Zuletzt bearbeitet vor 2 Monaten
von Tim Hagedorn

VoIP Telefonie/vPBX/Anbindung MS Teams an vPBX: Unterschied zwischen den Versionen

Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Markierung: 2017-Quelltext-Bearbeitung
Zeile 6: Zeile 6:
<div class="ac-layout-cell">
<div class="ac-layout-cell">


<span id="voraussetzungen-vpbxteams"></span>
=== Voraussetzungen für Anbindung von MS Teams an die vPBX ===
= <span>Voraussetzungen vPBX+Teams</span> =


{{Note
==== Erstens: Die richtige Telefon-Lizenz für jeden User, welcher "in die weite Welt" telefonieren will ====
|icon = false
|title = Lizenzen
|body =  
 
* Microsoft 365 E5 Lizenz oder
* Microsoft 365 E3, mit &quot;Phone System&quot; (und optional &quot;Audio conferencing&quot;) Lizenz pro User oder
* Microsoft 365 E1, mit &quot;Phone System&quot; (und optional &quot;Audio conferencing&quot;) Lizenz pro User oder
* Microsoft 365 Business Basic/Standard/Premium, mit &quot;Phone System&quot; Lizenz pro User, welcher telefonieren können soll


{{Textbox
|boxtype=tip
|header=Lizenzen
|text=
Lizenz "Microsoft Teams Telefon Standard" pro User oder eine Lizenz, welche diese Option enthält. <br />
<br />
'''iWay AG bietet im Moment keine Microsoft-Lizenzen an.'''
'''iWay AG bietet im Moment keine Microsoft-Lizenzen an.'''
|icon=yes}}


}}
==== Zweitens: Admin-Zugriff auf Microsoft 365 ====
{{Note
|icon = false
|title = Zugriffe/Berechtigungen
|body =  


* Microsoft365 Global Admin User für &quot;Microsoft 365 admin center&quot;, &quot;Microsoft Teams admin center&quot; und Powershell
{{Textbox
|boxtype=tip
|header=Zugriffe/Berechtigungen
|text=


}}
Zugriff auf Microsoft 365 Admin: https://admin.microsoft.com/ <br />
{{Note
Zugriff auf Microsoft 365 Teams Admin: https://admin.teams.microsoft.com/ <br />
|icon = false
|title = vPBX
|body =


* Richtige Hypervisor-Umgebung sein, die vPBX-Version ab KVM304v3 und Menü &quot;PBX Einstellungen&quot; sichtbar: Kontaktieren Sie hierzu den iWay-VoIP-Support: 0435001111 oder [mailto:voip@iway.ch voip@iway.ch]
|icon=yes}}


}}
=== Vorbemerkungen zur MS Teams Domain ===


<span id="vorbemerkungen-zur-ms-teams-domain"></span>
{{Textbox
= Vorbemerkungen zur MS Teams Domain =
|boxtype=tip
 
|header=
{{Info
|text=
|body =  
 
Es wird davon ausgegangen, dass Sie die Domain &quot;ihredomain.ch&quot; schon in MS Teams verwenden. Es werden nun folgende 5 DNS-Einträge hinzugefügt: 4 Einträge für &quot;Skype for Business&quot; und A-Record von teams.ihredomain.ch auf Ihre vPBX xyz.vpbx.iway.ch.


Es wird davon ausgegangen, dass Sie die Domain "ihredomain.ch" schon in MS Teams verwenden. Es werden nun folgende 5 DNS-Einträge hinzugefügt: 4 Einträge für "Skype for Business" und A-Record von teams.ihredomain.ch auf Ihre vPBX xyz.vpbx.iway.ch. <br />
<br />
Nach der Umstellung wird Ihre vPBX nur noch unter https://teams.ihredomain.ch erreichbar sein, da nicht zwei SSL-Zertifikate auf eine vPBX zeigen können. Ihre zuvor angemeldeten Telefone/CTI-Clients müssen entsprechend umkonfiguriert/neu provisioniert werden. Ebenfalls müssen die Teilnehmer-Logins den MS-Teams-Usern angeglichen werden, d. h. die Teilnehmer-Logins auf der vPBX müssen ebenfalls vorname.nachname lauten.
Nach der Umstellung wird Ihre vPBX nur noch unter https://teams.ihredomain.ch erreichbar sein, da nicht zwei SSL-Zertifikate auf eine vPBX zeigen können. Ihre zuvor angemeldeten Telefone/CTI-Clients müssen entsprechend umkonfiguriert/neu provisioniert werden. Ebenfalls müssen die Teilnehmer-Logins den MS-Teams-Usern angeglichen werden, d. h. die Teilnehmer-Logins auf der vPBX müssen ebenfalls vorname.nachname lauten.


}}
|icon=yes}}
 


</div>
</div>
<div class="ac-layout-cell">
<div class="ac-layout-cell">


Inhalt:
'''Inhalt:'''


__TOC__  
__TOC__  


 
</div>


</div>
</div>


</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_equal">
<div class="ac-layout-section two_equal">
Zeile 69: Zeile 60:
<div class="ac-layout-cell">
<div class="ac-layout-cell">


<span id="schritt-1-einrichten-der-domain"></span>
=== Schritt 1: Einrichten der Domain ===
= Schritt 1: Einrichten der Domain =


{{Info
{{Info
  |body =  
  |body =  


Dieser Schritt zeigt das Einrichten der Domain im &quot;Microsoft 365 admin center&quot; unter https://admin.microsoft.com/AdminPortal/Home#/Domains .
Dieser Schritt zeigt das Einrichten der Domain im "Microsoft 365 admin center" unter https://admin.microsoft.com/AdminPortal/Home#/Domains .


}}
}}
Zeile 103: Zeile 93:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Tragen Sie auf Ihren DNS-Servern folgende Einträge für Ihre Domain &quot;ihredomain.ch&quot; ein:
Tragen Sie auf Ihren DNS-Servern folgende Einträge für Ihre Domain "ihredomain.ch" ein:




Zeile 163: Zeile 153:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 198: Zeile 188:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 236: Zeile 226:


<span id="aktivierung-ihrer-domain-für-skype-for-business"></span>
<span id="aktivierung-ihrer-domain-für-skype-for-business"></span>
== Aktivierung Ihrer Domain für &quot;Skype for Business&quot; ==
== Aktivierung Ihrer Domain für "Skype for Business" ==




Zeile 243: Zeile 233:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 249: Zeile 239:
Öffnen Sie https://admin.microsoft.com/AdminPortal/Home#/Domains 
Öffnen Sie https://admin.microsoft.com/AdminPortal/Home#/Domains 


Klicken Sie auf &quot;ihredomain.ch&quot; (jene Domain, welche Sie schon für sich eingerichtet ist):
Klicken Sie auf "ihredomain.ch" (jene Domain, welche Sie schon für sich eingerichtet ist):




Zeile 262: Zeile 252:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Klicken Sie auf &quot;DNS records&quot; und dann auf &quot;Manage DNS&quot;:
Klicken Sie auf "DNS records" und dann auf "Manage DNS":




Zeile 279: Zeile 269:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 296: Zeile 286:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Setzen Sie hier das Häkchen unter &quot;Advanced Options&quot; bei &quot;Skype for Business&quot;:
Setzen Sie hier das Häkchen unter "Advanced Options" bei "Skype for Business":




Zeile 337: Zeile 327:


* Bei Enterprise Lizenzen braucht es entweder eine E5 Lizenz (keine weitere Zusatzlizenz nötig) oder eine E3 Lizenz mit Phone System add-on (und, falls Konferenzen getätigt werden sollen, Audio Conferencing add-on)
* Bei Enterprise Lizenzen braucht es entweder eine E5 Lizenz (keine weitere Zusatzlizenz nötig) oder eine E3 Lizenz mit Phone System add-on (und, falls Konferenzen getätigt werden sollen, Audio Conferencing add-on)
* Bei Microsoft 365 Lizenzen braucht es zusätzlich pro Benutzer die &quot;Phone System&quot;-Lizenz
* Bei Microsoft 365 Lizenzen braucht es zusätzlich pro Benutzer die "Phone System"-Lizenz


}}
}}
Zeile 346: Zeile 336:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Weisen Sie unter &quot;Users&quot; / &quot;Active Users&quot; den MS Teams Usern die richtige Microsoft Linzenz zu:
Weisen Sie unter "Users" / "Active Users" den MS Teams Usern die richtige Microsoft Linzenz zu:




Zeile 368: Zeile 358:


<span id="schritt-3-auf-vpbx-teams-kompatibilitätsmodus-einschalten-und-domain-ändern"></span>
<span id="schritt-3-auf-vpbx-teams-kompatibilitätsmodus-einschalten-und-domain-ändern"></span>
= Schritt 3: Auf vPBX &quot;Teams-Kompatibilitätsmodus&quot; einschalten und Domain ändern =
= Schritt 3: Auf vPBX "Teams-Kompatibilitätsmodus" einschalten und Domain ändern =




Zeile 375: Zeile 365:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Auf der vPBX unter &quot;PBX Einstellungen&quot; bei &quot;Teams-Kompatibilitätsmodus&quot; auf &quot;VoIP+Presence&quot; umstellen und auf &quot;Speichern&quot; klicken:
Auf der vPBX unter "PBX Einstellungen" bei "Teams-Kompatibilitätsmodus" auf "VoIP+Presence" umstellen und auf "Speichern" klicken:




Zeile 392: Zeile 382:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Im selben Menü unter &quot;Allgemeine Einstellungen&quot; den Hostname (z. B. &quot;teams&quot;) und die Domain (ihredomain.ch) angeben:
Im selben Menü unter "Allgemeine Einstellungen" den Hostname (z. B. "teams") und die Domain (ihredomain.ch) angeben:


{{Note
{{Note
Zeile 428: Zeile 418:
  |body =  
  |body =  


In diesem Schritt wird in Azure ein Wert-Schlüssel-Paar (&quot;Teams app id&quot; / &quot;Teams app key&quot;) erstellt, welches zur Abfrage des Presence-Status von MS Teams nötig ist.
In diesem Schritt wird in Azure ein Wert-Schlüssel-Paar ("Teams app id" / "Teams app key") erstellt, welches zur Abfrage des Presence-Status von MS Teams nötig ist.


}}
}}
Zeile 442: Zeile 432:


<span id="anwendungs-id-client-erstellen"></span>
<span id="anwendungs-id-client-erstellen"></span>
== &quot;Anwendungs-ID (Client)&quot; erstellen ==
== "Anwendungs-ID (Client)" erstellen ==




Zeile 449: Zeile 439:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 457: Zeile 447:




Azure öffnen (https://portal.azure.com/) und dann unter <span>&quot;Azure Active Directory&quot; / &quot;App-Registrierungen&quot; eine '''&quot;Neue Registrierung&quot;''' erstellen:</span>
Azure öffnen (https://portal.azure.com/) und dann unter <span>"Azure Active Directory" / "App-Registrierungen" eine '''"Neue Registrierung"''' erstellen:</span>


<br />
<br />
Zeile 476: Zeile 466:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 504: Zeile 494:




<span>Unter '''&quot;Name&quot;''' einen frei gewählten Namen angeben, z. B. &quot;iwayteamsbridge&quot; (es kann eine eigene Bezeichnung verwendet werden):</span>
<span>Unter '''"Name"''' einen frei gewählten Namen angeben, z. B. "iwayteamsbridge" (es kann eine eigene Bezeichnung verwendet werden):</span>


<br />
<br />
Zeile 514: Zeile 504:




<span>Bei '''&quot;Unterstützte Kontotypen&quot; &quot;Nur Konten in diesem Organisationsverzeichnis&quot;''' auswählen:</span>
<span>Bei '''"Unterstützte Kontotypen" "Nur Konten in diesem Organisationsverzeichnis"''' auswählen:</span>


<br />
<br />
Zeile 550: Zeile 540:
<br />
<br />


<span>Unter '''&quot;Umleitung-URI (optional)&quot;''' die neue URL Ihrer vPBX </span><span class="nolink">https://teams.ihredomain.ch/oauth/</span><span> angeben:</span>
<span>Unter '''"Umleitung-URI (optional)"''' die neue URL Ihrer vPBX </span><span class="nolink">https://teams.ihredomain.ch/oauth/</span><span> angeben:</span>


<span>Zuunterst auf [[File:KB_VoIP_Telefonie_vPBX_Anbindung_MS_Teams_an_vPBXimage2021-3-18_17-5-9.png|x31px|thumb]]klicken.</span>
<span>Zuunterst auf [[File:KB_VoIP_Telefonie_vPBX_Anbindung_MS_Teams_an_vPBXimage2021-3-18_17-5-9.png|x31px|thumb]]klicken.</span>
Zeile 565: Zeile 555:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Den Wert hinter '''&quot;Anwendungs-ID (Client)&quot;''' kopieren ....
Den Wert hinter '''"Anwendungs-ID (Client)"''' kopieren ....


<br />
<br />
Zeile 627: Zeile 617:




... und auf der vPBX in den&quot;PBX Einstellungen&quot; ins Feld '''&quot;Teams app id&quot;''' kopieren:
... und auf der vPBX in den"PBX Einstellungen" ins Feld '''"Teams app id"''' kopieren:




Zeile 647: Zeile 637:


<span id="geheimer-clientschlüssel-erzeugen"></span>
<span id="geheimer-clientschlüssel-erzeugen"></span>
== &quot;Geheimer Clientschlüssel&quot; erzeugen ==
== "Geheimer Clientschlüssel" erzeugen ==




Zeile 654: Zeile 644:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


Unter &quot;Zertifikate &amp; Geheimnisse&quot; auf '''&quot;Neuer geheimer Clientschlüssel&quot;''' klicken, ...
Unter "Zertifikate &amp; Geheimnisse" auf '''"Neuer geheimer Clientschlüssel"''' klicken, ...




Zeile 674: Zeile 664:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


... '''&quot;Geheimen Clientschlüssel hinzufügen&quot;''', ...
... '''"Geheimen Clientschlüssel hinzufügen"''', ...




Zeile 691: Zeile 681:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">


... diesen auf der vPBX in den &quot;PBX Einstellungen&quot; ins Feld '''&quot;Teams app key&quot;''' kopieren und danach auf &quot;Speichern&quot; klicken.
... diesen auf der vPBX in den "PBX Einstellungen" ins Feld '''"Teams app key"''' kopieren und danach auf "Speichern" klicken.




Zeile 767: Zeile 757:


<span id="schritt-5-aktivieren-von-microsoft-teams-benutzer-und-eintragen-der-ms-teams-telefonnummer-pro-teilnehmer-auf-der-vpbx"></span>
<span id="schritt-5-aktivieren-von-microsoft-teams-benutzer-und-eintragen-der-ms-teams-telefonnummer-pro-teilnehmer-auf-der-vpbx"></span>
= Schritt 5: Aktivieren von &quot;Microsoft Teams Benutzer&quot; und Eintragen der &quot;MS Teams Telefonnummer&quot; pro Teilnehmer auf der vPBX =
= Schritt 5: Aktivieren von "Microsoft Teams Benutzer" und Eintragen der "MS Teams Telefonnummer" pro Teilnehmer auf der vPBX =




Zeile 774: Zeile 764:
</div>
</div>
{{Layout}}
{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_equal">


<div class="ac-layout-cell">
<div class="ac-layout-cell">
Zeile 780: Zeile 770:
Alle Benutzer auf der PBX erstellen bzw. entsprechend dieser Regel ändern: Der Benutzername muss identisch sein, wie der Microsoft 365 Benutzername (ohne @Domain). Beispiel: wenn der Microsoft 365 Benutzer [mailto:hans.beispiel@beispielfirma.ch hans.beispiel@beispielfirma.ch] heisst, so muss der Benutzer auf der vPBX '''hans.beispiel''' heissen.
Alle Benutzer auf der PBX erstellen bzw. entsprechend dieser Regel ändern: Der Benutzername muss identisch sein, wie der Microsoft 365 Benutzername (ohne @Domain). Beispiel: wenn der Microsoft 365 Benutzer [mailto:hans.beispiel@beispielfirma.ch hans.beispiel@beispielfirma.ch] heisst, so muss der Benutzer auf der vPBX '''hans.beispiel''' heissen.


Bei jedem Teams Benutzer ist nach dem Erstellen die Option &quot;Microsoft Teams Benutzer&quot; zu aktivieren und die Telefonnummer (Format +41...), mit welcher der Benutzer in der Teams Umgebung verknüpft werden wird, unter &quot;MS Teams Telefonnummer&quot; einzutragen, siehe Screenshot rechts.
Bei jedem Teams Benutzer ist nach dem Erstellen die Option "Microsoft Teams Benutzer" zu aktivieren und die Telefonnummer (Format +41...), mit welcher der Benutzer in der Teams Umgebung verknüpft werden wird, unter "MS Teams Telefonnummer" einzutragen, siehe Screenshot rechts.


Update Juli 2021: Als &quot;MS Teams Telefonnummer&quot; muss keine gültige Telefonnummer verwendet werden und auch das Format +41... muss nicht beachtet werden: Es können auch (z. B. vierstellige) interne Telefonnummern verwendet werden, wie z. B. 1000, 1001, 1002 etc. <br />
Update Juli 2021: Als "MS Teams Telefonnummer" muss keine gültige Telefonnummer verwendet werden und auch das Format +41... muss nicht beachtet werden: Es können auch (z. B. vierstellige) interne Telefonnummern verwendet werden, wie z. B. 1000, 1001, 1002 etc. <br />
Das Eintragen von Internen Nummern ins Feld &quot;MS Teams Telefonnummer&quot; scheint nur zuverlässig zu funktionieren wenn alle User ausschliesslich MS Teams verwenden. Ansonsten gibt es Probleme beim Weiterleiten von Anrufen von MS Teams zu Hardware-Telefonen oder CTI-Client. 
Das Eintragen von Internen Nummern ins Feld "MS Teams Telefonnummer" scheint nur zuverlässig zu funktionieren wenn alle User ausschliesslich MS Teams verwenden. Ansonsten gibt es Probleme beim Weiterleiten von Anrufen von MS Teams zu Hardware-Telefonen oder CTI-Client. 




Zeile 950: Zeile 940:
== PSTN-Usage erstellen ==
== PSTN-Usage erstellen ==


<syntaxhighlight>Set-CsOnlinePstnUsage -Identity Global -Usage @{Add=&quot;Unrestricted&quot;}</syntaxhighlight>
<syntaxhighlight>Set-CsOnlinePstnUsage -Identity Global -Usage @{Add="Unrestricted"}</syntaxhighlight>


</div>
</div>
Zeile 970: Zeile 960:
== Route erstellen ==
== Route erstellen ==


<syntaxhighlight>New-CsOnlineVoiceRoute -Identity &quot;Unrestricted&quot; -OnlinePstnGatewayList MSTEAMS_FQDN -Priority 1 -OnlinePstnUsages &quot;Unrestricted&quot; -NumberPattern &quot;.*&quot;</syntaxhighlight>
<syntaxhighlight>New-CsOnlineVoiceRoute -Identity "Unrestricted" -OnlinePstnGatewayList MSTEAMS_FQDN -Priority 1 -OnlinePstnUsages "Unrestricted" -NumberPattern ".*"</syntaxhighlight>


</div>
</div>
Zeile 980: Zeile 970:
OnlineVoiceRoute wieder löschen:
OnlineVoiceRoute wieder löschen:


<syntaxhighlight>Remove-CsOnlineVoiceRoute -Identity &quot;Unrestricted&quot;</syntaxhighlight>
<syntaxhighlight>Remove-CsOnlineVoiceRoute -Identity "Unrestricted"</syntaxhighlight>


</div>
</div>
Zeile 993: Zeile 983:
== <span>User-Routing-Policy erstellen</span> ==
== <span>User-Routing-Policy erstellen</span> ==


<syntaxhighlight>New-CsOnlineVoiceRoutingPolicy &quot;Unrestricted&quot; -OnlinePstnUsages &quot;Unrestricted&quot;</syntaxhighlight>
<syntaxhighlight>New-CsOnlineVoiceRoutingPolicy "Unrestricted" -OnlinePstnUsages "Unrestricted"</syntaxhighlight>


</div>
</div>
Zeile 1'005: Zeile 995:




<syntaxhighlight>Remove-CsOnlineVoiceRoutingPolicy -Identity &quot;Unrestricted&quot;</syntaxhighlight>
<syntaxhighlight>Remove-CsOnlineVoiceRoutingPolicy -Identity "Unrestricted"</syntaxhighlight>


</div>
</div>
Zeile 1'047: Zeile 1'037:
|-
|-
| RUFNUMMER
| RUFNUMMER
| &quot;MS Teams Telefonnummer&quot; der vPBX im Format +41435001111
| "MS Teams Telefonnummer" der vPBX im Format +41435001111


Update 1.7.21: Offensichtlich können dort beliebige Nummern gewählt werden, auch z. B. vierstellige, interne Nummern.
Update 1.7.21: Offensichtlich können dort beliebige Nummern gewählt werden, auch z. B. vierstellige, interne Nummern.
Zeile 1'130: Zeile 1'120:
<div class="ac-layout-cell">
<div class="ac-layout-cell">


...und auf beim vPBX-Teilnehmer im Feld '''&quot;MS Teams UUID&quot;''' auf der vPBX eintragen:
...und auf beim vPBX-Teilnehmer im Feld '''"MS Teams UUID"''' auf der vPBX eintragen:


<br />
<br />

Version vom 11. April 2024, 15:49 Uhr

Voraussetzungen für Anbindung von MS Teams an die vPBX

Erstens: Die richtige Telefon-Lizenz für jeden User, welcher "in die weite Welt" telefonieren will

LizenzenLizenz "Microsoft Teams Telefon Standard" pro User oder eine Lizenz, welche diese Option enthält.


iWay AG bietet im Moment keine Microsoft-Lizenzen an.


Zweitens: Admin-Zugriff auf Microsoft 365

Zugriffe/BerechtigungenZugriff auf Microsoft 365 Admin: https://admin.microsoft.com/
Zugriff auf Microsoft 365 Teams Admin: https://admin.teams.microsoft.com/


Vorbemerkungen zur MS Teams Domain

Es wird davon ausgegangen, dass Sie die Domain "ihredomain.ch" schon in MS Teams verwenden. Es werden nun folgende 5 DNS-Einträge hinzugefügt: 4 Einträge für "Skype for Business" und A-Record von teams.ihredomain.ch auf Ihre vPBX xyz.vpbx.iway.ch.


Nach der Umstellung wird Ihre vPBX nur noch unter https://teams.ihredomain.ch erreichbar sein, da nicht zwei SSL-Zertifikate auf eine vPBX zeigen können. Ihre zuvor angemeldeten Telefone/CTI-Clients müssen entsprechend umkonfiguriert/neu provisioniert werden. Ebenfalls müssen die Teilnehmer-Logins den MS-Teams-Usern angeglichen werden, d. h. die Teilnehmer-Logins auf der vPBX müssen ebenfalls vorname.nachname lauten.


Inhalt:

Schritt 1: Einrichten der Domain

Icon-info.svg

Dieser Schritt zeigt das Einrichten der Domain im "Microsoft 365 admin center" unter https://admin.microsoft.com/AdminPortal/Home#/Domains .




Erstellen der DNS-Server-Einträge

Tragen Sie auf Ihren DNS-Servern folgende Einträge für Ihre Domain "ihredomain.ch" ein:


Hostname Domain TTL IN Type Prio Content
sip .ihredomain.ch 3600 IN CNAME
sipdir.online.lync.com
lyncdiscover .ihredomain.ch 3600 IN CNAME
webdir.online.lync.com
_sip._tls .ihredomain.ch 3600 IN SRV 100 1 443 sipdir.online.lync.com
_sipfederationtls._tcp .ihredomain.ch 3600 IN SRV 100 1 5061 sipfed.online.lync.com


Erstellen Sie auch noch folgenden A-Eintrag, bei welchem teams.ihredomain.ch auf die IP Ihrer vPBX xyz.vpbx.iway.ch zeigt:


Hostname Domain TTL IN Type Prio Content
teams .ihredomain.ch 3600 IN A
IP.der.iWay.vPBX


Die IP Ihrer vPBX ist unten links zu finden:


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage-2023-11-24 15-30-16.png


Icon-note.svg

Zum Zeitpunkt der Umstellung der vPBX auf Teams muss dieser DNS-Eintrag weltweit verfügbar sein, da sonst das nötige Zertifikat nicht erstellt werden kann.


Aktivierung Ihrer Domain für "Skype for Business"

Öffnen Sie https://admin.microsoft.com/AdminPortal/Home#/Domains 

Klicken Sie auf "ihredomain.ch" (jene Domain, welche Sie schon für sich eingerichtet ist):


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-15 17-19-25.png


Klicken Sie auf "DNS records" und dann auf "Manage DNS":


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-15 17-26-32.png


Klicken Sie unten auf 
KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-15 17-30-30.png
:


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-15 17-30-1.png


Setzen Sie hier das Häkchen unter "Advanced Options" bei "Skype for Business":


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-15 17-32-23.png


Überprüfen Sie die DNS-Einträge und schliessen Sie diesen Schritt ab.


Schritt 2: Weisen Sie den MS Teams Usern die richtige Microsoft Lizenz zu

Icon-note.svg

MS Lizenzen

  • Bei Enterprise Lizenzen braucht es entweder eine E5 Lizenz (keine weitere Zusatzlizenz nötig) oder eine E3 Lizenz mit Phone System add-on (und, falls Konferenzen getätigt werden sollen, Audio Conferencing add-on)
  • Bei Microsoft 365 Lizenzen braucht es zusätzlich pro Benutzer die "Phone System"-Lizenz


Weisen Sie unter "Users" / "Active Users" den MS Teams Usern die richtige Microsoft Linzenz zu:


Schritt 3: Auf vPBX "Teams-Kompatibilitätsmodus" einschalten und Domain ändern

Auf der vPBX unter "PBX Einstellungen" bei "Teams-Kompatibilitätsmodus" auf "VoIP+Presence" umstellen und auf "Speichern" klicken:


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-9-21 8-24-32.png


Im selben Menü unter "Allgemeine Einstellungen" den Hostname (z. B. "teams") und die Domain (ihredomain.ch) angeben:

Icon-note.svg

Zu diesem Zeitpunkt muss der neue DNS-Eintrag (teams.ihredomain.ch) weltweit verfügbar sein, da sonst das nötige Zertifikat nicht erstellt werden kann.

Nach dieser Umstellung ist Ihre vPBX nur noch unter https://teams.ihredomain.ch mit Zertifikat erreichbar. Alle Telefone und CTI-Clients müssen auf die neue Domain umkonfiguriert werden.


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-9-21 8-26-42.png


Schritt 4: In Azure Wert-Schlüssel-Paar erzeugen und auf vPBX übertragen

Icon-info.svg

In diesem Schritt wird in Azure ein Wert-Schlüssel-Paar ("Teams app id" / "Teams app key") erstellt, welches zur Abfrage des Presence-Status von MS Teams nötig ist.


"Anwendungs-ID (Client)" erstellen



Azure öffnen (https://portal.azure.com/) und dann unter "Azure Active Directory" / "App-Registrierungen" eine "Neue Registrierung" erstellen:



Direktlink: https://portal.azure.com/#blade/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/RegisteredApps


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 16-49-38.png














Unter "Name" einen frei gewählten Namen angeben, z. B. "iwayteamsbridge" (es kann eine eigene Bezeichnung verwendet werden):





Bei "Unterstützte Kontotypen" "Nur Konten in diesem Organisationsverzeichnis" auswählen:


















Unter "Umleitung-URI (optional)" die neue URL Ihrer vPBX https://teams.ihredomain.ch/oauth/ angeben:

Zuunterst auf 
KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 17-5-9.png
klicken.


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 16-53-55.png


Den Wert hinter "Anwendungs-ID (Client)" kopieren ....





























... und auf der vPBX in den"PBX Einstellungen" ins Feld "Teams app id" kopieren:


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 17-8-22.png

KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-9-21 8-50-25.png


"Geheimer Clientschlüssel" erzeugen

Unter "Zertifikate & Geheimnisse" auf "Neuer geheimer Clientschlüssel" klicken, ...


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 17-11-45.png



... "Geheimen Clientschlüssel hinzufügen", ...


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 17-17-2.png


... diesen auf der vPBX in den "PBX Einstellungen" ins Feld "Teams app key" kopieren und danach auf "Speichern" klicken.


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-9-21 8-57-48.png


API-Berechtigungen

API-Berechtigungen müssen folgende gesetzt werden:

  • User.Read
  • Presence.Read
  • Presence.ReadAll


Authentifizierung der vPBX an Teams

Zum Abschluss die vPBX an der Microsoft Umgebung anmelden:


Schritt 5: Aktivieren von "Microsoft Teams Benutzer" und Eintragen der "MS Teams Telefonnummer" pro Teilnehmer auf der vPBX

Alle Benutzer auf der PBX erstellen bzw. entsprechend dieser Regel ändern: Der Benutzername muss identisch sein, wie der Microsoft 365 Benutzername (ohne @Domain). Beispiel: wenn der Microsoft 365 Benutzer hans.beispiel@beispielfirma.ch heisst, so muss der Benutzer auf der vPBX hans.beispiel heissen.

Bei jedem Teams Benutzer ist nach dem Erstellen die Option "Microsoft Teams Benutzer" zu aktivieren und die Telefonnummer (Format +41...), mit welcher der Benutzer in der Teams Umgebung verknüpft werden wird, unter "MS Teams Telefonnummer" einzutragen, siehe Screenshot rechts.

Update Juli 2021: Als "MS Teams Telefonnummer" muss keine gültige Telefonnummer verwendet werden und auch das Format +41... muss nicht beachtet werden: Es können auch (z. B. vierstellige) interne Telefonnummern verwendet werden, wie z. B. 1000, 1001, 1002 etc. 
Das Eintragen von Internen Nummern ins Feld "MS Teams Telefonnummer" scheint nur zuverlässig zu funktionieren wenn alle User ausschliesslich MS Teams verwenden. Ansonsten gibt es Probleme beim Weiterleiten von Anrufen von MS Teams zu Hardware-Telefonen oder CTI-Client. 


KB VoIP Telefonie vPBX Anbindung MS Teams an vPBX2021-09-21 09 14 29-172.18.5.89 - Remotedesktopverbindung.png


Schritt 6: In Powershell an Teams anmelden

Powershell-Befehle


Anmerkungen / Screenshots


Import des MicrosoftTeams Moduls
Import-Module MicrosoftTeams





Falls das Modul noch nicht installiert ist, wie folgt installieren:

Find-Module -Name MicrosoftTeams | Install-Module

Falls keine Rechte für's Ausführen von Scripten:

Set-ExecutionPolicy Unrestricted

Changelog Microsoft Teams PowerShell: https://docs.microsoft.com/de-de/MicrosoftTeams/teams-powershell-release-notes

Modul upgraden
Update-Module MicrosoftTeams

Welche Version vom MicrosoftTeams-Modul ist installiert?

Get-InstalledModule -Name MicrosoftTeams

Credentials-Objekt erstellen (Zugangsdaten eines Office365-Admins werden benötigt)
Connect-MicrosoftTeams

Hier müssen die Zugangsdaten vom Admin-User eingegeben werden.



Schritt 7: PSTN-Gateway erstellen (einmalig)

MSTEAMS_FQDN = teams.ihredomain.ch

Gateway erstellen und Direct Routing Service verbinden (MSTEAMS_URL wird Ihnen von iWay AG mitgeteilt)
New-CsOnlinePSTNGateway -Fqdn MSTEAMS_FQDN -MaxConcurrentSessions 100 -Enabled $true -ForwardPai $true -ForwardCallHistory $true

Icon-note.svg

Sie werden nun nach dem SipSignalingPort (PORT_VON_SBC) gefragt. Geben Sie hier 5061 ein.


Mit dem folgenden Befehl kann die Konfiguration überprüft werden:

Get-CsOnlinePSTNGateway

PSTN-Gateway wieder löschen:

Remove-CsOnlinePSTNGateway -Identity MSTEAMS_FQDN

Schritt 8: Voice Routing und entsprechende Policy einrichten (einmalig)

PSTN-Usage erstellen

Set-CsOnlinePstnUsage -Identity Global -Usage @{Add="Unrestricted"}



Route erstellen

New-CsOnlineVoiceRoute -Identity "Unrestricted" -OnlinePstnGatewayList MSTEAMS_FQDN -Priority 1 -OnlinePstnUsages "Unrestricted" -NumberPattern ".*"

Überprüfen der Route

Get-CsOnlineVoiceRoute

OnlineVoiceRoute wieder löschen:

Remove-CsOnlineVoiceRoute -Identity "Unrestricted"

User-Routing-Policy erstellen

New-CsOnlineVoiceRoutingPolicy "Unrestricted" -OnlinePstnUsages "Unrestricted"

Überprüfen der User-Routing-Policy:

Get-CsOnlineVoiceRoutingPolicy

OnlineVoiceRoutingPolicy wieder löschen:


Remove-CsOnlineVoiceRoutingPolicy -Identity "Unrestricted"

Schritt 9: Benutzer aktivieren und MS Teams UUID auf vPBX eintragen (für jeden Benutzer)

Powershell-Einträge

Benutzer aktivieren, Telefonnummer und Voicemail Box zuweisen:

OFFICE365_USER Username des Microsoft 365-Accounts (z. B.: max.muster@ihredomain.ch)
RUFNUMMER "MS Teams Telefonnummer" der vPBX im Format +41435001111

Update 1.7.21: Offensichtlich können dort beliebige Nummern gewählt werden, auch z. B. vierstellige, interne Nummern.

Set-CsPhoneNumberAssignment -Identity OFFICE365_USER -PhoneNumber RUFNUMMER -PhoneNumberType DirectRouting
Set-CsPhoneNumberAssignment -Identity OFFICE365_USER -EnterpriseVoiceEnabled $true

Zuweisen der User-Routing-Policy:

Grant-CsOnlineVoiceRoutingPolicy -Identity OFFICE365_USER -PolicyName "Unrestricted"

KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 17-39-38.png



MS Teams UUID pro Benutzer auslesen und in die vPBX übertragen

Neue PowerShell Session mit dem Azure Active Directory verbinden

Import-Module AzureAD
Connect-AzureAD

Falls das Modul noch nicht installiert ist, wie folgt installieren:

Find-Module -Name AzureAD | Install-Module

Pro Benutzer die ObjectId auslesen...

Get-AzureADUser -ObjectId "vorname.nachname@ihredomain.ch"

Ausgabe wie folgt:

ObjectId DisplayName UserPrincipalName UserType
-------- ----------- ----------------- --------
abcabcab-abca-abca-abca-abcabcabcabc Hans Beispiel hans.beispiel@ihredomain.ch Member

...und auf beim vPBX-Teilnehmer im Feld "MS Teams UUID" auf der vPBX eintragen:



KB VoIP Telefonie vPBX Anbindung MS Teams an vPBXimage2021-3-18 17-30-31.png


Attachments