Konfigurieren von Microsoft Teams Direct Routing

Einführung

Einführung

Die 3CX AI Edition für 16 simulierte Anrufe und mehr bietet eine Integration für Microsoft Teams Direct Routing. Dies ermöglicht Teams-Nutzern das Tätigen und Empfangen von Anrufen über 3CX.

Anforderungen überprüfen

  • 3CX AI Edition für 16 SC und mehr.
  • Konfigurierte Integration von 3CX in Microsoft 365.
  • Microsoft 365-Nutzer müssen ihre „Geschäftstelefon“-Nummer im E.164-Format eingerichtet haben.
  • Teams-Nutzer müssen sich im reine Teams-Betrieb befinden. Microsoft unterstützt Direct Routing nicht im Insel-Modus.
  • Port 5062 (oder in einigen Fällen 5061) muss in der Firewall geöffnet sein.
  • Jeder Nutzer benötigt Lizenzen, die Microsoft Teams und Teams-Telefonat bereitstellen. Microsoft 365 oder Office 365 E5 enthalten Teams-Telefonat, obwohl für neuere Suiten ohne Teams möglicherweise eine separate Teams-Lizenz erforderlich ist.
  • Andere berechtigte Pläne, einschließlich E1 und E3, erfordern das Add-on „Teams-Telefonat Standard“.
  • Für Direct Routing ist kein Microsoft-Anrufplan erforderlich.

Hinweis: Bitte erkundigen Sie sich bei Microsoft nach den neuesten Lizenzierungsregeln für Microsoft Teams. Diese unterscheiden sich je nach Region und ändern sich schnell.

Bereitstellen der erforderlichen FQDN-, DNS- und SSL-Zertifikate

Teams-FQDN konfigurieren

Bei Direct Routing tauscht Teams SIP-Signalisierung mit einem konfigurierten SBC aus. In dieser Integration stellt die 3CX-Telefonanlage diesen Endpunkt bereit.

  • Ermitteln Sie Ihre Teams-Domain über das Microsoft 365 Admin Center > Einstellungen > Domänen.
  • Die Domäne (FQDN), die für den Teams-SBC verwendet werden soll, sollte im Bereich „Domänen“ des MS365-Tenants registriert sein.
  • Wenn Sie einen benutzerdefinierten FQDN für 3CX haben, kann dieser als Teams-SBC-FQDN wiederverwendet werden.
  • Wenn Sie einen 3CX-FQDN verwenden, muss eine andere Domäne in Ihrem Besitz verwendet werden, um den Teams-SBC-FQDN zu erstellen.
  • *.onmicrosoft.com wird nicht als übergeordnete Domäne des SBC unterstützt.
  • Der Teams-FQDN muss zu einer verifizierten Domäne in Ihrem MS365-Tenant gehören (z. B. MS365-Domäne: 3cx-example.com, Teams-FQDN kann sein: teams.3cx-example.com).
  • Rufen Sie Ihren DNS-Anbieter auf und erstellen Sie einen neuen A-Record für den Teams-SBC-FQDN, der auf die statische öffentliche IP-Adresse Ihrer 3CX-Installation verweist.

Privaten Schlüssel und CSR generieren

Um 3CX in 365/Teams zu integrieren, verlangt Microsoft ein SSL-Zertifikat von einer der von Microsoft zugelassenen Zertifizierungsstellen. Um ein Zertifikat zu erhalten, müssen Sie zunächst einen privaten Schlüssel und eine Zertifikatssignierungsanfrage (CSR) generieren, woraus das SSL-Zertifikat erstellt wird. Dies ist der typische Ablauf:

  • Laden Sie OpenSSL herunter und installieren Sie es bei Bedarf.
  • Führen Sie nach der Installation unsere CSR-Batch-Datei aus und tragen Sie die folgenden Details ein:
  • 3CX (Teams) FQDN (z. B. teams.3cx-example.com)
  • Organisationseinheit (z. B. IT oder Operations)
  • Ländercode (z. B. DE, AT, CH, GB, US)
  • Bundesland/Region (z. B. Bayern)
  • Stadt (z. B. München)
  • Firmenname (z. B. Beispiel GmbH)
  • Das Tool generiert einen privaten Schlüssel im PEM-Format und eine Zertifikatssignierungsanfrage in dem Ordner, aus dem Sie die Batch-Datei ausgeführt haben. Verwahren Sie den privaten Schlüssel sicher und laden Sie ihn später in das Feld „Privater Schlüssel“ in der 3CX-Teams-Konfiguration hoch. Reichen Sie nur die CSR bei Ihrer Zertifizierungsstelle ein.

Anfordern des SSL-Zertifikats

Fordern Sie ein Zertifikat für den Teams-FQDN von einer unterstützten Zertifizierungsstelle an, zusammen mit der erforderlichen Zwischenzertifikatskette. Es muss den von Ihnen angegebenen Teams-FQDN abdecken. Dieses Beispiel verwendet SSL.com:

Anfordern des SSL-Zertifikats

  • Wählen Sie die passende Zertifikatsstufe; das Basic SSL reicht aus > In den Warenkorb legen
  • Sobald das Fenster „Bestelltransaktion anzeigen“ erscheint, klicken Sie oben auf dem Bildschirm auf „Klicken Sie hier, um die Bearbeitung dieser Zertifikatsbestellung abzuschließen“.
  • Öffnen Sie die vom CSR-Tool erstellte Textdatei und kopieren Sie den Inhalt in das CSR-Feld.
  • Stellen Sie sicher, dass das automatisch ausgefüllte Feld für den Common Name (CN) korrekt ist, und klicken Sie auf „Weiter“.
  • Wählen Sie im Schritt „Domänenvalidierung“ die Dropdown-Listen aus und wählen Sie Ihre Validierungsoption.

Anfordern des SSL-Zertifikats

  • Rufen Sie die Verifizierungs-E-Mail auf und klicken Sie auf den darin enthaltenen Link.
  • Geben Sie den 20-stelligen Validierungscode ein und stellen Sie sicher, dass die grüne Validierungsleiste erscheint.

Anfordern des SSL-Zertifikats

  • Navigieren Sie zurück zum SSL.com-Dashboard und wählen Sie die Registerkarte „Bestellung“ in der oberen Navigationsleiste.
  • Suchen Sie Ihr SSL-Zertifikat und klicken Sie auf das Lupe-Symbol, um weitere Details anzuzeigen.

Anfordern des SSL-Zertifikats

  • Klicken Sie auf „Herunterladen“ der Nginx-Datei. Möglicherweise erhalten Sie eine Benachrichtigung in der Taskleiste mit der Frage, ob Sie fortfahren möchten; klicken Sie auf „Behalten“. Suchen Sie die Datei und benennen Sie sie von .chained in .pem um.

Hinweis: Einige Anbieter stellen keine einzelne Datei bereit, die das Zertifikat einschließlich der Zwischenzertifikate enthält. In diesem Fall haben wir die erforderlichen Schritte in unseren Teams-FAQ aufgeführt.

Hochladen des SSL-Zertifikats zu 3CX

  • Gehen Sie in 3CX zu Admin > Integrationen > Teams und aktivieren Sie „Microsoft Teams Direct Routing aktivieren“.
  • Geben Sie in Schritt 1 Ihren Teams-FQDN ein.

Hochladen des SSL-Zertifikats zu 3CX

Nachdem Sie das SSL-Zertifikat erstellt und heruntergeladen haben:

  • Falls noch nicht geschehen, klicken Sie mit der rechten Maustaste auf die Zertifikatsdatei und benennen Sie sie in den Dateityp *.pem um.
  • Laden Sie unter Schritt 2 Ihr Zertifikat und den privaten Schlüssel hoch, die Sie mit den Schritten im letzten Abschnitt dieser Anleitung generiert haben.

Öffnen von Port 5062 in der Firewall

Der Standard-Secure-SIP-Port für die 3CX-Telefonanlage ist 5061. Falls Ihr Microsoft Teams-FQDN nicht mit Ihrem 3CX PBX-FQDN identisch ist, wird Port 5062 für die Verwendung durch den Teams-SBC-FQDN zugewiesen.

Sie müssen sicherstellen, dass Port 5061 oder 5062 je nach Bedarf eingehend zur Telefonanlage geöffnet ist. Zum Beispiel:

  • Wenn Sie einen 3CX-FQDN voice.3cx-example.com und einen Teams-FQDN voice.3cx-example.com haben, müssen Sie Port 5061 öffnen, falls dieser nicht bereits geöffnet ist.
  • Wenn Sie einen 3CX-FQDN mycompany.3cx.us und einen Teams-FQDN teams.3cx-example.com haben, müssen Sie Port 5062 öffnen.

Sie müssen auch sicherstellen, dass alle erforderlichen Medienports geöffnet sind. Siehe diesen Abschnitt in den Teams-FAQ, wenn Sie eine sehr restriktive Firewall-Richtlinie haben.

Bereitstellungsskripte ausführen

Konfigurieren des Wählplans und Starten des Skripts

  • Generieren Sie in Schritt 3 das Wählplan-Skript.
  • Wählen Sie Ihre Landes- und Ortsvorwahlen in den Fällen aus, in denen dies zutrifft. Das generierte Skript wird angepasst, um gewählte Nummern in Szenarien wie intern, national und international zu formatieren.
  • Klicken Sie auf „Wählplan generieren“ und speichern Sie die PowerShell-Datei auf Ihrem System.
  • Starten Sie Windows PowerShell als Administrator und stellen Sie sicher, dass die Ausführungsrichtlinie auf Bypass eingestellt ist, indem Sie diesen Befehl eingeben:

Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass

  • Wechseln Sie in den Ordner, in dem das Skript „teams_dial_plan.ps1“ gespeichert wurde, und führen Sie es aus.
  • Sie können überprüfen, ob die Konfiguration vorhanden ist und keine Fehler auftreten, indem Sie das Admin Center von Microsoft Teams öffnen.

Ausführen des Skripts für Nutzer

Dieser Schritt muss jedes Mal ausgeführt werden, wenn neue Nutzer erstellt werden und ihnen eine Teams Phone System-Lizenz zugewiesen wird.

  • Nutzer, die unter „Nutzer-Synchronisation“ ausgewählt sind, die Anforderungen erfüllen (Lizenz, Rufnummernformat, reine Teams-Betrieb usw.) und unter Admin > Nutzer > Ihr Nutzer > Optionen > M365-Bereich > MS Teams-Integration aktivieren aktiviert sind, werden in das generierte Skript aufgenommen.
  • Die Bereitstellung durch Microsoft kann bis zu 24 Stunden dauern.
  • Klicken Sie in Schritt 4 auf „Nutzer-Skript generieren“ und speichern Sie die PowerShell-Datei auf Ihrem System.
  • Überprüfen Sie das Skript auf ungültige Nutzer, die auskommentiert werden sollten. Passen Sie es entsprechend an und wiederholen Sie die obigen Schritte.
  • Starten Sie Windows PowerShell als Administrator und stellen Sie sicher, dass die Ausführungsrichtlinie auf Bypass eingestellt ist, indem Sie diesen Befehl eingeben:

Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass

  • Gehen Sie in den Ordner, in dem das Skript „map_users.ps1“ gespeichert wurde, und führen Sie es aus.

Siehe auch

Inhalt gilt für Version: Ab V20 U8 - Edition: AI - Bereitstellung: HostedBy3CX, OnPremises, SelfHosted

Letztes Update

Dieses Dokument wurde zuletzt am 28. September 2026 aktualisiert.

https://www.3cx.de/docs/adminhandbuch/microsoft-teams/