Развертывание и настройка служб мобильности в Skype для бизнеса Server 2015

Skype for Business Server 2015
 

Дата изменения раздела:2017-11-14

В этой статье описывается процедура настройки существующей установки Skype для бизнеса Server 2015 для работы со службой Мобильность, благодаря которой функции Skype для бизнеса ServerМобильность будут доступны вам на мобильных устройствах.

После знакомства со статьей Планирование мобильности для Skype для бизнеса Server 2015 вы сможете выполнить представленные далее действия, чтобы развернуть Мобильность в своей среде Skype для бизнеса Server 2015 (также включен список разрешений):

 

Этап Разрешения

Создание записей DNS

Администраторы домена

DNSAdmins

Изменение сертификатов

Локальный администратор

Настройка обратного прокси-сервера

Локальный администратор

Настройка службы автообнаружения для мобильной работы с гибридными развертываниями

Администраторы домена

Тестирование развертывания мобильности

CsAdministrator

Настройка для использования push-уведомлений

RtcUniversalServerAdmins

Настройка политики мобильности

CsAdministrator

Перед выполнением действий, описываемых в следующих разделах, необходимо ознакомиться с разделом, посвященным планированию. Если у вас возникают какие-либо вопросы, обращайтесь к этому разделу.

Эта процедура могла быть выполнена ранее в рамках настройки среды Skype для бизнеса Server, однако для работы функции автообнаружения необходимо создать следующие записи:

  • Внутренняя DNS-запись для поддержки мобильных пользователей, которые подключаются изнутри сети организации

  • Внутренняя DNS-запись для поддержки мобильных пользователей, которые подключаются из-за пределов сети организации

Это могут быть записи имен A (узел) или CNAME. Обратите внимание, что создавать записи обоих типов не обязательно, поскольку в этой статье описываются все возможные варианты действий.

Создание внутренней DNS-записи CNAME
  1. Войдите в систему DNS-сервера в сети, который входит в группу Администраторы домена или DnsAdmins .

  2. Нажмите кнопку Пуск и выберите Администрирование . Если этот компонент отсутствует в меню "Пуск", воспользуйтесь полем Поиск . Затем щелкните DNS , чтобы открыть административную оснастку DNS.

  3. В расположенной слева области окна консоли перейдите к домену, который является домашним для серверов переднего плана вашей системы Skype для бизнеса Server, после чего разверните узел Зоны прямого просмотра .

  4. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для сервера переднего плана (Standard или Enterprise) или пулов переднего плана.

    • Любые записи узла A или AAAA для роли директора или пула директоров (возможная опциональная конфигурация развертывания).

  5. После этого щелкните правой кнопкой мыши имя домена SIP и выберите в меню пункт Создать псевдоним (CNAME) .

  6. В текстовое поле Имя псевдонима введите lyncdiscoverinternal в качестве имени узла для URL-адреса внутренней службы автообнаружения.

  7. В поле Полное доменное имя (FQDN) конечного узла , введите или выберите полное доменное имя внутренних веб-служб для пула переднего плана (отдельного сервера переднего плана, пула директоров или роли директора), определенного на шаге 4 выше. По завершении нажмите кнопку "ОК".

  8. Необходимо создать новую запись CNAME автообнаружения в зоне прямого просмотра каждого SIP-домена, поддерживаемого в среде Skype для бизнеса Server.

Создание внешней DNS-записи CNAME
  1. Поскольку вы можете использовать разных общедоступных поставщиков DNS, в этом разделе приводятся универсальные действия. Войдите в систему общедоступного поставщика DNS с использованием учетной записи с правами на создание новых записей DNS.

  2. На этот момент времени уже должен существовать домен SIP для Skype для бизнеса Server 2015. Разверните узел Зоны прямого просмотра для этого домена SIP или откройте его любым другим способом.

  3. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для сервера переднего плана (Standard или Enterprise) или пулов переднего плана.

    • Любые записи узла A или AAAA для роли директора или пула директоров (возможная опциональная конфигурация развертывания).

  4. Имея на руках эти сведения, вы можете выбрать команду Создать псевдоним (CNAME) .

  5. В поле Имя псевдонима введите lyncdiscover в качестве URL-адреса внешней службы автообнаружения.

  6. Появится поле Полное доменное имя (FQDN) конечного узла , в которое необходимо ввести полное доменное имя для пула переднего плана (отдельного сервера переднего плана, пула директоров или роли директора), определенного на шаге 3 выше.

  7. При необходимости сохраните изменения. Если вам требуется создать дополнительные записи CNAME в зоне прямого просмотра для каждого домена SIP в среде Skype для бизнеса Server, выполните соответствующие действия и сохраните изменения по завершении работы.

Создание записи A внутреннего DNS
  1. Войдите в систему DNS-сервера в сети, который входит в группу Администраторы домена или DnsAdmins .

  2. Нажмите кнопку Пуск и выберите Администрирование . Если этот компонент отсутствует в меню "Пуск", воспользуйтесь полем Поиск . Затем щелкните DNS , чтобы открыть административную оснастку DNS.

  3. В расположенной слева области окна консоли перейдите к домену, который является домашним для серверов переднего плана вашей системы Skype для бизнеса Server, после чего разверните узел Зоны прямого просмотра .

  4. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для сервера переднего плана (Standard или Enterprise) или пулов переднего плана.

    • Любые записи узла A или AAAA для роли директора или пула директоров (возможная опциональная конфигурация развертывания).

  5. После этого щелкните правой кнопкой мыши имя домена SIP и выберите в меню пункт Создать узел (A или AAAA) .

  6. В текстовое поле Имя введите lyncdiscoverinternal в качестве имени узла для URL-адреса внутренней службы автообнаружения.

  7. В текстовое поле IP-адрес введите IP-адрес внутренних веб-служб для пула переднего плана (отдельного сервера переднего плана, пула директоров или роли директора), определенный на шаге 4 выше.

  8. Затем щелкните Добавить узел и нажмите кнопку ОК .

  9. Необходимо создать новую запись A узла автообнаружения в зоне прямого просмотра для каждого домена SIP, который поддерживается в среде Skype для бизнеса Server. Для этого повторяйте шаги с 6 по 8 необходимое число раз.

  10. По завершении нажмите кнопку Готово .

Создание записи A внешнего DNS
  1. Поскольку вы можете использовать разных общедоступных поставщиков DNS, в этом разделе приводятся универсальные действия. Войдите в систему общедоступного поставщика DNS с использованием учетной записи с правами на создание новых записей DNS.

  2. На этот момент времени уже должен существовать домен SIP для Skype для бизнеса Server 2015. Разверните узел Зоны прямого просмотра для этого домена SIP или откройте его любым другим способом.

  3. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для сервера переднего плана (Standard или Enterprise) или пулов переднего плана.

    • Любые записи узла A или AAAA для роли директора или пула директоров (возможная опциональная конфигурация развертывания).

  4. Имея на руках эти сведения, вы можете выбрать команду Создать узел (A или AAAA) .

  5. В поле Имя введите lyncdiscover в качестве URL-адреса внешней службы автообнаружения.

  6. Появится поле IP-адрес , в которое необходимо ввести IP-адрес пула переднего плана (отдельного сервера переднего плана, пула директоров или роли директора), определенного на шаге 3 выше.

  7. При необходимости сохраните изменения. Если вам требуется создать дополнительные записи A или AAAA в зоне прямого просмотра для каждого домена SIP в среде Skype для бизнеса Server, выполните соответствующие действия и сохраните изменения по завершении работы.

Если у вас возникли вопросы о планировании сертификатов, ознакомьтесь со статьей Планирование мобильности для Skype для бизнеса Server 2015. После этого вы можете продолжать знакомство с этим пошаговым руководством:

  • Требуются ли новые сертификаты?

  • Запрос новых сертификатов из центра сертификации.

  • Замена существующих сертификатов новыми с помощью PowerShell.

  • Проверка сертификатов с использованием оснастки сертификатов в консоли управления (MMC).

Требуются ли новые сертификаты?
  1. Сначала требуется проверить существующие сертификаты и наличие в них необходимых записей. Чтобы сделать это, войдите в систему сервера Skype для бизнеса Server 2015 под учетной записью с правами локального администратора. Кроме того, для выполнения некоторых действий этой учетной записи могут потребоваться права на доступ к выдающему центру сертификации.

  2. Откройте командную консоль Skype для бизнеса Server (если этот компонент не закреплен в меню "Пуск", воспользуйтесь полем поиска).

  3. Важно знать, какие сертификаты были назначены до того, как вы попытаетесь добавить или обновить сертификат. В командной строке введите следующую команду:

    Get-CsCertificate
    
  4. На шаге 3 вы получите сведения, относящиеся к вашей уникальной среде. Опираясь на них, определите, используются ли у вас один или несколько сертификатов для нескольких компонентов. Параметр Использование содержит информацию об использовании сертификата, а параметр Отпечаток определяет, применяются ли для этих целей один или несколько сертификатов.

  5. Если вы не настроили записи альтернативного имени субъекта согласно рекомендациям в разделе "Планирование", вам необходимо запросить один или несколько новых сертификатов (в зависимости от конфигурации) из центра сертификации.

Запрос одного или нескольких новых сертификатов из центра сертификации.
  1. Проверив существующие записи альтернативного имени субъекта по описанной выше процедуре, вы определили наличие одного сертификата и обнаружили, что некоторые необходимые записи отсутствуют. В этом случае вам необходимо запросить новый сертификат в центре сертификации. Откройте оболочку PowerShell для Skype для бизнеса Server:

    • Для отсутствующей записи альтернативного имени субъекта для службы автообнаружения (замените параметр -Ca путем к вашему центру сертификации):

      Request-CsCertificate -New -Type Default,WebServicesInternal,WebServicesExternal -Ca dc\myca -AllSipDomain -verbose
      
    • Если в вашей среде присутствует несколько доменов SIP, вы не можете использовать параметр AllSipDomain, как показано в примере выше. Вместо него вам потребуется параметр DomainName, при выборе которого требуется определить полное доменное имя для записей lyncdiscoverinternal и lyncdiscover. В этом случае пример будет иметь следующий вид (замените параметр -Ca путем к вашему центру сертификации):

      Request-CsCertificate -New -Type Default,WebServicesInternal,WebServicesExternal -Ca dc\myca -DomainName "LyncdiscoverInternal.contoso.com, LyncdiscoverInternal.contoso.net" -verbose
      
  2. Проверив существующие записи альтернативного имени субъекта по описанной выше процедуре, вы определили наличие нескольких сертификатов и обнаружили, что некоторые необходимые записи отсутствуют. В этом случае вам необходимо запросить новый сертификат в центре сертификации. Откройте оболочку PowerShell для Skype для бизнеса Server:

    • Для отсутствующей записи альтернативного имени субъекта для службы автообнаружения (замените параметр -Ca путем к вашему центру сертификации):

      Request-CsCertificate -New -Type WebServicesInternal -Ca dc\myca -AllSipDomain -verbose
      
    • Если в вашей среде присутствует несколько доменов SIP, вы не можете использовать параметр AllSipDomain, как показано в примере выше. Вместо него вам потребуется параметр DomainName, при выборе которого требуется определить полное доменное имя для записей lyncdiscoverinternal и lyncdiscover. В этом случае примеры будут иметь следующий вид (замените параметр -Ca путем к вашему центру сертификации):

      Request-CsCertificate -New -Type WebServicesInternal -Ca dc\myca -DomainName "LyncdiscoverInternal.contoso.com, LyncdiscoverInternal.contoso.net" -verbose
      
      Request-CsCertificate -New -Type WebServicesExternal -Ca dc\myca -DomainName "Lyncdiscover.contoso.com, Lyncdiscover.contoso.net" -verbose
      
    • После создания новых сертификатов в центре сертификации вам необходимо назначить их.

Назначение сертификатов с помощью командной консоли Skype для бизнеса Server
  1. В зависимости от результатов анализа среды, проведенного в разделе "Требуются ли новые сертификаты?", вам необходимо выполнить одно из следующих действий.

    • Если вы используете для всех компонентов один и тот же сертификат (одинаковые отпечатки), выполните следующую команду:

      Set-CsCertificate -Type <certificate(s) from the Use parameter> -Thumbprint <unique identifier>
      
    • Если вы используете несколько сертификатов с разными отпечатками, выполните следующую команду:

      Set-CsCertificate -Type Default -Thumbprint <certificate thumbprint>
      Set-CsCertificate -Type WebServicesInternal -Thumbprint <certificate thumbprint>
      Set-CsCertificate -Type WebServicesExternal -Thumbprint <certificate thumbprint>
      
Просмотр сертификатов с помощью консоли управления (MMC)
  1. Для просмотра всех сертификатов вы можете использовать оснастку сертификатов в консоли MMC. Чтобы открыть это приложение во всплывающем окне, достаточно ввести "MMC" в поле поиска.

  2. Чтобы добавить оснастку сертификатов, щелкните Файл и выберите Добавить или удалить оснастку (также можно использовать сочетание клавиш CTRL+M ). Выберите элемент Сертификаты в панели слева, щелкните Учетная запись компьютера во всплывающем окне и нажмите кнопку Далее .

  3. В большинстве случаев настройка выполняется на компьютере, на который устанавливаются сертификаты. Соответственно, если во всплывающем окне выбран параметр Локальный компьютер , не нужно ничего изменять. Если вы работаете на удаленном компьютере, установите переключатель Другой компьютер и введите полное доменное имя нужного компьютера либо нажмите кнопку Обзор , чтобы найти его с помощью AD. Выбрав компьютер, нажмите кнопку Готово и затем кнопку ОК , чтобы добавить оснастку в консоль MMC.

  4. Разверните раздел Сертификаты в левой области консоли MMC. Разверните папку Личные и выберите Сертификаты , чтобы просмотреть находящиеся в этом хранилище сертификаты.

  5. Найдите нужный сертификат, щелкните его правой кнопкой мыши и выберите пункт Открыть .

    noteПримечание.
    Как определить тип сертификата? Это должны быть либо отдельный сертификат, назначенный всем компонентам в ферме, либо несколько сертификатов для различных компонентов, включая установленные по умолчанию, внутренние веб-службы и т. д. Несколько сертификатов будут иметь один отпечаток.
  6. В представлении Сертификат выберите Сведения . В этом разделе вы сможете просмотреть имя субъекта сертификата (выберите Subject ), назначенное имя субъекта, а также связанные свойства.

  7. Также следует проверить записи Альтернативное имя субъекта . В них вы можете найти следующую информацию:

    • Имя пула для этого пула или имя отдельного сервера, если это не пул.

    • Имя сервера, которому назначен сертификат.

    • Записи простых URL-адресов (обычно meet и dialin).

    • Внутренние и внешние имена веб-служб (например, webpool01.contoso.net, webpool01.contoso.com), основанные на выбранных параметрах в построителе топологий и выборе переопределенных веб-служб.

    • Если они уже назначены, записи lyncdiscover.<домен SIP> и lyncdiscoverintrnal.<домен SIP>.

    Если назначено несколько сертификатов, необходимо проверить наличие множественных сертификатов (см. примечание выше).

  8. Наличие записей lyncdiscover.<домен SIP> и lyncdiscoverinternal.<домен SIP> свидетельствует о правильной настройке. Закройте консоль MMC.

  9. Если они не назначены, необходимо запросить новый сертификат (см. выше) или установить их после запроса (для этого рекомендуется использовать представленный выше командлет PowerShell).

Представленные ниже шаги не обязательно выполнять в точности. Например, в предыдущих версиях продукта требовалась настройка Threat Management Gateway (TMG), поэтому если этот компонент не используется, вы можете пропустить соответствующие действия.

TMG больше не предлагается корпорацией Microsoft в виде отдельного продукта. Дополнительные сведения о его настройке см. в соответствующем разделе для Lync Server 2013. Представленные ниже сведения носят общий характер и могут быть полезны, даже если не приводятся рекомендации по решению проблемы для каждого обратного прокси-сервера.

Необходимо учитывать два основных момента:

  • Будет ли выполняться первоначальный запрос службы автообнаружения по протоколу HTTPS (рекомендуется)?

    • Если у вас есть правило веб-публикации, его необходимо изменить.

    • Если у вас нет правила веб-публикации, его необходимо создать.

  • Если первоначальный запрос службы автообнаружения выполняется по протоколу HTTP, также необходимо создать или изменить это правило.

Изменение существующего правила веб-публикации для внешних альтернативного имени субъекта и URL-адреса автообнаружения
  1. Откройте интерфейс обратного прокси-сервера.

  2. Найдите правило веб-публикации и выберите параметр "Редактировать" в меню или на вкладке (в зависимости от конфигурации обратного прокси-сервера).

  3. В этой области должны указываться компоненты, к которым применяется данное правило веб-публикации. Вам необходимо изменить это правило для входящих сайтов или запросов сайтов. В этом случае необходимо добавить новую запись.

  4. Введите имя сайта автообнаружения (в этом примере используется lyncdiscover.contoso.com) и нажмите кнопку "ОК" или "Сохранить" в зависимости от формата обратного прокси-сервера.

  5. Если у вас есть новый сертификат с записью альтернативного имени субъекта для службы автообнаружения, его необходимо установить и настроить для использования в соответствии с настройками обратного прокси-сервера. По завершении настройки сохраните изменения.

  6. Если Сертификат обратного прокси-сервера поддерживает функцию тестирования , проверьте правильность настройки с ее помощью.

  7. Если в вашей среде присутствует роль Директор или директоров, необходимо повторить эти действия для соответствующего второго правила.

Создание нового правила веб-публикации для внешнего URL-адреса автообнаружения
  1. Откройте интерфейс обратного прокси-сервера.

  2. Перейдите к разделу правил веб-публикации вашего интерфейса и выберите параметр Новый или Создать в меню или на вкладке (в зависимости от конфигурации обратного прокси-сервера). Вам необходима команда для создания нового правила веб-публикации.

  3. Как правило, требуется ввести следующие данные:

    • Имя — имя правила.

    • Действие правила — в этом случае используется правило, разрешающее прохождение трафика через обратный прокси-сервер.

    • Правило публикации или выбираемый параметр ( отдельный веб-сайт или подсистема балансировки нагрузки ).

    • Для внешнего доступа необходимо выбрать SSL .

    • Также вам необходимо опубликовать путь для внутренней публикации и ввести полное доменное имя для внешних веб-служб в подсистеме балансировки нагрузки для пула переднего плана (или полное доменное имя для подсистемы балансировки нагрузки для пула директоров, если такой используется), например sfb_pool01.contoso.local.

    • Введите /* в качестве пути для публикации. Также необходимо переслать исходный заголовок узла .

    • Кроме того, будет представлен параметр для ввода сведений о публикации или внешнем имени :

      • Принимать запросы (должно задаваться для доменного имени).

      • В поле Имя необходимо ввести lyncdiscover. <домен SIP> (URL-адрес внешней службы автообнаружения). Если вы создаете правило для URL-адреса внешних веб-служб в пуле переднего плана, введите полное доменное имя для внешних веб-служб в пуле переднего плана (например, lyncwebextpool01.contoso.com).

      • В поле Путь введите /* .

    • Выберите прослушиватель SSL с актуальным общим сертификатом.

    • Делегирование проверки подлинности — выберите Без делегирования , но разрешите прямую проверку подлинности клиента.

    • Настройте применение правила ко всем пользователям .

    • На этом этапе должна быть введена вся необходимая информация.

  4. Далее необходимо убедиться, что выполняется пересылка исходного заголовка узла .

  5. Кроме того, требуется задать порты веб-сервера следующим образом:

    • Перенаправлять запросы на HTTP-порт — укажите порт 8080 .

    • Перенаправлять запросы на SSL-порт — укажите порт 4443 .

  6. По завершении настройки сохраните и примените изменения, после чего протестируйте правило.

Создание правила веб-публикации для порта 80 (опционально)
  1. Откройте интерфейс обратного прокси-сервера.

  2. Перейдите к разделу правил веб-публикации вашего интерфейса и выберите параметр Новый или Создать в меню или на вкладке (в зависимости от конфигурации обратного прокси-сервера). Вам необходима команда для создания нового правила веб-публикации.

  3. Как правило, требуется ввести следующие данные:

    • Имя — имя правила.

    • Действие правила — в этом случае используется правило, разрешающее прохождение трафика через обратный прокси-сервер.

    • Правило публикации или выбираемый параметр ( отдельный веб-сайт или подсистема балансировки нагрузки ).

    • Это должно быть незащищенное подключение к опубликованным веб-серверу или ферме .

    • Вам необходимо опубликовать путь для внутренней публикации и ввести полное доменное имя для VIP-адреса подсистемы балансировки нагрузки для пула переднего плана, например sfb_pool01.contoso.local.

    • Введите /* в качестве пути для публикации. Также необходимо переслать исходный заголовок узла .

    • Кроме того, будет представлен параметр для ввода сведений о публикации или внешнем имени :

      • Принимать запросы (должно задаваться для доменного имени).

      • В поле Имя введите lyncdiscover. <домен SIP> (URL-адрес внешней службы автообнаружения).

      • В поле Путь введите /* .

    • Выберите веб-прослушиватель или создайте его автоматически с помощью обратного прокси-сервера.

    • Делегирование проверки подлинности — выберите Без делегирования , но запретите прямую проверку подлинности клиента.

    • Настройте применение правила ко всем пользователям .

    • На этом этапе должна быть введена вся необходимая информация.

  4. Требуется также задать порты веб-сервера следующим образом:

    • Перенаправлять запросы на HTTP-порт — укажите порт 8080 .

    • Перенаправлять запросы на SSL-порт — укажите порт 4443 .

  5. По завершении настройки сохраните и примените изменения, после чего протестируйте правило.

Гибридные среды в Skype для бизнеса Server 2015 объединяют в себе локальные системы и среды O365. Если Skype для бизнеса Server работает в гибридной среде, служба автообнаружения должна иметь возможность обнаруживать пользователей в любой из этих сред.

Чтобы мобильный клиенты могли определять местоположение пользователя, необходимо настроить новый URL-адрес для службы автообнаружения. Для этого требуется выполнить следующие действия:

  1. Откройте командную консоль Lync Server.

  2. Выполните следующий командлет, чтобы получить значение атрибута ProxyFQDN для среды Skype для бизнеса Server:

    Get-CsHostingProvider
    
  3. Затем, не закрывая окно оболочки, выполните следующий командлет:

    Set-CsHostingProvider -Identity [identity] -AutodiscoverUrl https://webdir.online.lync.com/autodiscover/autodiscoverservice.svc/root
    

    Где [идентификатор] заменяется именем домена общего пространства адресов SIP.

После развертывания службы мобильности Skype для бизнеса ServerМобильность и службы автообнаружения Skype для бизнеса Server следует выполнить тестовую транзакцию для проверки работоспособности развертывания. Выполните команду Test-CsUcwaConference , чтобы проверить возможность создания конференции двумя пользователями, присоединения к ней и общения. Для этого вам потребуются два реальных или тестовых пользователя с полными учетными данными. Эта команда поддерживается клиентами Skype для бизнеса и Lync Server 2013.

Для клиентов Lync Server 2010 тестирование выполняется с помощью команды Test-CsMcxP2PIM . В этом случае вам также потребуются реальные или предварительно определенные тестовые пользователи Lync Server 2010 с соответствующими учетными данными.

Тестирование конференц-связи для мобильных клиентов Skype для бизнеса и Lync 2013
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Lync Server и Ocscore .

  2. Запустите командную консоль Lync Server (воспользуйтесь полем поиска или меню Все программы ).

  3. В командной строке введите следующую команду:

    Test-CsUcwaConference -TargetFqdn <FQDN of Front End pool> -Authentication <TrustedServer | Negotiate | ClientCertificate | LiveID> -OrganizerSipAddress sip:<SIP address of test user 1> -OrganizerCredential <test user 1 credentials> -ParticipantSipAddress sip:<SIP address of test user 2> -ParticipantCredential <test user 2 credentials> -v
    

    Кроме того, можно задать учетные данные в скрипте и передать их в тестовый командлет (см. пример ниже).

    $passwd1 = ConvertTo-SecureString "Password01" -AsPlainText -Force
    $passwd2 = ConvertTo-SecureString "Password02" -AsPlainText -Force
    $testuser1 = New-Object Management.Automation.PSCredential("contoso\UserName1", $passwd1)
    $testuser2 = New-Object Management.Automation.PSCredential("contoso\UserName2", $passwd2)
    Test-CsUcwaConference -TargetFqdn pool01.contoso.com -Authentication Negotiate -OrganizerSipAddress sip:UserName1@contoso.com -OrganizerCredential $testuser1 -ParticipantSipAddress sip:UserName2@contoso.com -ParticipantCredential $testuser2 -v
    
Тестирование конференц-связи для мобильных клиентов Lync 2010
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Lync Server и Ocscore .

  2. Запустите командную консоль Lync Server (воспользуйтесь полем поиска или меню Все программы ).

  3. В командной строке введите следующую команду:

    Test-CsMcxP2PIM -TargetFqdn <FQDN of Front End pool> -Authentication <TrustedServer | Negotiate | ClientCertificate | LiveID> -SenderSipAddress sip:<SIP address of test user 1> -SenderCredential <test user 1 credentials> -ReceiverSipAddress sip:<SIP address of test user 2> -ReceiverCredential <test user 2 credentials> -v
    

    Кроме того, можно задать учетные данные в скрипте и передать их в тестовый командлет (см. пример ниже).

    $passwd1 = ConvertTo-SecureString "Password01" -AsPlainText -Force
    $passwd2 = ConvertTo-SecureString "Password02" -AsPlainText -Force
    $tuc1 = New-Object Management.Automation.PSCredential("contoso\UserName1", $passwd1)
    $tuc2 = New-Object Management.Automation.PSCredential("contoso\UserName2", $passwd2)
    Test-CsMcxP2PIM -TargetFqdn pool01.contoso.com -Authentication Negotiate -SenderSipAddress sip:UserName1@contoso.com -SenderCredential $tuc1 -ReceiverSipAddress sip:UserName2@contoso.com -ReceiverCredential $tuc2 -v
    

Дополнительные сведения см. в разделах, посвященных командлетам Test-CsUcwaConference и Test-CsMcxP2PIM.

Push-уведомления в форме эмблем, значков или оповещений можно отправлять на мобильные устройства, даже если приложение Skype или Lync неактивно. Что представляют собой push-уведомления? Это оповещения о событиях, таких как новое или пропущенное приглашение к участию в беседе или сообщение голосовой почты. Служба мобильности Skype для бизнеса Server 2015 отправляет уведомления в облачную службу Skype для бизнеса Serverслужба push-уведомлений, которая затем передает их в службу push-уведомлений Microsoft служба push-уведомлений (MSNS) для пользователей Windows Phone.

По сравнению с Lync Server 2013 эта функция не изменилась, однако при работе с Skype для бизнеса Server необходимо выполнить следующие действия:

  • Для пограничного сервера Skype для бизнеса Server 2015 добавьте новый поставщик услуг размещения Microsoft Skype для бизнеса Online и настройте федерацию с ним между организацией и Skype для бизнеса Online.

  • Включите push-уведомления с помощью командлета Set-CsPushNotificationConfiguration . По умолчанию push-уведомления отключены.

  • Протестируйте конфигурацию федерации и push-уведомлений.

Настройка пограничного сервера Skype для бизнеса для использования push-уведомлений
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Skype для бизнеса Server и Ocscore .

  2. Запустите командную консоль Skype для бизнеса Server .

  3. Добавьте поставщик услуг интернет-размещения Skype для бизнеса Server.

    New-CsHostingProvider -Identity <unique identifier for hosting provider> -Enabled $True -ProxyFQDN <FQDN for the Access Server used by the hosting provider> -VerificationLevel UseSourceVerification
    

    Пример:

    New-CsHostingProvider -Identity "SkypeOnline" -Enabled $True -ProxyFQDN "sipfed.online.lync.com" -VerificationLevel UseSourceVerification
    
    noteПримечание.
    Нельзя настраивать несколько отношений федерации с одним поставщиком услуг размещения. То есть, настроив поставщик услуг размещения, имеющий отношения федерации с sipfed.online.lync.com, не добавляйте для этого сайта другой поставщик услуг размещения, даже если удостоверение поставщика отличается от SkypeOnline.
  4. Настройте федерацию с поставщиком услуг размещения между организацией и службой служба push-уведомлений в Skype для бизнеса Online. В командной строке введите следующую команду:

    New-CsAllowedDomain -Identity "push.lync.com"
    
Включение push-уведомлений
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Skype для бизнеса Server и Ocscore .

  2. Запустите командную консоль Skype для бизнеса Server .

  3. Включите push-уведомления:

    Set-CsPushNotificationConfiguration -EnableMicrosoftPushNotificationService $True
    
  4. Включите федерацию:

    Set-CsAccessEdgeConfiguration -AllowFederatedUsers $True
    
Тестирование федерации и push-уведомлений
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Skype для бизнеса Server и Ocscore .

  2. Запустите командную консоль Skype для бизнеса Server .

  3. Проверьте конфигурацию федерации:

    Test-CsFederatedPartner -TargetFqdn <FQDN of Access Edge server used for federated SIP traffic> -Domain <FQDN of federated domain> -ProxyFqdn <FQDN of the Access Edge server used by the federated organization>
    

    Пример:

    Test-CsFederatedPartner -TargetFqdn accessproxy.contoso.com -Domain push.lync.com -ProxyFqdn sipfed.online.lync.com
    
  4. Протестируйте push-уведомления:

    Test-CsMcxPushNotification -AccessEdgeFqdn <Access Edge service FQDN>
    

    Пример:

    Test-CsMcxPushNotification -AccessEdgeFqdn accessproxy.contoso.com
    

Skype для бизнеса Server 2015 позволяет определять, кто именно может использовать возможности мобильности, функции "Позвонить с рабочего", протокола VoIP или видеосвязи и потребуется ли Wi-Fi для использования VoIP или видеосвязи. Функция "Позвонить с рабочего" позволяет мобильному пользователю выполнять и принимать вызовы с помощью мобильного телефона, используя номер рабочего телефона вместо номера мобильного телефона. Эта функция не позволяет вызываемому абоненту видеть номер мобильного телефона вызывающего абонента, и благодаря ей пользователь может избежать избыточных расходов на исходящие вызовы. Настройка VoIP и видеосвязи позволяет пользователям принимать и совершать звонки по протоколу VoIP и видеозвонки. Параметры использования Wi-Fi определяют, будет ли сеть Wi-Fi иметь приоритет над сотовой сетью для устройства пользователя при передаче данных.

Мобильность, а также функции "Позвонить с рабочего", протокола VoIP и видеосвязи включены. Параметры запроса на использование сети Wi-Fi для протокола VoIP и видеосвязи отключены. Администратор может изменять эти настройки глобально, а также на уровне сайта или пользователя.

Чтобы использовать возможности мобильности, пользователи должны отвечать следующим требованиям:

  • Активированы для Skype для бизнеса Server 2015

  • Активированы для корпоративной голосовой связи.

  • Иметь назначенную политику мобильности с установленным значением True для параметра EnableMobility .

Чтобы использовать функцию "Позвонить с рабочего", пользователи должны отвечать следующим требованиям:

  • Иметь назначенную политику голосовой связи с выбранной функцией Разрешить одновременный звонок на несколько телефонов .

  • Иметь назначенную политику мобильности с установленным значением True для параметра EnableOutsideVoice .

noteПримечание.
Пользователи, для которых не включена поддержка системы корпоративной голосовой связи, могут использовать мобильные устройства для выполнения звонков Skype–Skype по протоколу VoIP или могут присоединиться к конференциям с помощью ссылки "Щелкните для присоединения" на мобильном устройстве, если вы назначили этим пользователям соответствующие возможности в политике голосовой связи. Дополнительные сведения см. в разделе "Планирование".
Изменение глобальной политики мобильности
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Skype для бизнеса Server и Ocscore .

  2. Запустите командную консоль Skype для бизнеса Server .

  3. Отключите доступ к службе мобильности и функции «Позвонить с рабочего» на глобальном уровне. Для этого введите:

    Set-CsMobilityPolicy -EnableMobility $False -EnableOutsideVoice $False
    
    noteПримечание.
    Можно отключить функцию "Позвонить с рабочего" без выключения доступа к службе мобильности. Однако вы не можете отключить службу мобильности без выключения функции "Позвонить с рабочего".

    Дополнительные сведения см. в статье Set-CsMobilityPolicy.

Изменение политики мобильности на уровне сайта
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Skype для бизнеса Server и Ocscore .

  2. Запустите командную консоль Skype для бизнеса Server .

  3. В можете создать политику на уровне сайта, отключить VoIP и видеосвязь и включить параметр "Запрашивать Wi-Fi для IP-аудио/видео" для отдельных сайтов. Для этого введите:

    New-CsMobilityPolicy -Identity site:<site identifier> -EnableIPAudioVideo $false -RequireWiFiForIPAudio $True -RequireWiFiforIPVideo $True
    

    Дополнительные сведения см. в статье New-CsMobilityPolicy.

Изменение политики мобильности на уровне пользователя
  1. Войдите с правами члена роли CsAdministrator на любой компьютер, на котором установлена командная консоль Skype для бизнеса Server и Ocscore .

  2. Запустите командную консоль Skype для бизнеса Server .

  3. Создайте политики мобильности на уровне пользователя и выключите функцию мобильности и функцию "Позвонить с рабочего" для конкретных пользователей. Для этого введите:

    New-CsMobilityPolicy -Identity <policy name> -EnableMobility $False -EnableOutsideVoice $False
    Grant-CsMobilityPolicy -Identity <user identifier> -PolicyName <policy name>
    

    Дополнительный пример (используется образец данных):

    New-CsMobilityPolicy "tag:disableOutsideVoice" -EnableOutsideVoice $False
    Grant-CsMobilityPolicy -Identity MobileUser1@contoso.com -PolicyName tag:disableOutsideVoice
    
    noteПримечание.
    Можно отключить функцию "Позвонить с рабочего" без выключения доступа к службе мобильности. Однако вы не можете отключить службу мобильности без выключения функции "Позвонить с рабочего".
 
Показ: