你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

将 Azure 通信网关连接到 Microsoft Teams 直接路由

部署 Azure 通信网关并将其连接到核心网络后,需要按照本文中的步骤将其连接到 Microsoft Teams 直接路由。

完成本文中的步骤后,可以为测试通话设置测试用户,并为实时流量做好准备。

本文提供了与用于为多个租户配置 SBC 的 Microsoft Teams 文档中的以下步骤等效的详细指导。

  • 在运营商租户中注册基本域名。
  • 在运营商租户中创建主干(运营商主干)。

先决条件

你必须部署 Azure 通信网关

使用用于 Microsoft Teams 直接路由的 Azure 通信网关需要预配客户的详细信息以及你在 Azure 通信网关上分配给他们的号码。 可以使用 Azure 通信网关的预配 API(预览版)或其号码管理门户(预览版)执行此操作。 如果计划使用预配 API:

  • 你的组织必须与 API 集成
  • 你必须知道网络中应被允许连接到预配 API 的 IP 地址或地址范围(CIDR 格式)

你必须对在其中部署 Azure 通信网关的订阅具有读者访问权限。

你必须能够以全局管理员身份登录到租户的 Microsoft 365 管理中心。

你必须能够为租户配置两个已获得 Microsoft Teams 许可的用户或资源帐户。 实验室部署需要一个帐户。 有关合适的许可证的详细信息,请参阅 Microsoft Teams 文档

启用 Microsoft Teams 直接路由支持

注意

如果你在部署 Azure 通信网关时选择了 Microsoft Teams 直接路由,请跳过此步骤,然后转到查找用于连接到 Microsoft Teams 直接路由的 Azure 通信网关域名

  1. 登录 Azure 门户
  2. 在页面顶部的搜索栏中,搜索你的通信网关资源并选择它。
  3. 在侧菜单栏中,找到“通信服务”,然后选择“Teams 直接路由”以打开该服务的页面。
  4. 在服务的页面上,选择“Teams 直接路由设置”。
  5. 填写字段,选择“查看 + 创建”和“创建”。
  6. 选择资源的“概述”页。
  7. 等待资源更新。 资源准备就绪后,资源概述中的“预配状态”字段将更改为“完成”。建议定期检查“预配状态”字段是否为“完成”。此步骤最长可能需要两周的时间。

查找用于连接到 Microsoft Teams 直接路由的 Azure 通信网关域名

在开始此步骤之前,请检查资源的“预配状态”字段是否为“完成”。

Microsoft Teams 只会向你确认拥有的域发送流量。 你的 Azure 通信网关部署会自动收到一个自动生成的完全限定的域名 (FQDN) 和该域名的区域子域名。

  1. 登录 Azure 门户
  2. 在页面顶部的搜索栏中,搜索你的通信网关资源。
  3. 选择你的通信网关资源。 检查你是否在你的 Azure 通信网关资源的概述中。
  4. 选择“属性”。
  5. 查找名为“域”的字段。 此名称是你的部署的基本域名
  6. 计算出用于连接到 Microsoft Teams 直接路由的每区域域名。 这些域名采用 1r<region-number>.<base-domain-name> 格式。
    • 生产部署有两个服务区域,因此有两个每区域域名:1r1.<base-domain-name>1r2.<base-domain-name>
    • 实验室部署有一个服务区域,因此有一个每区域域名 - 1r1.<base-domain-name>
  7. 记下基本域名和每区域域名。 在后面的步骤中会用到这些值。

重要

用于连接到 Microsoft Teams 直接路由的域名与用于连接到网络的域名是不同的。

在租户中注册基本域名

你需要在租户中注册 Azure 通信网关的基域并验证它。 注册和验证基域证明你控制着该域。

按照说明将域添加到租户。 使用在查找用于连接到 Microsoft Teams 直接路由的 Azure 通信网关域名中找到的基本域名。

如果 Microsoft 365 提示你验证域名:

  1. 使用“改为添加 TXT 记录”选择 DNS TXT 记录作为验证方法。
  2. 选择“下一步”,并记下 Microsoft 365 提供的 TXT 值。
  3. 为你的加入团队提供 TXT 值,作为向加入团队提供额外信息的一部分。

在你的加入团队确认已设置具有该 TXT 值的 DNS 记录之前,不要尝试完成域名验证。

向加入团队提供附加信息

在加入团队将你加入 Microsoft Teams 直接路由环境之前,你需要向他们提供一些额外信息。

  1. 等待你的加入团队为你提供收集附加信息的表单。
  2. 填写表单并将其提供给加入团队。

如果你还没有加入团队,请联系 azcog-enablement@microsoft.com,提供你的 Azure 订阅 ID 和联系人详细信息。

完成在 Microsoft 365 中对基域名的验证

当你的加入团队确认 DNS 记录已设置后,在 Microsoft 365 管理中心完成基域名验证。

  1. 以全局管理员身份登录 Microsoft 365 管理中心。
  2. 选择“设置”>“域”。
  3. 选择基域。
  4. 在“选择联机服务”页上,清除所有选项,然后选择“下一步”。
  5. 在“更新 DNS 设置”页上选择“完成”。
  6. 确保状态为“安装完成”。

在租户中注册每区域域名

在将租户连接到 Azure 通信网关之前,你需要:

  • 在租户中注册用于连接到 Microsoft Teams 直接路由的每区域域名(本步骤)。
  • 通过以下方法在 Microsoft 365 中激活域名:为每个域名设置用户或资源帐户,并设置合适的许可证(下一步)。

按照说明为每个每区域域名将域添加到租户。 你在查找用于连接到 Microsoft Teams 直接路由的 Azure 通信网关域名中找到了这些域名。

Microsoft 365 应自动验证这些域名,因为你已验证了基本域名。

在租户中激活每区域域名

若要在 Microsoft 365 中激活每区域域名,请为每个每区域域名设置至少一个已获得 Microsoft Teams 许可的用户或资源帐户。 有关你可以使用的许可证的信息和相关说明,请参阅激活域名

将租户连接到 Azure 通信网关

必须使用 SIP 中继将 Microsoft 365 租户配置为 Azure 通信网关。 每个中继连接到你在查找用于连接到 Microsoft Teams 直接路由的 Azure 通信网关域名中找到的每区域域名。

使用将会话边界控制器 (SBC) 连接到直接路由和以下配置设置来设置中继。

  • 对于生产部署,请设置两个中继。
  • 对于实验室部署,请设置一个中继。
Teams 管理中心设置 PowerShell 参数 要使用的值(管理中心 / PowerShell)
为 SBC 添加 FQDN FQDN Azure 通信网关的区域域
Enabled Enabled On / True
SIP 信号端口 SipSignalingPort 5063
发送 SIP 选项 SendSIPOptions On / True
转接呼叫历史记录 ForwardCallHistory On / True
转接 P-Asserted-identity (PAI) 标头 ForwardPAI On / True
并发通话容量 MaxConcurrentSessions 使用默认值
故障转移响应代码 FailoverResponseCodes 使用默认值
故障转移时间(秒) FailoverTimeSeconds 使用默认值
SBC 支持 PIDF/LO 紧急呼叫 PidfloSupported On / True
媒体旁路 MediaBypass Off/False

对所有其他设置使用默认值。

确认 SIP 主干处于活动状态

确认每个 SIP 主干的 SIP OPTIONS 状态为 Active。

下一步