu

  1. Wygeneruj skrypt z poziomu konsoli administracyjnej 3CX.
  2. Wybierz swój kraj oraz kod obszaru, jeśli ma to zastosowanie. Wygenerowany skrypt zostanie dostosowany do formatowania wybieranych numerów w różnych scenariuszach, takich jak połączenia wewnętrzne, krajowe i międzynarodowe.
  3. Kliknij „Generate Dial Plan” (Wygeneruj plan wybierania) i zapisz plik PowerShell na swoim systemie.
  4. Uruchom Windows PowerShell jako Administrator i upewnij się, że polityka wykonywania skryptów jest ustawiona na Bypass.
  5. Przejdź do folderu, w którym zapisano skrypt teams_dial_plan.ps1, i uruchom go.
  6. Możesz zweryfikować poprawność konfiguracji i sprawdzić, czy nie wystąpiły błędy, otwierając portal administracyjny Microsoft Teams.

Krok 8: Uruchomienie skryptu dla użytkowników

Ten krok należy wykonać za każdym razem, gdy nowi użytkownicy zostaną utworzeni i przypisana im zostanie licencja Teams Phone System.

  1. Kliknij „Generate Users Script” (Wygeneruj skrypt użytkowników) i zapisz plik PowerShell na swoim systemie.
  2. Użytkownicy wybrani w „User Sync” (Synchronizacja użytkowników), którzy spełniają wymagania (posiadają licencję i numer telefonu w poprawnym formacie) oraz mają włączoną opcję Users > Options > M365 > Enable MS Teams Integration, zostaną uwzględnieni w wygenerowanym skrypcie.
  3. Przejrzyj skrypt pod kątem nieprawidłowych użytkowników, którzy mogą być oznaczeni w komentarzu. W razie potrzeby dostosuj ustawienia i powtórz powyższe kroki. Synchronizacja może potrwać do 24 godzin.
  4. Uruchom Windows PowerShell jako Administrator i ustaw politykę wykonywania skryptów na Bypass, wpisując:
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  5. Przejdź do folderu, w którym zapisano skrypt map_users.ps1 i uruchom go.

Zobacz również

Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 9 sierpnia 2024
https://www.3cx.pl/docs/microsoft-teams/