Prerequisiti di configurazione e sicurezza per VoIP aziendale

 

Ultima modifica dell'argomento: 2012-01-25

Verificare che l'infrastruttura soddisfi i prerequisiti di sicurezza, configurazione utente e hardware specifici dello scenario.

Diritti amministrativi e infrastruttura di certificazione

Verificare che nell'ambiente siano configurati i gruppi di utenti di amministrazione e l'infrastruttura di certificazione seguenti da utilizzare durante il processo di distribuzione di VoIP aziendale.

  • Gli amministratori che distribuiscono VoIP aziendale devono essere membri del gruppo RTCUniversalServerAdmins.

  • Gli amministratori che eseguono le attività di configurazione devono disporre di diritti appropriati:

    • CsVoiceAdministrator: questo ruolo di amministratore consente di eseguire attività di configurazione vocale, di gestire le applicazioni vocali e di assegnare criteri vocali agli utenti finali.

    • CsUserAdministrator: questo ruolo di amministratore consente di gestire le proprietà degli utenti, ad esempio l'abilitazione di VoIP aziendale per un utente. Consente inoltre di assegnare criteri per utente, ad eccezione del criterio di archiviazione, di spostare gli utenti e di gestire i telefoni di area comune e i dispositivi analogici.

    • CsAdministrator: questo ruolo di amministratore consente di eseguire tutte le attività di CsVoiceAdministrator e CsUserAdministrator.

    Nota

    La delega consente a più amministratori di partecipare alla distribuzione di Microsoft Lync Server 2010 senza dover concedere accesso non necessario alle risorse. Per informazioni dettagliate sui diritti amministrativi, vedere la documentazione relativa a Pianificazione di Microsoft Lync Server 2010.

  • Deve essere stata eseguita la distribuzione e la configurazione di MKI (Managed Key Infrastructure) utilizzando un'infrastruttura di autorità di certificazione (CA) Microsoft o di terze parti.

    Nota

    Per informazioni dettagliate sui requisiti per i certificati in Lync Server 2010, vedere Requisiti dell'infrastruttura dei certificati nella documentazione relativa alla pianificazione.

Configurazione utente

Se il Mediation Server è stato collocato con ogni pool Front End o Server Standard durante la distribuzione Front End, le impostazioni utente necessarie per VoIP aziendale sono state configurate automaticamente durante l'installazione dei file per tali ruoli del server.

Se si sta procedendo ora alla distribuzione del carico di lavoro di VoIP aziendale, prima di iniziare il processo di distribuzione designare un numero di telefono primario per ogni utente che si intende abilitare per VoIP aziendale. In qualità di amministratori, è necessario verificare che questo numero sia univoco. Prima dell'implementazione, è necessario normalizzare tutti i numeri di telefono primari (in modo che siano nel formato corretto) e copiarli nella proprietà URI linea di ogni utente utilizzando il Pannello di controllo di Lync Server.

Nota

Per alcuni esempi di numeri di telefono primari necessari per la distribuzione di VoIP aziendale, vedere la sezione relativa alle regole di normalizzazione di esempio di Dial plan e regole di normalizzazione nella documentazione relativa alla pianificazione.

Requisiti hardware specifici dello scenario

Verificare che nell'ambiente in uso venga utilizzato l'hardware indicato di seguito solo se i requisiti della propria distribuzione di VoIP aziendale coincidono con quelli descritti.

  • Se per la connettività alla rete PSTN (Public Switched Telephone Network) o al sistema PBX (Private Branch Exchange) viene utilizzata una connessione TDM (Time-Division Multiplexing), devono essere disponibili uno o più gateway PSTN prima della pubblicazione della topologia durante il processo di distribuzione di VoIP aziendale. Se invece la connessione attraversa un trunk SIP (Session Initiation Protocol) fino a un Session Border Controller (SBC) in un provider di servizi di telefonia Internet (ITSP), non è necessario un gateway PSTN.

  • Se si distribuisce la connettività alla rete PSTN per un sito di succursale ma il collegamento WAN al sito centrale non è resiliente, è necessario un Survivable Branch Appliance.

Passaggi successivi: installare i file o configurare la connettività PSTN

Dopo avere verificato i prerequisiti software e ambientali per VoIP aziendale, è possibile utilizzare il contenuto seguente per eseguire una delle operazioni indicate di seguito:

  • Installare il Mediation Server, come descritto in Installare i file per Mediation Server, ma solo se si desidera distribuire un Mediation Server o un pool autonomo, poiché i Mediation Server vengono installati con il processo di distribuzione del pool Front End o del Server Standard quando vengono collocati.

  • In alternativa, iniziare la configurazione delle impostazioni per il routing delle chiamate per gli utenti di VoIP aziendale, come descritto in Configurazione di regole di conversione e trunk.