Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье содержатся рекомендации по использованию прокси-сервера с Microsoft Teams или Skype для бизнеса.
Подключение к Microsoft 365
Высококачественное подключение с низкой задержкой является ключевым фактором для обеспечения качества звонков в Microsoft Teams и Skype для бизнеса.
Рекомендуется, чтобы путь между устройством пользователя и Microsoft 365 был как можно более коротким и прямым и использует локальный исходящий интернет-трафик, близкий к конечному пользователю. Это позволит трафику быстро добраться до ближайшего расположения передней двери сетевой службы Майкрософт.
Использовать прокси-сервер не рекомендуется
Сегодня многие организации используют прокси-серверы в своей сети. Так как microsoft Teams и Skype для бизнеса трафик мультимедиа уже зашифрован, передача этого трафика через прокси-сервер не делает его более безопасным.
Прокси-серверы также могут вызвать проблемы. Проблемы, связанные с производительностью, могут быть вызваны задержкой и потерей пакетов, пытаясь направить трафик Teams через прокси-сервер. Эти проблемы могут возникать, если прокси-сервер не может обработать объем трафика или направляет трафик в расположение передней двери сетевой службы Майкрософт, которое находится дальше от конечного пользователя.
Такие проблемы приводят к негативному взаимодействию в Teams и Skype для бизнеса.
Мы рекомендуем, чтобы трафик Teams обходя инфраструктуру прокси-сервера, включая проверку SSL. Это можно сделать, разместив телефоны Teams и устройства Комнаты Teams в выделенной виртуальной локальной сети с прямым доступом в Интернет.
Устройства Teams под управлением Windows
Конференц-залы Teams под управлением Windows и Surface Hub поддерживают некоторые прокси-серверы, но не поддерживают прокси-серверы, для которых требуется проверка подлинности.
Мы рекомендуем этим устройствам обходить инфраструктуру прокси-сервера и получать доступ к службам Microsoft 365 через брандмауэр.
Устройства Teams под управлением Android
Устройства Teams на базе Android, включая телефоны Teams, панели, дисплеи и доски, не поддерживают ограничения прокси-серверов или клиентов, прошедших проверку подлинности. Обратитесь к партнеру OEM для получения сведений о поддержке прокси-сервера без проверки подлинности.
Мы рекомендуем этим устройствам обходить инфраструктуру прокси-сервера и получать доступ к службам Microsoft 365 через брандмауэр.
Если нужно использовать прокси-сервер
В некоторых организациях нет возможности обойти прокси-сервер для Teams или Skype для бизнеса трафик. Если это так для вас, проблемы, упомянутые ранее, должны быть в виду.
Примечание.
Если вы используете в инфраструктуре прокси-сервера сертификат с закрытой подписью (обычно используется для проверки SSL), необходимо установить сертификат с частной подписью и цепочку сертификатов на устройстве комнаты собраний Teams, чтобы позволить устройству доверять сертификату. Установка сертификатов с частной подписью на телефонах Teams и других устройствах Teams под управлением Android не поддерживается.
Майкрософт также рекомендует следующее:
Использование локального и внешнего разрешения DNS (некоторые облачные прокси-решения могут привести к возникновению разрешения DNS в другом расположении).
Обеспечение максимально короткого и прямого пути между устройством Teams и нашей службой
Использование прямой маршрутизации на основе UDP, а не использование маршрутизации на основе TCP для мультимедиа
Разрешение трафика UDP для мультимедиа Teams (3478–3481) через брандмауэр
Разрешение всех необходимых URL-адресов и IP-адресов, в том числе для Azure, Office 365, Intune и Комнаты Teams Pro (если используется) через брандмауэр.
Следовать другим рекомендациям в наших рекомендациях по работе с сетями: Подготовка сети вашей организации для Teams
Выполнение этого руководства поможет свести к минимуму потенциальные проблемы.
Рекомендация для ратуши Teams и собраний, доступных только в режиме просмотра Teams
Зрители ратуши Teams и собраний, доступных только для просмотра Teams, получают поток по протоколу HTTPS TCP. Рекомендуется обойти прокси-серверы и отключить проверку SSL для следующих URL-адресов:
Коммерческое облако
- *.ml.cdn.office.net
- *.ml.teams.microsoft.com
- *.ml.communications.svc.cloud.microsoft
- *.ml.communications.svc.static.microsoft
Облака для государственных организаций
- *.ml.gcc.teams.microsoft.com
- *.ml.dod.teams.microsoft.us
- *.ml.gov.teams.microsoft.us