フェデレーション ルートとメディア トラフィックを構成するConfigure federation routes and media traffic

フェデレーションとは、別々の組織のユーザーがネットワーク境界を越えて通信することを許可する、複数の SIP ドメイン間での信頼関係のことです。Federation is a trust relationship between two or more SIP domains that permits users in separate organizations to communicate across network boundaries. パイロットプールに移行した後、以前のバージョンのエッジサーバーのフェデレーションルートから、Skype for Business Server 2019 エッジサーバーのフェデレーションルートに移行する必要があります。After you migrate to your pilot pool, you need to transition from the federation route of your previous version's Edge Servers to the federation route of your Skype for Business Server 2019 Edge Servers.

次の手順を使用して、フェデレーションルートと、以前のバージョンのエッジサーバーとディレクターから、単一サイト展開用の Skype for Business Server 2019 エッジサーバーへのメディアトラフィックルートを移行します。Use the following procedures to transition the federation route and the media traffic route from your previous version's Edge Server and Director to your Skype for Business Server 2019 Edge Server, for a single-site deployment.

重要

フェデレーションルートとメディアトラフィックルートを変更するには、Skype for Business Server 2019 および以前のバージョンのエッジサーバーのメンテナンスダウンタイムをスケジュールする必要があります。Changing the federation route and media traffic route requires that you schedule maintenance downtime for the Skype for Business Server 2019 and previous version Edge Servers. また、この移行プロセスで機能が停止している間は、フェデレーション アクセスも使用できません。This entire transition process also means that federated access will be unavailable for the duration of the outage. ダウンタイムは、ユーザー アクティビティが最も少ない時間帯に予定してください。You should schedule the downtime for a time when you expect minimal user activity. また、ダウンタイムが発生することをエンド ユーザーに知らせる必要もあります。You should also provide sufficient notification to your end users. 組織の事情に応じて停止を計画し、適切に対応してください。Plan accordingly for this outage and set appropriate expectations within your organization.

重要

従来のエッジサーバーが、アクセスエッジサービス、Web 会議エッジサービス、および音声ビデオエッジサービスに同じ FQDN を使用するように構成されている場合、このセクションの手順はサポートされていません。If your legacy Edge Server is configured to use the same FQDN for the Access Edge service, Web Conferencing Edge service, and the A/V Edge service, the procedures in this section are not supported. 従来のエッジサービスが同じ FQDN を使用するように構成されている場合は、最初にすべてのユーザーを移行してから、以前のバージョンのエッジサーバーを使用停止してから、Skype for Business Server 2019 エッジサーバーでフェデレーションを有効にする必要があります。If the legacy Edge services are configured to use the same FQDN, you must first migrate all your users, then decommission the previous versions Edge Server before enabling federation on the Skype for Business Server 2019 Edge Server.

重要

XMPP フェデレーションが Skype for Business Server 2019 エッジサーバーを経由してルーティングされている場合、以前のバージョンのユーザーは、すべてのユーザーが Skype for Business Server 2019、XMPP ポリシーと証明書が構成されるまで、xmpp フェデレーションパートナーと通信できません。 xmpp フェデレーションパートナーは Skype for Business Server の2019で構成されています、最後に DNS エントリが更新されています。If your XMPP federation is routed through a Skype for Business Server 2019 Edge Server, users on the previous version will not be able to communicate with the XMPP federated partner until all users have been moved to Skype for Business Server 2019, XMPP policies and certificates have been configured, the XMPP federated partner has been configured on Skype for Business Server 2019, and, lastly, the DNS entries have been updated.

Skype for Business Server 2019 サイトから従来のフェデレーションの関連付けを削除するにはTo remove the legacy federation association from Skype for Business Server 2019 sites

  1. Skype for Business Server 2019 フロントエンドサーバーで、トポロジビルダーで既存のトポロジを開きます。On the Skype for Business Server 2019 Front End server, open the existing topology in Topology Builder.

  2. 左側のウィンドウで、[ Skype For Business Server] のすぐ下にあるサイトノードに移動します。In the left pane, navigate to the site node, which is located directly below Skype for Business Server.

  3. サイトを右クリックし、[プロパティの編集] をクリックします。Right-click the site, and then click Edit Properties.

  4. 左ウィンドウで、[フェデレーション ルート] を選択します。In the left pane, select Federation route.

  5. [サイトのフェデレーションルートの割り当て] で、[ SIP フェデレーションの有効化] チェックボックスをオフにして、従来の環境を経由したフェデレーションルートを無効にします。Under Site federation route assignment, clear the Enable SIP federation check box to disable the federation route through the legacy environment.

  6. [OK] をクリックして、[プロパティの編集] ページを閉じます。Click OK to close the Edit Properties page.

  7. [トポロジビルダー] で、最上位ノードの [ Skype for business Server] を選択します。From Topology Builder, select the top node Skype for Business Server.

  8. [アクション] メニューの [トポロジの公開] をクリックします。From the Action menu, click Publish Topology.

  9. [次へ] をクリックして公開プロセスを完了し、公開プロセスが完了したら [完了] をクリックします。Click Next to complete the publishing process, and then click Finish when the publishing process has completed.

従来のエッジ サーバーをフェデレーションされていないエッジ サーバーとして構成するにはTo configure the legacy Edge Server as a non-federating Edge Server

  1. 左側のウィンドウで、従来のインストールノードに移動してから、[エッジプール] ノードに移動します。In the left pane, navigate to the legacy install node and then to the Edge pools node.

  2. エッジ サーバーを右クリックし、[プロパティの編集] をクリックします。Right-click the Edge server, and then click Edit Properties.

  3. 左ウィンドウの [全般] を選択します。Select General in the left pane.

  4. [このエッジプールのフェデレーションを有効にする (ポート 5061) ] チェックボックスをオフにして、[ OK] を選択してページを閉じます。Clear the Enable federation for this Edge pool (port 5061) check box and select OK to close the page.

  5. [操作] メニューで [トポロジの公開] を選択し、[次へ] をクリックします。From the Action menu, select Publish Topology, and then click Next.

  6. 公開ウィザードの実行が完了したら、[完了] をクリックしてウィザードを閉じます。When the Publishing wizard completes, click Finish to close the wizard.

  7. トポロジビルダーで、従来のエッジサーバーのフェデレーションが無効になっていることを確認します。Verify that federation for the legacy Edge server is disabled in Topology Builder.

従来のエッジサーバーで証明書を構成するにはTo configure certificates on the legacy Edge Server

  1. 従来のエッジサーバーから、秘密キーを使用して外部アクセスプロキシ証明書をエクスポートします。Export the external Access Proxy certificate, with the private key, from the legacy Edge Server.

  2. Skype for Business Server 2019 エッジサーバーで、前の手順でアクセスプロキシの外部証明書をインポートします。On the Skype for Business Server 2019 Edge Server, and import the Access Proxy external certificate from the previous step.

  3. エッジサーバーの Skype for Business Server 2019 外部インターフェイスにアクセスプロキシの外部証明書を割り当てます。Assign the Access Proxy external certificate to the Skype for Business Server 2019 external interface of the Edge Server.

  4. Skype for Business Server 2019 エッジサーバーの内部インターフェイス証明書は、信頼できる CA から要求され、割り当てられている必要があります。The internal interface certificate of the Skype for Business Server 2019 Edge Server should be requested from a trusted CA and assigned.

Skype for Business Server 2019 エッジサーバーを使用するように以前のバージョンのフェデレーションルートを変更するにはTo change the previous version's federation route to use Skype for Business Server 2019 Edge Server

  1. トポロジビルダーの左側のウィンドウで、[ Skype For Business Server 2019 ] ノード、[エッジプール] ノードの順に移動します。From Topology Builder, in the left pane, navigate to the Skype for Business Server 2019 node and then to the Edge pools node.

  2. エッジ サーバーを右クリックし、[プロパティの編集] をクリックします。Right-click the Edge server, and then click Edit Properties.

  3. 左ウィンドウの [全般] を選択します。Select General in the left pane.

  4. [このエッジプールのフェデレーションを有効にする (ポート 5061)] のチェックボックスをオンにして、[ OK ] をクリックしてページを閉じます。Select the check box for Enable federation for this Edge pool (port 5061), and then click OK to close the page.

  5. [操作] メニューで [トポロジの公開] を選択し、[次へ] をクリックします。From the Action menu, select Publish Topology, and then click Next.

  6. 公開ウィザードの実行が完了したら、[完了] をクリックしてウィザードを閉じます。When the Publishing wizard completes, click Finish to close the wizard.

  7. トポロジビルダーでフェデレーション (ポート 5061)有効に設定されていることを確認します。Verify that Federation (port 5061) is set to Enabled in Topology Builder.

Skype for Business Server 2019 エッジサーバーのフェデレーションの次ホップを更新するにはTo update Skype for Business Server 2019 Edge Server federation next hop

  1. トポロジビルダーの左側のウィンドウで、[ Skype For Business Server 2019 ] ノード、[エッジプール] ノードの順に移動します。From Topology Builder, in the left pane, navigate to the Skype for Business Server 2019 node and then to the Edge pools node.

  2. ノードを展開し、一覧内のエッジ サーバーを右クリックし、[プロパティの編集] をクリックします。Expand the node, right-click the Edge Server listed, and then click Edit Properties.

  3. [全般] ページの [次ホップの選択] で、ドロップダウンリストから [Skype for business Server 2019] プールを選択します。On the General page, under Next hop selection, select from the drop-down list the Skype for Business Server 2019 pool.

  4. [OK] をクリックして、[プロパティの編集] ページを閉じます。Click OK to close the Edit Properties page.

  5. [トポロジビルダー] で、最上位ノードの [ Skype for business Server] を選択します。From Topology Builder, select the top node Skype for Business Server.

  6. [操作] メニューの [トポロジの公開] をクリックし、ウィザードを完了します。From the Action menu, click Publish Topology and complete the wizard.

Skype for Business Server 2019 エッジサーバーの送信メディアパスを構成するにはTo configure Skype for Business Server 2019 Edge Server outbound media path

  1. トポロジビルダーの左側のウィンドウで、[ Skype For Business Server 2019 ] ノードに移動してから、[ Standard Edition フロントエンドサーバー ] または [ Enterprise Edition フロントエンドプール] の下にあるプールに移動します。From Topology Builder, in the left pane, navigate to the Skype for Business Server 2019 node and then to the pool below Standard Edition Front End Servers or Enterprise Edition Front End pools.

  2. プールを右クリックし、[プロパティの編集] をクリックします。Right-click the pool, and then click Edit Properties.

  3. [関連付け] セクションで、[エッジ プールの関連付け (メディア コンポーネント用)] チェック ボックスをオンにします。In the Associations section, select the Associate Edge pool (for media components) check box.

  4. ドロップダウンボックスから、[Skype for Business Server 2019 エッジサーバー] を選択します。From the drop-down box, select the Skype for Business Server 2019 Edge Server.

  5. [OK] をクリックして、[プロパティの編集] ページを閉じます。Click OK to close the Edit Properties page.

Skype for Business Server 2019 エッジサーバーのフェデレーションを有効にするにはTo turn on Skype for Business Server 2019 Edge Server federation

  1. トポロジビルダーの左側のウィンドウで、[ Skype For Business Server 2019 ] ノード、[エッジプール] ノードの順に移動します。From Topology Builder, in the left pane, navigate to the Skype for Business Server 2019 node and then to the Edge pools node.

  2. ノードを展開し、一覧内のエッジ サーバーを右クリックし、[プロパティの編集] をクリックします。Expand the node, right-click the Edge Server listed, and then click Edit Properties.

    注意

    フェデレーションは、単一のエッジプールに対してのみ有効にできます。Federation can only be enabled for a single Edge pool. エッジ プールが複数ある場合は、フェデレーション エッジ プールとして使用するエッジ プールを 1 つ選択してください。If you have multiple Edge pools, select one to use as the federating Edge pool.

  3. [全般] ページで、[このエッジプールのフェデレーションを有効にする (ポート 5061) ] チェックボックスがオンになっていることを確認します。On the General page, verify that the Enable federation for this Edge pool (Port 5061) check box is selected.

  4. [OK] をクリックして、[プロパティの編集] ページを閉じます。Click OK to close the Edit Properties page.

  5. サイトノードに移動します。Navigate to the site node.

  6. サイトを右クリックし、[プロパティの編集] をクリックします。Right-click the site, and then click Edit Properties.

  7. 左ウィンドウで、[フェデレーション ルート] をクリックします。In the left pane, click Federation route.

  8. [サイトのフェデレーションルートの割り当て] で、[ SIP フェデレーションの有効化] を選択してから、リストから [Skype For Business server 2019 エッジサーバー] を選択します。Under Site federation route assignment, select Enable SIP federation, and then from the list select the Skype for Business Server 2019 Edge Server listed.

  9. [OK] をクリックして、[プロパティの編集] ページを閉じます。Click OK to close the Edit Properties page.

    マルチサイト展開の場合は、この手順をサイトごとに実行します。For multi-site deployments, complete this procedure at each site.

エッジ サーバーの構成の変更を公開するにはTo publish Edge Server configuration changes

  1. [トポロジビルダー] で、最上位ノードの [ Skype for business Server] を選択します。From Topology Builder, select the top node Skype for Business Server.

  2. [操作] メニューの [トポロジの公開] を選択し、ウィザードを完了します。From the Action menu, select Publish Topology and complete the wizard.

  3. 展開内のすべてのプールに対して Active Directory のレプリケーションが発生するのを待ちます。Wait for Active Directory replication to occur to all pools in the deployment.

    注意

    次のメッセージが表示されることがあります。警告: このトポロジには、複数のフェデレーションエッジサーバーが含まれています。これは、より新しいバージョンの製品への移行中に発生する可能性があります。その場合、フェデレーションに対してアクティブに使用されるエッジサーバーは1つだけです。外部 DNS SRV レコードが正しいエッジサーバーを指していることを確認します。複数のフェデレーションエッジサーバーが同時にアクティブになるように展開する (つまり、移行シナリオではない) 場合は、すべてのフェデレーションパートナーが Skype for Business Server を使用していることを確認してください。外部 DNS SRV レコードに、フェデレーションが有効になっているすべてのエッジサーバーがリストされていることを確認します。You may see the following message: Warning: The topology contains more than one Federated Edge Server. This can occur during migration to a more recent version of the product. In that case, only one Edge Server would be actively used for federation. Verify that the external DNS SRV record points to the correct Edge Server. If you want to deploy multiple federation Edge Server to be active concurrently (that is, not a migration scenario), verify that all federated partners are using Skype for Business Server. Verify that the external DNS SRV record lists all federation enabled Edge Servers. この警告は予期されるものであり、無視してもかまいません。This warning is expected and can be safely ignored.

Skype for Business Server 2019 エッジサーバーを構成するにはTo configure Skype for Business Server 2019 Edge Server

  1. すべての Skype for Business Server 2019 エッジサーバーをオンラインにします。Bring all of the Skype for Business Server 2019 Edge Servers online.

  2. 外部ファイアウォールのルーティングルールまたはロードバランサー機器の設定を更新して、外部アクセス (通常はポート 443) およびフェデレーション (通常はポート 5061) の SIP トラフィックを、従来のエッジサーバーではなく、Skype for Business Server の2019エッジサーバーに送信します。Update the external firewall routing rules or the hardware load balancer settings to send SIP traffic for external access (usually port 443) and federation (usually port 5061) to the Skype for Business Server 2019 Edge Server, instead of the legacy Edge Server.

    注意

    ロードバランサー機器を使用していない場合は、新しい Skype for Business Server アクセスエッジサーバーに解決するために、フェデレーション用の DNS A レコードを更新する必要があります。If you do not have a hardware load balancer, you need to update the DNS A record for federation to resolve to the new Skype for Business Server Access Edge server. これを最小限の中断で完了させるには、外部 Skype for business Server アクセスエッジの FQDN の TLL 値を小さくします。これにより、新しい Skype for business Server アクセスエッジをポイントするように DNS が更新されると、フェデレーションとリモートアクセスがすぐに更新されるようになります。To accomplish this with minimal disruption, reduce the TLL value for the external Skype for Business Server Access Edge FQDN so that when DNS is updated to point to the new Skype for Business Server Access Edge, federation and remote access will be updated quickly.

  3. 各エッジサーバーコンピューターからSkype For Business Server アクセスエッジを停止します。Stop the Skype for Business Server Access Edge from each Edge Server computer.

  4. 従来の各エッジサーバーコンピューターから、[管理ツール] から [サービス] アプレットを開きます。From each legacy Edge Server computer, open the Services applet from the Administrative Tools.

  5. [サービス] の一覧で、[ Skype For Business Server アクセスエッジ] を見つけます。In the services list, find Skype for Business Server Access Edge.

  6. サービス名を右クリックし、[停止] を選択してサービスを停止します。Right-click the services name, and then select Stop to stop the service.

  7. スタートアップの種類を [無効] に設定します。Set the Startup type to Disabled.

  8. [OK] をクリックして、[プロパティ] ウィンドウを閉じます。Click OK to close the Properties window.