Настройка множества клиентов в пограничном контроллере сеансов

Прямая маршрутизация поддерживает настройку одного пограничного контроллера сеансов (SBC) для обслуживания нескольких клиентов.

Примечание.

Этот сценарий предназначен для партнеров Майкрософт и (или) операторов ТСОП, которые далее в этом документе называются перевозчиками. Оператор продает клиентам услуги телефонии, поставляемые в Microsoft Teams.

Перевозчик:

  • Развертывает SBC и управляет им в центре обработки данных (клиентам не нужно реализовывать SBC и они получают услуги телефонии от оператора в клиенте Teams).
  • Соединяет SBC с несколькими клиентами.
  • Предоставляет клиентам услуги телефонной сети общего пользования (ТСОП).
  • Управляет качеством вызовов.
  • Плата за службы ТСОП взимается отдельно.

Корпорация Майкрософт не управляет операторами. Корпорация Майкрософт предлагает телефонную систему — УАТС и клиент Teams. Корпорация Майкрософт также сертифицирует телефоны и SBC, которые можно использовать с телефонной системой. Перед выбором оператора убедитесь, что ваш выбор имеет сертифицированный SBC и может управлять качеством голосовой связи.

Ниже приведены шаги технической реализации для настройки сценария.

Только оператор:

  1. Разверните SBC и настройте его для сценария размещения в соответствии с инструкциями сертифицированных поставщиков SBC.
  2. Зарегистрируйте базовое доменное имя в клиенте оператора и запросите сертификат с подстановочными знаками.
  3. Зарегистрируйте поддомен для каждого клиента, который является частью базового домена.

Оператор с глобальным администратором клиента:

  1. Добавьте имя поддомена в клиент клиента.
  2. Активируйте имя поддомена.
  3. Настройте магистраль от оператора до клиента клиента и подготовьте пользователей.

Убедитесь, что вы понимаете основы DNS и управление доменным именем в Microsoft 365. См . статью Справка по доменам Microsoft 365 , прежде чем продолжить.

Развертывание и настройка SBC

Подробные инструкции по развертыванию и настройке SBC для сценария размещения SBC см. в документации поставщика SBC.

Примечание.

Убедитесь, что вы знаете, как настроить заголовок Contact. Заголовок Contact используется для поиска клиента клиента во входящем сообщении приглашения.

Регистрация базового домена и поддоменов

Для сценария размещения необходимо создать:

  • Одно базовое доменное имя, принадлежаемое оператору.
  • Поддомен, который является частью базового доменного имени в каждом клиенте клиента.

В следующем примере:

  • Adatum является оператором, который обслуживает нескольких клиентов, предоставляя услуги Интернета и телефонии.
  • Woodgrove Bank, Contoso и Adventure Works — это три клиента, которые имеют домены Microsoft 365, но получают услуги телефонии от Adatum.

Поддомены должны соответствовать полному доменному имени магистрали, которое будет настроено для клиента, и полному доменному имени в заголовке Contact при отправке приглашения в Microsoft 365.

При поступлении вызова в интерфейс прямой маршрутизации Microsoft 365 интерфейс использует заголовок Contact для поиска клиента, в котором должен находиться пользователь. Прямая маршрутизация не использует подстановку номера телефона в приглашении, так как некоторые клиенты могут иметь номера, отличные от DID, которые могут перекрываться в нескольких клиентах. Таким образом, полное доменное имя в заголовке Contact требуется для идентификации точного клиента для поиска пользователя по номеру телефона.

Дополнительные сведения о создании доменных имен в организациях Microsoft 365 см. в статье Справка по доменам Microsoft 365.

На следующей схеме перечислены требования к базовому домену, поддоменам и заголовку Contact.

Схема, показывающая требования к доменам и заголовок contact.

Для проверки подлинности подключений SBC требуется сертификат. В сценарии размещения SBC оператор должен запросить сертификат с CN и (или) SAN *.base_domain (например, *.customers.adatum.biz). Этот сертификат можно использовать для проверки подлинности подключений к нескольким клиентам, обслуживаемого из одного SBC.

В следующей таблице приведен пример одной конфигурации.

Новое доменное имя Тип Зарегистрированных Сертификат CN/SAN для SBC Домен клиента по умолчанию в примере Полное доменное имя, которое SBC должен содержать в заголовке Contact при отправке вызовов пользователям
customers.adatum.biz Базы В клиенте оператора *.customers.adatum.biz adatum.biz Na, это клиент службы, без пользователей
sbc1.customers.adatum.biz Поддомен В клиенте клиента *.customers.adatum.biz woodgrovebank.us sbc1.customers.adatum.biz
sbc2.customers.adatum.biz Поддомен В клиенте клиента *.customers.adatum.biz contoso.com sbc2.customers.adatum.biz
sbc3.customers.adatum.biz Поддомен В клиенте клиента *.customers.adatum.biz adventureworks.com sbc3.customers.adatum.biz

Чтобы настроить базовые и поддомены, выполните описанные ниже действия. В этом примере настраивается базовое доменное имя (customers.adatum.biz) и поддомен для одного клиента (sbc1.customers.adatum.biz в клиенте Woodgrove Bank).

Примечание.

Используйте sbcX.customers.adatum.biz для включения голосовой связи в клиенте оператора; sbcX может быть любым уникальным и допустимым буквенно-цифровым именем узла.

Регистрация базового доменного имени в клиенте оператора

Эти действия выполняются в клиенте оператора.

Убедитесь, что у вас есть соответствующие права в клиенте оператора

Новые домены можно добавлять только в том случае, если вы вошли в Центр администрирования Microsoft 365 в качестве глобального администратора.

Чтобы проверить роль, войдите в Центр администрирования Microsoft 365 (https://portal.office.com), перейдите в раздел Пользователи>Активные пользователи и убедитесь, что у вас есть роль глобального администратора.

Дополнительные сведения о ролях администраторов и назначении роли в Microsoft 365 см. в разделе Сведения о ролях администратора.

Добавление базового домена в клиент и его проверка

  1. В Центр администрирования Microsoft 365 перейдите к разделу Настройка>доменов>Добавление домена.

  2. В поле Введите домен, который вы владеете , введите полное доменное имя базового домена. В следующем примере базовый домен является customers.adatum.biz.

  3. Нажмите кнопку Далее.

  4. В этом примере клиент уже имеет adatum.biz в качестве проверенного доменного имени. Мастер не будет запрашивать дополнительную проверку, так как customers.adatum.biz является поддоменом для уже зарегистрированного имени. Однако если вы добавите полное доменное имя, которое ранее не было проверено, вам потребуется пройти процесс проверки. Процесс проверки описан ниже.

  5. Нажмите кнопку Далее, а затем на странице Обновление параметров DNS выберите Я добавлю записи DNS самостоятельно и нажмите кнопку Далее.

  6. На следующей странице очистите все значения (если вы не хотите использовать доменное имя для Exchange, SharePoint, Teams или Skype для бизнеса), нажмите кнопку Далее, а затем нажмите кнопку Готово. Убедитесь, что новый домен находится в состоянии завершения установки.

Активация доменного имени

После регистрации доменного имени необходимо активировать его, добавив по крайней мере одного лицензированного пользователя Или учетной записи ресурса Teams. Допустимые учетные записи будут лицензироваться с любым из следующих номеров SKU:

  • Учетная запись пользователя с Office 365 E1/E3/E5 или Microsoft 365 E3/E5.
  • Учетная запись пользователя с Office 365 A1/A3/A5 или Microsoft 365 A1/A3/A5.
  • Учетная запись пользователя с Office 365 F3 или Microsoft 365 F1/F3.
  • Учетная запись пользователя с Office 365 G1/G3/G5 или Microsoft 365 G3/G5.
  • Учетная запись пользователя с Microsoft 365 бизнес базовый, "Стандартный" или "Премиум".
  • Учетная запись пользователя с лицензией на общие устройства Microsoft Teams .
  • Учетная запись ресурса с лицензией Телефонная система Microsoft Teams учетной записи ресурсов.

Кроме того, имя участника-пользователя (имя участника-пользователя) учетной записи или Skype для бизнеса локальный SIP-адрес должны использовать то же полное доменное имя, что и только что созданный домен.

Дополнительные сведения о добавлении пользователей в организации Microsoft 365 см. в статье Справка по доменам Microsoft 365.

Пример: test@customers.adatum.biz

Снимок экрана: страница активации базового домена.

Регистрация имени поддомена в клиенте клиента

Необходимо создать уникальное имя поддомена для каждого клиента. В этом примере мы создадим sbc1.customers.adatum.biz поддомена в клиенте с доменным именем по умолчанию woodgrovebank.us.

Все действия, приведенные ниже, выполняются в клиенте клиента.

Убедитесь, что у вас есть соответствующие права в клиенте клиента.

Новые домены можно добавлять только в том случае, если вы вошли в Центр администрирования Microsoft 365 в качестве глобального администратора.

Чтобы проверить роль, войдите в Центр администрирования Microsoft 365 (https://portal.office.com), перейдите в раздел Пользователи>Активные пользователи и убедитесь, что у вас есть роль глобального администратора.

Дополнительные сведения о ролях администраторов и назначении роли в Microsoft 365 см. в разделе Сведения о ролях администратора.

Добавление поддомена в клиент клиента и его проверка

  1. В Центр администрирования Microsoft 365 перейдите к разделу Настройка>доменов>Добавление домена.

  2. В поле Введите домен, который вы владеете , введите полное доменное имя поддомена для этого клиента. В приведенном ниже примере поддомен является sbc1.customers.adatum.biz.

  3. Нажмите Далее.

  4. Полное доменное имя никогда не было зарегистрировано в клиенте. На следующем шаге необходимо проверить домен. Выберите Добавить запись TXT.

  5. Нажмите кнопку Далее и запишите значение TXT, созданное для проверки доменного имени.

    Снимок экрана: текстовые записи на странице Проверка домена.

  6. Создайте запись TXT со значением из предыдущего шага в поставщике услуг размещения DNS оператора.

    Дополнительные сведения см. в статье Создание записей DNS у любого поставщика услуг размещения DNS.

  7. Перейдите к Центр администрирования Microsoft 365 клиента и нажмите кнопку Проверить.

  8. На следующей странице выберите Я добавлю записи DNS самостоятельно и нажмите кнопку Далее.

  9. На странице Выберите веб-службы снимите все параметры и нажмите кнопку Далее.

  10. Нажмите кнопку Готово на странице Обновление параметров DNS .

  11. Убедитесь, что состояние установки завершено.

    Снимок экрана: страница с состоянием завершения установки.

Примечание.

Базовый URL-адрес и поддомен для отдельного клиента должны находиться в одном клиенте, чтобы можно было добавить прямую магистраль маршрута .

Активация имени поддомена

После регистрации имени поддомена необходимо активировать его, добавив по крайней мере одного лицензированного пользователя Или учетной записи ресурса Teams. Допустимые учетные записи будут лицензироваться с любым из следующих номеров SKU:

  • Учетная запись пользователя с Office 365 E1/E3/E5/A3/A5 или Microsoft 365 E3/E5/A3/A5
  • Учетная запись пользователя с Office 365 F1/F3 или Microsoft 365 F1/F3
  • Учетная запись пользователя с планами Microsoft 365 бизнес базовый,Standard/Premium и G3/G5
  • Учетная запись пользователя с лицензией на общие устройства Microsoft Teams
  • Учетная запись ресурса с лицензией учетной записи Телефонная система Microsoft Teams ресурсов

Кроме того, имя участника-пользователя (имя участника-пользователя) или Skype для бизнеса локальный SIP-адрес учетной записи должно использовать то же полное доменное имя, что и только что созданный поддомен.

Дополнительные сведения о добавлении пользователей в организации Microsoft 365 см. в статье Справка по Microsoft 365.

Пример: test@sbc1.customers.adatum.biz

Снимок экрана: страница Активация поддомена.

Создание магистрали и подготовка пользователей

В первоначальном выпуске прямой маршрутизации корпорация Майкрософт требовала добавления магистрали в каждый обслуживаемый клиент (клиент клиента) с помощью командлета New-CSOnlinePSTNGateway.

Однако этот метод не оказался оптимальным по двум причинам:

  • Управление накладными расходами. Например, разгрузка или очистка SBC изменяет некоторые параметры, такие как включение или отключение обхода мультимедиа. Для изменения порта необходимо изменить параметры в нескольких клиентах (запустив Set-CSOnlinePSTNGateway), но на самом деле это тот же SBC.

  • Накладные расходы на обработку. Сбор и мониторинг данных о работоспособности магистрали. Параметры SIP, собранные из нескольких логических магистралей, которые в действительности являются одинаковыми SBC и одной физической магистралью, замедляют обработку данных маршрутизации.

На основе этих отзывов корпорация Майкрософт использует новую логику для подготовки магистралей для клиентов клиентов.

Были представлены две новые сущности:

  • Магистраль несущего оператора, зарегистрированная в клиенте оператора с помощью команды New-CSOnlinePSTNGateway. Например:

    New-CSOnlinePSTNGateway -FQDN customers.adatum.biz -SIPSignalingport 5068 -ForwardPAI $true
    
  • Производная магистраль, не требующая регистрации. Это просто нужное имя узла, добавленное из магистрали несущей связи. Все параметры конфигурации являются производными от несущей магистрали. Связь с магистралью носителя основана на полном доменном имени (см. подробные сведения ниже).

Логика подготовки и пример

  • Операторам необходимо настроить и управлять только одной магистралью (магистралью в домене оператора) с помощью команды Set-CSOnlinePSTNGateway. В приведенном выше примере это adatum.biz.

  • В клиенте клиента оператор должен добавить в маршруты голосовой связи производное полное доменное имя магистрали. Нет необходимости запускать New-CSOnlinePSTNGateway для магистрали.

  • Производный магистраль, как следует из названия, наследует или наследует все параметры конфигурации от несущей магистрали.

Примеры:

  • Customers.adatum.biz — магистраль несущей платформы, которую необходимо создать в клиенте оператора.

  • Sbc1.customers.adatum.biz — производная магистраль в клиенте клиента. Вы можете добавить имя производной магистрали в клиент клиента в голосовые маршруты, не создавая его.

  • Оператору потребуется настроить запись DNS, разрешающую производное полное доменное имя магистрали для IP-адреса оператора SBC.

  • Любые изменения, внесенные в магистраль перевозчика (в клиенте перевозчика), автоматически применяются к производным магистрали. Например, операторы могут изменить порт SIP на магистрали, и это изменение применяется ко всем производным магистрали. Новая логика для настройки магистралей упрощает управление, так как вам не нужно переходить к каждому клиенту и изменять параметр на каждой магистрали.

  • Параметры отправляются только в полное доменное имя магистрали перевозчика. Состояние работоспособности магистрали перевозчика применяется ко всем производным магистрали и используется для принятия решений о маршрутизации. Узнайте больше о параметрах прямой маршрутизации.

  • Носитель может осушить ствол носителя, и все производные стволы также будут осушены.

Примечание.

Правила преобразования чисел, применяемые к несущей магистрали, не применяются к производным магистрали. Это известная проблема. В качестве альтернативного решения необходимо создать правила преобразования чисел для каждого клиента. Некоторые функции можно настроить только с помощью PowerShell; например, добавление нового голосового маршрута. Необходимо использовать командлет New-CsOnlineVoiceRoute. В таких случаях следуйте указаниям, приведенным в других разделах этой документации, связанных с командлетами.

Миграция с предыдущей модели на магистраль перевозчика

Для миграции с текущей реализации модели, размещенной на операторе, на новую модель, операторам потребуется перенастроить магистрали для клиентов-клиентов. Удаление магистралей из клиентов клиента с помощью Remove-CSOnlinePSTNGateway (оставляя магистраль в клиенте перевозчика)-

Мы настоятельно рекомендуем как можно скорее переходить на новое решение, так как мы будем улучшать мониторинг и подготовку с помощью модели перевозчика и производной магистрали.

Дополнительные сведения о настройке отправки полного доменного имени поддоменов в заголовке Contact см. в инструкциях поставщика SBC.

Рекомендации по настройке мультитенантной отработки отказа

Чтобы настроить отработку отказа для мультитенантной среды, необходимо выполнить следующие действия.

  • Для каждого клиента добавьте полные доменные имена для двух разных SBC. Например:

    customer1.sbc1.contoso.com
    customer1.sbc2.contoso.com

  • В разделе Сетевые голосовые маршруты укажите оба SBC. Если один SBC завершается сбоем, политика маршрутизации перенаправит вызовы ко второму SBC.

См. также

Планирование прямой маршрутизации

Настройка прямой маршрутизации