VoIP Telefonie/vPBX/Anbindung MS Teams an vPBX: Unterschied zwischen den Versionen

Jan Wild (Diskussion | Beiträge)
KKeine Bearbeitungszusammenfassung
Markierung: Quelltext-Bearbeitung 2017
Jan Wild (Diskussion | Beiträge)
KKeine Bearbeitungszusammenfassung
Markierung: Quelltext-Bearbeitung 2017
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 656: Zeile 656:
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-cell">
<div class="ac-layout-cell">
Das öffentliche Zertifikat von der vPBX herunterladen:
Das öffentliche Zertifikat von der vPBX herunterladen ...
</div>
</div>
<div class="ac-layout-cell">
<div class="ac-layout-cell">
[[Datei:VoIP Telefonie vPBX Anbindung MS Teams an vPBX 1763022457701.png|center]]
</div>
</div>
<br />


{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-cell">
... und hier hochladen ...
</div>
<div class="ac-layout-cell">
[[Datei:VoIP Telefonie vPBX Anbindung MS Teams an vPBX 1763022583511.png|center]]
</div>
</div>
</div>
</div>


<br />
... und zum Abschluss die vPBX an der Microsoft Umgebung anmelden:
*https://teams.ihredomain.ch/oauth/ im Browser aufrufen
*Zugangsdaten eines berechtigten Users eingeben
*Zugriffsrechte bestätigen


===Schritt 5: Aktivieren von "Microsoft Teams Benutzer" und Eintragen der "MS Teams Telefonnummer" pro Teilnehmer auf der vPBX===
===Schritt 5: Aktivieren von "Microsoft Teams Benutzer" und Eintragen der "MS Teams Telefonnummer" pro Teilnehmer auf der vPBX===
Zeile 685: Zeile 704:


</div>
</div>
<div class="ac-layout-cell">[[Datei:KB_VoIP_Telefonie_vPBX_Anbindung_MS_Teams_an_vPBX2021-09-21_09_14_29-172.18.5.89_-_Remotedesktopverbindung.png|zentriert]]
<div class="ac-layout-cell">[[Datei:KB_VoIP_Telefonie_vPBX_Anbindung_MS_Teams_an_vPBX2021-09-21_09_14_29-172.18.5.89_-_Remotedesktopverbindung.png|center]]
</div>
</div>


{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-cell">
Die "MS Teams UUID" muss hier kopiert werden ...
</div>
<div class="ac-layout-cell">
[[Datei:VoIP Telefonie vPBX Anbindung MS Teams an vPBX 1763022236599.png|center]]
</div>
</div>


{{Layout}}
<div class="ac-layout-section two_left_sidebar">
<div class="ac-layout-cell">
... und hier reinkopiert werden:
</div>
<div class="ac-layout-cell">
[[Datei:VoIP Telefonie vPBX Anbindung MS Teams an vPBX 1763022354066.png|center]]
</div>
</div>
</div>
</div>



Aktuelle Version vom 13. November 2025, 10:32 Uhr

Anleitung von Hersteller wwcom

https://doku.wwcom.ch/books/ms-teams/page/ms-teams

Voraussetzungen für Anbindung von MS Teams an die vPBX

Erstens: Die richtige Telefon-Lizenz für jeden User, welcher "in die weite Welt" telefonieren will

LizenzenLizenz "Microsoft Teams Telefon Standard" pro User oder eine Lizenz, welche diese Option enthält.


iWay AG bietet im Moment keine Microsoft-Lizenzen an.


Zweitens: Admin-Zugriff auf Microsoft 365

Zugriffe/BerechtigungenZugriff auf Microsoft 365 Admin: https://admin.microsoft.com/
Zugriff auf Microsoft 365 Teams Admin: https://admin.teams.microsoft.com/


Vorbemerkungen zur MS Teams Domain

Es wird davon ausgegangen, dass Sie die Domain "ihredomain.ch" schon in MS Teams verwenden. Es werden nun folgende 5 DNS-Einträge hinzugefügt: 4 Einträge für "Skype for Business" und A-Record von teams.ihredomain.ch auf Ihre vPBX xyz.vpbx.iway.ch.


Nach der Umstellung wird Ihre vPBX nur noch unter https://teams.ihredomain.ch erreichbar sein, da nicht zwei SSL-Zertifikate auf eine vPBX zeigen können. Ihre zuvor angemeldeten Telefone/CTI-Clients müssen entsprechend umkonfiguriert/neu provisioniert werden. Ebenfalls müssen die Teilnehmer-Logins den MS-Teams-Usern angeglichen werden, d. h. die Teilnehmer-Logins auf der vPBX müssen ebenfalls vorname.nachname lauten.


Schritt 1: Einrichten der Domain

Dieser Schritt zeigt das Einrichten der Domain im "Microsoft 365 admin center" unter https://admin.microsoft.com/AdminPortal/Home#/Domains.




Erstellen der DNS-Server-Einträge

Tragen Sie auf Ihren DNS-Servern folgende Einträge für Ihre Domain "ihredomain.ch" ein:


Hostname Domain TTL IN Type Prio Content
sip .ihredomain.ch 3600 IN CNAME
sipdir.online.lync.com
lyncdiscover .ihredomain.ch 3600 IN CNAME
webdir.online.lync.com
_sip._tls .ihredomain.ch 3600 IN SRV 100 1 443 sipdir.online.lync.com
_sipfederationtls._tcp .ihredomain.ch 3600 IN SRV 100 1 5061 sipfed.online.lync.com


Erstellen Sie auch noch folgenden A-Eintrag, bei welchem teams.ihredomain.ch auf die IP Ihrer vPBX xyz.vpbx.iway.ch zeigt:


Hostname Domain TTL IN Type Prio Content
teams .ihredomain.ch 3600 IN A
IP.der.iWay.vPBX


Die IP Ihrer vPBX ist unten links zu finden:



Zum Zeitpunkt der Umstellung der vPBX auf Teams muss dieser DNS-Eintrag weltweit verfügbar sein, da sonst das nötige Zertifikat nicht erstellt werden kann.


Aktivierung Ihrer Domain für "Skype for Business"

Öffnen Sie https://admin.microsoft.com/AdminPortal/Home#/Domains 

Klicken Sie auf "ihredomain.ch" (jene Domain, welche Sie schon für sich eingerichtet ist):



Klicken Sie auf "DNS records" und dann auf "Manage DNS":



Klicken Sie unten auf "Continue":



Setzen Sie hier das Häkchen unter "Advanced Options" bei "Skype for Business":



Überprüfen Sie die DNS-Einträge und schliessen Sie diesen Schritt ab.


Schritt 2: Weisen Sie den MS Teams Usern die richtige Microsoft Lizenz zu

MS Lizenzen
  • Bei Enterprise Lizenzen braucht es entweder eine E5 Lizenz (keine weitere Zusatzlizenz nötig) oder eine E3 Lizenz mit Phone System add-on (und, falls Konferenzen getätigt werden sollen, Audio Conferencing add-on)
  • Bei Microsoft 365 Lizenzen braucht es zusätzlich pro Benutzer die "Phone System"-Lizenz


Weisen Sie unter "Users" / "Active Users" den MS Teams Usern die richtige Microsoft Linzenz zu:



Schritt 3: Auf vPBX "Teams-Kompatibilitätsmodus" einschalten und Domain ändern

Zu diesem Zeitpunkt muss der neue DNS-Eintrag (teams.ihredomain.ch) weltweit verfügbar sein, da sonst das nötige Zertifikat nicht erstellt werden kann. Nach dieser Umstellung ist Ihre vPBX nur noch unter https://teams.ihredomain.ch mit Zertifikat erreichbar. Alle Telefone und CTI-Clients müssen auf die neue Domain umkonfiguriert werden.


Im Menü "PBX Einstellungen" unter "Allgemeine Einstellungen" den Hostname (z. B. "teams") und die Domain (ihredomain.ch) angeben und auf "Speichern" klicken:




Auf der vPBX unter "PBX Einstellungen" bei "Teams-Kompatibilitätsmodus" auf "VoIP+Presence" umstellen und auf "Speichern" klicken:



Danach die vPBX neu starten:




Schritt 4 / Variante 1: In Entra Wert-Schlüssel-Paar erzeugen und auf vPBX übertragen

In diesem Schritt wird in Entra ein Wert-Schlüssel-Paar ("Teams app id" / "Teams app key") erstellt, welches zur Abfrage des Presence-Status von MS Teams nötig ist.


"Anwendungs-ID (Client)" erstellen


Entra öffnen (https://portal.Entra.com/) und dann unter "Entra Active Directory" / "App-Registrierungen" eine "Neue Registrierung" erstellen:


Direktlink: https://portal.Entra.com/#blade/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/RegisteredApps




Unter "Name" einen frei gewählten Namen angeben, z. B. "iwayteamsbridge" (es kann eine eigene Bezeichnung verwendet werden):



Bei "Unterstützte Kontotypen" "Nur Konten in diesem Organisationsverzeichnis" auswählen:




Unter "Umleitung-URI (optional)" die neue URL Ihrer vPBX https://teams.ihredomain.ch/oauth/ angeben:

Zuunterst auf "Registrieren" klicken.


Den Wert hinter "Anwendungs-ID (Client)" kopieren ....


... und auf der vPBX in den"PBX Einstellungen" ins Feld "Teams app id" kopieren:



"Geheimer Clientschlüssel" erzeugen

Unter "Zertifikate & Geheimnisse" auf "Neuer geheimer Clientschlüssel" klicken, ...




... "Geheimen Clientschlüssel hinzufügen", ...



... diesen auf der vPBX in den "PBX Einstellungen" ins Feld "Teams app key" kopieren und danach auf "Speichern" klicken.



API-Berechtigungen

API-Berechtigungen müssen folgende gesetzt werden:

  • User.Read
  • Presence.Read
  • Presence.ReadAll


Authentifizierung der vPBX an Teams

Zum Abschluss die vPBX an der Microsoft Umgebung anmelden:


Schritt 4 / Variante 2: In Entra Zertifikat

Das öffentliche Zertifikat von der vPBX herunterladen ...


... und hier hochladen ...


... und zum Abschluss die vPBX an der Microsoft Umgebung anmelden:

Schritt 5: Aktivieren von "Microsoft Teams Benutzer" und Eintragen der "MS Teams Telefonnummer" pro Teilnehmer auf der vPBX

Alle Benutzer auf der PBX erstellen bzw. entsprechend dieser Regel ändern: Der Benutzername muss identisch sein, wie der Microsoft 365 Benutzername (ohne @Domain). Beispiel: wenn der Microsoft 365 Benutzer hans.beispiel@beispielfirma.ch heisst, so muss der Benutzer auf der vPBX hans.beispiel heissen.

Bei jedem Teams Benutzer ist nach dem Erstellen die Option "Microsoft Teams Benutzer" zu aktivieren und die Telefonnummer (Format +41...), mit welcher der Benutzer in der Teams Umgebung verknüpft werden wird, unter "MS Teams Telefonnummer" einzutragen, siehe Screenshot rechts.

Update Juli 2021: Als "MS Teams Telefonnummer" muss keine gültige Telefonnummer verwendet werden und auch das Format +41... muss nicht beachtet werden: Es können auch (z. B. vierstellige) interne Telefonnummern verwendet werden, wie z. B. 1000, 1001, 1002 etc. 
Das Eintragen von Internen Nummern ins Feld "MS Teams Telefonnummer" scheint nur zuverlässig zu funktionieren wenn alle User ausschliesslich MS Teams verwenden. Ansonsten gibt es Probleme beim Weiterleiten von Anrufen von MS Teams zu Hardware-Telefonen oder CTI-Client. 

Update April 2024: Die "MS Teams Telefonnummer" darf keine Leerzeichen/Spaces enthalten.


Die "MS Teams UUID" muss hier kopiert werden ...

... und hier reinkopiert werden:

Wenn die Teams-"Anmeldungen" grün sind, stimmen sie:




Schritt 6: Konfiguration Direct Routing Service

Unter "VoIP" / "Direct Routing" den SBC wie folgt eintragen:


Schritt 7: VoIP-Routingrichtlinie erstellen

Unter "VoIP" / "VoIP-Routingrichtlinie" die entsprechende VoIP-Routingrichtlinie erstellen:

Es kann sein, dass man das Menü suchen muss:




Schritt 8: VoIP-Route erstellen

Unter "VoIP" / "Direct Routing" / "VoIP-Routen" die entsprechende Route erstellen:



Schritt 9: Rufnummern den Benutzern zuweisen

Unter "Benutzer" den entsprechenen Benutzer bearbeiten, auf "Bearbeiten" klicken ...



... und auf der rechten Seite die Telefonnummer im im internationalen Format (E.164), z. B. +41435001111 eintragen:



Dem User die die VoIP-Routingrichtlinie "Unrestricted" zuweisen:






Hinweise zum Status nach der Inbetriebnahme

Ein- und ausgehende Telefonie kann evtl. nicht sofort nach der Inbetriebnahme funktionieren

Es kann sein, dass die ein- und ausgehende Telefonie erst ein paar Minuten nach der Inbetriebnahme funktioniert.


Unter "VoIP" / "Direct Routing" können Fehler angezeigt werden

Es kann sein, dass unter "VoIP" / "Direct Routing" können Fehler angezeigt werden, wie diese hier:

Solange die Telefonie über Ihr Teams läuft, ist alles in Ordnung.