Прокси-серверы для Microsoft Teams и Skype для бизнеса

В этой статье содержатся рекомендации по использованию прокси-сервера с Microsoft Teams или Skype для бизнеса.

Подключение к Microsoft 365

Высококачественное подключение с низкой задержкой является ключевым фактором для обеспечения качества звонков в Microsoft Teams и Skype для бизнеса.

Рекомендуется, чтобы путь между устройством пользователя и Microsoft 365 был как можно более коротким и прямым и использует локальный исходящий интернет-трафик, близкий к конечному пользователю. Это позволит трафику быстро добраться до ближайшего расположения передней двери сетевой службы Майкрософт.

Сегодня многие организации используют прокси-серверы в своей сети. Так как microsoft Teams и Skype для бизнеса трафик мультимедиа уже зашифрован, передача этого трафика через прокси-сервер не делает его более безопасным.

Прокси-серверы также могут вызвать проблемы. Проблемы, связанные с производительностью, могут быть вызваны задержкой и потерей пакетов, пытаясь направить трафик Teams через прокси-сервер. Эти проблемы могут возникать, если прокси-сервер не может обработать объем трафика или направляет трафик в расположение передней двери сетевой службы Майкрософт, которое находится дальше от конечного пользователя.

Такие проблемы приводят к негативному взаимодействию в Teams и Skype для бизнеса.

Мы рекомендуем, чтобы трафик Teams обходя инфраструктуру прокси-сервера, включая проверку SSL. Это можно сделать, разместив телефоны Teams и устройства Комнаты Teams в выделенной виртуальной локальной сети с прямым доступом в Интернет.

Устройства Teams под управлением Windows

Конференц-залы Teams под управлением Windows и Surface Hub поддерживают некоторые прокси-серверы, но не поддерживают прокси-серверы, для которых требуется проверка подлинности.

Мы рекомендуем этим устройствам обходить инфраструктуру прокси-сервера и получать доступ к службам Microsoft 365 через брандмауэр.

Устройства Teams под управлением Android

Устройства Teams на базе Android, включая телефоны Teams, панели, дисплеи и доски, не поддерживают ограничения прокси-серверов или клиентов, прошедших проверку подлинности. Обратитесь к партнеру OEM для получения сведений о поддержке прокси-сервера без проверки подлинности.

Мы рекомендуем этим устройствам обходить инфраструктуру прокси-сервера и получать доступ к службам Microsoft 365 через брандмауэр.

Если нужно использовать прокси-сервер

В некоторых организациях нет возможности обойти прокси-сервер для Teams или Skype для бизнеса трафик. Если это так для вас, проблемы, упомянутые ранее, должны быть в виду.

Примечание.

Если вы используете в инфраструктуре прокси-сервера сертификат с закрытой подписью (обычно используется для проверки SSL), необходимо установить сертификат с частной подписью и цепочку сертификатов на устройстве комнаты собраний Teams, чтобы позволить устройству доверять сертификату. Установка сертификатов с частной подписью на телефонах Teams и других устройствах Teams под управлением Android не поддерживается.

Майкрософт также рекомендует следующее:

  • Использование локального и внешнего разрешения DNS (некоторые облачные прокси-решения могут привести к возникновению разрешения DNS в другом расположении).

  • Обеспечение максимально короткого и прямого пути между устройством Teams и нашей службой

  • Использование прямой маршрутизации на основе UDP, а не использование маршрутизации на основе TCP для мультимедиа

  • Разрешение трафика UDP для мультимедиа Teams (3478–3481) через брандмауэр

  • Разрешение всех необходимых URL-адресов и IP-адресов, в том числе для Azure, Office 365, Intune и Комнаты Teams Pro (если используется) через брандмауэр.

  • Следовать другим рекомендациям в наших рекомендациях по работе с сетями: Подготовка сети вашей организации для Teams

Выполнение этого руководства поможет свести к минимуму потенциальные проблемы.

Рекомендация для ратуши Teams и собраний, доступных только в режиме просмотра Teams

Зрители ратуши Teams и собраний, доступных только для просмотра Teams, получают поток по протоколу HTTPS TCP. Рекомендуется обойти прокси-серверы и отключить проверку SSL для следующих URL-адресов:

  • Коммерческое облако

    • *.ml.cdn.office.net
    • *.ml.teams.microsoft.com
    • *.ml.communications.svc.cloud.microsoft
    • *.ml.communications.svc.static.microsoft
  • Облака для государственных организаций

    • *.ml.gcc.teams.microsoft.com
    • *.ml.dod.teams.microsoft.us
    • *.ml.gov.teams.microsoft.us