Share via


Verbinding maken Azure Communications Gateway naar Operator verbinden of Teams Telefoon Mobile

Nadat u Azure Communications Gateway hebt geïmplementeerd en verbonden met uw kernnetwerk, moet u deze verbinden met Microsoft Telefoon Systeem. U moet ook onboarden naar de Operator verbinden- of Teams Telefoon Mobile-omgevingen.

In dit artikel wordt beschreven hoe u Azure Communications Gateway instelt voor Operator verbinden en Teams Telefoon Mobile. Nadat u de stappen in dit artikel hebt voltooid, kunt u liveverkeer voorbereiden met Operator verbinden Teams Telefoon Mobile en Azure Communications Gateway.

Tip

In dit artikel wordt ervan uitgegaan dat uw onboardingteam van Azure Communications Gateway van Microsoft u ook onboarding uitvoert voor Operator verbinden en/of Teams Telefoon Mobile. Als u een andere onboardingpartner hebt gekozen voor Operator verbinden of Teams Telefoon Mobile, moet u hen vragen om wijzigingen in de Operator verbinden- en/of Teams Telefoon Mobile-omgevingen te rangschikken.

Vereisten

U moet Azure Communications Gateway implementeren.

U moet toegang hebben tot een gebruikersaccount met de rol Microsoft Entra Global Beheer istrator.

U moet testnummers voor serviceverificatie toewijzen. Deze nummers worden gebruikt door de Operator verbinden- en Teams Telefoon Mobile-programma's voor continue oproeptests. Productie-implementaties hebben zes nummers nodig voor elke service. Labimplementaties hebben drie nummers nodig voor elke service.

  • Als u de service hebt geselecteerd die u instelt als onderdeel van het implementeren van Azure Communications Gateway, hebt u al nummers toegewezen voor de service.
  • Kies anders de telefoonnummers nu (in E.164-indeling en inclusief de landcode) en namen om deze te identificeren. We raden namen aan van het formulier OC1 en OC2 (voor Operator verbinden) en TPM1 en TPM2 (voor Teams Telefoon Mobile).

U moet ook ten minste één testnummer toewijzen voor elke service voor integratietests.

Als u Teams Telefoon Mobile wilt instellen en u deze niet hebt geselecteerd toen u Azure Communications Gateway hebt geïmplementeerd, kiest u:

  • Het nummer dat wordt gebruikt in Teams Telefoon Mobile voor toegang tot de Voicemail Interactive Voice Response (IVR) van systeemeigen kiezers.

  • De methode voor het routeren van Teams Telefoon Mobile-aanroepen naar Microsoft Telefoon Systeem. Kies uit de volgende mogelijkheden:

    • Geïntegreerde MCP (MCP in Azure Communications Gateway).
    • On-premises MCP.
    • Een andere methode om aanroepen te routeren.

Ondersteuning voor Operator verbinden of Teams Telefoon Mobile inschakelen

Notitie

Als u Operator verbinden of Teams Telefoon Mobile hebt geselecteerd toen u Azure Communications Gateway hebt geïmplementeerd, slaat u deze stap over en gaat u naar De Project Synergie-toepassing toevoegen aan uw Azure-tenant.

  1. Meld u aan bij het Azure-portaal.
  2. Zoek in de zoekbalk boven aan de pagina naar uw Communications Gateway-resource en selecteer deze.
  3. Selecteer in de zijmenubalk onder Communicatieservices Operator verbinden of Teams Telefoon Mobile (indien van toepassing) om een pagina voor de service te openen.
  4. Selecteer Operator verbinden-instellingen of Teams Telefoon Mobile-instellingen.
  5. Vul de velden in en selecteer Beoordelen en maken.
  6. Selecteer de pagina Overzicht voor uw resource.
  7. Selecteer Testregels toevoegen en voeg de serviceverificatieregels toe die u hebt gekozen in Vereisten. Stel het testdoel in op Geautomatiseerd.

    Belangrijk

    Voeg de nummers voor integratietests niet toe. U configureert getallen voor integratietests wanneer u integratietests uitvoert en live verkeer voorbereidt.

  8. Wacht tot de resource is bijgewerkt. Wanneer uw resource gereed is, verandert het veld Inrichtingsstatus in het overzicht van de resource in Voltooid. U wordt aangeraden regelmatig in te checken om te zien of het veld Inrichtingsstatus is voltooid. Deze stap kan maximaal twee weken duren.

De Project Synergie-toepassing toevoegen aan uw Azure-tenant

Controleer voordat u met deze stap begint of het veld Inrichtingsstatus voor uw resource 'Voltooid' is.

Notitie

Deze stap en de volgende stap (wijs een Beheer gebruiker toe aan de Project Synergie-toepassing) stelt u in als operator in de omgevingen Teams Telefoon Mobile (TPM) en Operator verbinden (OC). Als u de onboarding al hebt doorlopen, gaat u naar De toepassings-id voor uw Azure Communication Gateway-resource zoeken.

Voor de Operator verbinden- en Teams Telefoon Mobile-programma's moet uw Microsoft Entra-tenant een Microsoft-toepassing met de naam Project Synergie bevatten. Operator verbinden en Teams Telefoon Mobile nemen machtigingen en identiteiten over van uw Microsoft Entra-tenant via de Project Synergie-toepassing. Met de Project Synergie-toepassing kunt u ook Operator verbinden of Teams Telefoon Mobile configureren en gebruikers en groepen toewijzen aan specifieke rollen.

De Project Synergie-toepassing toevoegen:

  1. Controleer of de Microsoft Entra ID(AzureAD)-module is geïnstalleerd in PowerShell. Installeer deze indien nodig.
    1. Open PowerShell.
    2. Voer de volgende opdracht uit en controleer of AzureAD deze wordt weergegeven in de uitvoer.
      Get-Module -ListAvailable
      
    3. Als AzureAD deze niet wordt weergegeven in de uitvoer, installeert u de module.
      1. Sluit het huidige PowerShell-venster.
      2. Open PowerShell als beheerder.
      3. Voer de volgende opdracht uit.
        Install-Module AzureAD
        
      4. Sluit het PowerShell-beheervenster.
  2. Meld u aan bij Azure Portal als microsoft Entra Global Beheer.
  3. Selecteer Microsoft Entra ID.
  4. Selecteer Eigenschappen.
  5. Schuif omlaag naar het veld Tenant-id. Uw tenant-id staat in het vak. Noteer uw tenant-id.
  6. Open PowerShell.
  7. Voer de volgende cmdlet uit, waarbij u de tenant-id vervangt <TenantID> die u in stap 5 hebt genoteerd.
    Connect-AzureAD -TenantId "<TenantID>"
    New-AzureADServicePrincipal -AppId eb63d611-525e-4a31-abd7-0cb33f679599 -DisplayName "Operator Connect"
    

Een Beheer gebruiker toewijzen aan de Project Synergie-toepassing

De gebruiker die Azure Communications Gateway instelt, moet de Beheer gebruikersrol hebben in de Project Synergie-toepassing. Wijs deze rol toe in Azure Portal.

  1. Ga in Azure Portal naar Microsoft Entra-id en vervolgens naar Bedrijfstoepassingen met behulp van het menu aan de linkerkant. U kunt ook zoeken naar Bedrijfstoepassingen in de zoekbalk. Deze bevindt zich onder de subkop Services .
  2. Stel het toepassingstypefilter in op Alle toepassingen met behulp van de vervolgkeuzelijst.
  3. Selecteer Toepassen.
  4. Zoek naar Project Synergie met behulp van de zoekbalk. De toepassing moet worden weergegeven.
  5. Selecteer uw Project Synergie-toepassing .
  6. Selecteer Gebruikers en groepen in het menu aan de linkerkant.
  7. Selecteer Gebruiker/groep toevoegen.
  8. Geef de gebruiker op die Azure Communications Gateway moet instellen en geef deze de Beheer rol.

Let op

Wijzig geen van de volgende Operator verbinden configuratie in uw tenant (via de Operator verbinden configuratieportal of via Operator verbinden API's).

  • Profielen aanroepen met een CommsGwachtervoegsel in de configuratieportal of NameSuffix op de Operator verbinden API's
  • Trunks met FQDN's eindigend op .commsgw.azure.com

Deze configuratie wordt voor u beheerd. Het bewerken van deze configuratie veroorzaakt waarschijnlijk problemen met uw Azure Communications Gateway-service.

De toepassings-id voor uw Azure Communication Gateway-resource zoeken

Elke Azure Communications Gateway-resource ontvangt automatisch een door het systeem toegewezen beheerde identiteit, die azure Communications Gateway gebruikt om verbinding te maken met de Operator verbinden-API. U moet de toepassings-id van de beheerde identiteit vinden, zodat u Azure Communications Gateway kunt verbinden met de Operator verbinden-API in Toepassingsrollen instellen voor Azure Communications Gateway en de toepassings-id's voor Azure Communications Gateway kunt toevoegen aan Operator verbinden.

  1. Meld u aan bij het Azure-portaal.
  2. Als u de naam van uw Communications Gateway-resource nog niet weet, zoekt u naar Communicatiegateways en noteert u de naam van de resource.
  3. Zoek de naam van uw communicatieresource. U ziet nu een bedrijfstoepassing met die waarde onder de subkop Microsoft Entra-id . Mogelijk moet u Doorgaan zoeken selecteren in Microsoft Entra ID om deze te vinden.
  4. Selecteer de bedrijfstoepassing.
  5. Controleer of de naam overeenkomt met de naam van uw Communications Gateway-resource.
  6. Noteer de toepassings-id.

Toepassingsrollen instellen voor Azure Communications Gateway

Azure Communications Gateway bevat services die namens u toegang nodig hebben tot de Operator verbinden-API. Als u deze toegang wilt inschakelen, moet u specifieke toepassingsrollen verlenen aan de door het systeem toegewezen beheerde identiteit voor Azure Communications Gateway onder de Project Synergie Enterprise-toepassing. U hebt de Project Synergie Enterprise-toepassing gemaakt in De Project Synergie-toepassing toevoegen aan uw Azure-tenant.

U moet deze stap één keer uitvoeren voor elke Azure Communications Gateway-resource die u wilt gebruiken voor Operator verbinden of Teams Telefoon Mobile.

Belangrijk

Het verlenen van machtigingen heeft twee onderdelen: het configureren van de door het systeem toegewezen beheerde identiteit voor Azure Communications Gateway met de juiste rollen (deze stap) en het toevoegen van de toepassings-id van de beheerde identiteit aan de Operator verbinden of Teams Telefoon Mobile-omgeving. U voegt de toepassings-id later toe aan de Operator verbinden- of Teams Telefoon Mobile-omgeving, in De toepassings-id's voor Azure Communications Gateway toevoegen aan Operator verbinden.

Voer de volgende stappen uit in de tenant die uw Project Synergie-toepassing bevat.

  1. Controleer of de Microsoft Graph-module (Microsoft.Graph) is geïnstalleerd in PowerShell. Installeer deze indien nodig.
    1. Open PowerShell.
    2. Voer de volgende opdracht uit en controleer of Microsoft.Graph deze wordt weergegeven in de uitvoer.
      Get-Module -ListAvailable
      
    3. Als Microsoft.Graph deze niet wordt weergegeven in de uitvoer, installeert u de module.
      1. Sluit het huidige PowerShell-venster.
      2. Open PowerShell als beheerder.
      3. Voer de volgende opdracht uit.
        Install-Module -Name Microsoft.Graph -Scope CurrentUser
        
      4. Sluit het PowerShell-beheervenster.
  2. Meld u als Microsoft Entra Global Beheer istrator aan bij Azure Portal.
  3. Selecteer Microsoft Entra ID.
  4. Selecteer Eigenschappen.
  5. Schuif omlaag naar het veld Tenant-id. Uw tenant-id staat in het vak. Noteer uw tenant-id.
  6. Open PowerShell.
  7. Voer de volgende cmdlet uit, waarbij u de tenant-id vervangt <TenantID> die u in stap 5 hebt genoteerd.
    Connect-MgGraph -Scopes "Application.Read.All", "AppRoleAssignment.ReadWrite.All" -TenantId "<TenantID>"
    
    Als u wordt gevraagd om machtigingen te verlenen voor Microsoft Graph-opdrachtregelprogramma's, selecteert u Accepteren om machtigingen te verlenen.
  8. Voer de volgende cmdlet uit en vervang deze <CommunicationsGatewayName> door de naam van uw Azure Communications Gateway-resource.
    $acgName = "<CommunicationsGatewayName>"
    
  9. Voer de volgende PowerShell-opdrachten uit. Met deze opdrachten worden de volgende rollen toegevoegd voor Azure Communications Gateway: TrunkManagement.Read, , partnerSettings.ReadTrunkManagement.Write, NumberManagement.Read, NumberManagement.Write, , . Data.WriteData.Read
    # Get the Service Principal ID for Project Synergy (Operator Connect)
    $projectSynergyApplicationId = "eb63d611-525e-4a31-abd7-0cb33f679599"
    $projectSynergyEnterpriseApplication = Get-MgServicePrincipal -Filter "AppId eq '$projectSynergyApplicationId'" # "Application.Read.All"
    
    # Required Operator Connect - Project Synergy Roles
    $trunkManagementRead = "72129ccd-8886-42db-a63c-2647b61635c1"
    $trunkManagementWrite = "e907ba07-8ad0-40be-8d72-c18a0b3c156b"
    $partnerSettingsRead = "d6b0de4a-aab5-4261-be1b-0e1800746fb2"
    $numberManagementRead = "130ecbe2-d1e6-4bbd-9a8d-9a7a909b876e"
    $numberManagementWrite = "752b4e79-4b85-4e33-a6ef-5949f0d7d553"
    $dataRead = "eb63d611-525e-4a31-abd7-0cb33f679599"
    $dataWrite = "98d32f93-eaa7-4657-b443-090c23e69f27"
    $requiredRoles = $trunkManagementRead, $trunkManagementWrite, $partnerSettingsRead, $numberManagementRead, $numberManagementWrite, $dataRead, $dataWrite
    
    # Locate the Azure Communications Gateway resource by name
    $acgServicePrincipal = Get-MgServicePrincipal -Filter ("displayName eq '$acgName'")
    
    # Assign the required roles to the managed identity of the Azure Communications Gateway resource
    $currentAssignments = Get-MgServicePrincipalAppRoleAssignment -ServicePrincipalId $acgServicePrincipal.Id
    foreach ($appRoleId in $requiredRoles) {
        $assigned = $currentAssignments | Where-Object { $_.AppRoleId -eq $AppRoleId }
        if (-not $assigned) {
            $params = @{
                principalId = $acgServicePrincipal.Id
                resourceId = $projectSynergyEnterpriseApplication.Id
                appRoleId = $appRoleId
            }
            New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId $acgServicePrincipal.Id -BodyParameter $params
        }
    }
    
    # Check the assigned roles
    Get-MgServicePrincipalAppRoleAssignment -ServicePrincipalId $acgServicePrincipal.Id
    
  10. Als u de huidige sessie wilt beëindigen, verbreekt u de verbinding met Microsoft Graph.
    Disconnect-MgGraph
    

Geef aanvullende informatie op voor uw onboardingteam

Notitie

Deze stap is vereist om u in te stellen als operator in de omgevingen Teams Telefoon Mobile (TPM) en Operator verbinden (OC). Sla deze stap over als u al onboarding hebt uitgevoerd naar TPM of OC.

Voordat uw onboardingteam de onboarding van u naar de Operator verbinden en/of Teams Telefoon Mobile-omgevingen kan voltooien, moet u ze aanvullende informatie verstrekken.

  1. Wacht tot uw onboardingteam u een formulier geeft om de aanvullende informatie te verzamelen.
  2. Vul het formulier in en geef het aan uw onboardingteam.
  3. Wacht tot uw onboardingteam bevestigt dat het onboardingproces is voltooid.

Als u nog geen onboardingteam hebt, neemt u contact op azcog-enablement@microsoft.commet uw Azure-abonnements-id en contactgegevens.

Toegang tot uw Operator verbinden-portal testen

Belangrijk

Voordat u de toegang tot uw Operator verbinden-portal test, wacht u totdat uw onboardingteam controleert of het onboardingproces is voltooid.

Ga naar de startpagina van Operator verbinden en controleer of u zich kunt aanmelden.

Voeg de toepassings-id's voor Azure Communications Gateway toe aan Operator verbinden

U moet Azure Communications Gateway inschakelen in de Operator verbinden- of Teams Telefoon Mobile-omgeving. Voor dit proces moet u uw omgeving configureren met twee toepassings-id's:

De toepassings-id's toevoegen:

  1. Meld u aan bij de Operator verbinden-portal.
  2. Voeg een nieuwe toepassings-id toe voor de toepassings-id die u hebt gevonden voor de beheerde identiteit.
  3. Voeg een tweede toepassings-id toe voor de waarde 8502a0ec-c76d-412f-836c-398018e2312b.

De domeinnaam van uw implementatie registreren in Microsoft Entra

Microsoft Teams verzendt alleen verkeer naar domeinen die u bevestigt dat u de eigenaar bent. Uw Implementatie van Azure Communications Gateway ontvangt automatisch een automatisch gegenereerde FQDN (Fully Qualified Domain Name). U moet deze domeinnaam toevoegen aan uw Microsoft Entra-tenant als een aangepaste domeinnaam, de details delen met uw onboarding-team en vervolgens de domeinnaam verifiëren. Dit proces bevestigt dat u de eigenaar bent van het domein.

  1. Navigeer naar het overzicht van uw Azure Communications Gateway-resource en selecteer Eigenschappen. Zoek het veld met de naam Domein. Deze naam is de domeinnaam van uw implementatie.
  2. Voer de volgende procedure uit: Voeg uw aangepaste domeinnaam toe aan de Microsoft Entra-id.
  3. Deel uw DNS TXT-recordgegevens met uw onboardingteam. Wacht tot uw onboardingteam controleert of de DNS TXT-record juist is geconfigureerd.
  4. Voer de volgende procedure uit: Controleer uw aangepaste domeinnaam.

Volgende stap