Развертывание и настройка мобильности для Skype для бизнеса Server

В этой статье описано, как настроить существующую установку Skype для бизнеса Server для использования служба , что позволит мобильным устройствам воспользоваться преимуществами функций Skype для бизнеса Server Mobility.

Просмотрев статью План мобильности для Skype для бизнеса Server, вы должны быть готовы к выполнению приведенных ниже действий по развертыванию Mobility в среде Skype для бизнеса Server. Ниже приведены шаги (и мы включаем в эту таблицу список разрешений):

Этап Разрешения
Создание записей DNS
Администраторы домена
DNSAdmins
Изменение сертификатов
Локальный администратор
Настройка обратного прокси-сервера
Локальный администратор
Настройка службы автообнаружения для мобильной работы с гибридными развертываниями
Администраторы домена
Тестирование развертывания мобильности
CsAdministrator
Настройка для использования push-уведомлений
RtcUniversalServerAdmins
Настройка политики мобильности
CsAdministrator

Перед выполнением действий, описываемых в следующих разделах, необходимо ознакомиться с разделом, посвященным планированию. Если у вас возникают какие-либо вопросы, обращайтесь к этому разделу.

Примечание.

Поддержка MCX (Mobility Service) для устаревших мобильных клиентов больше не доступна в Skype для бизнеса Server 2019 г. Все текущие Skype для бизнеса мобильные клиенты уже используют Веб-API Объединенных коммуникаций (UCWA) для поддержки обмена мгновенными сообщениями, присутствия и контактов. Пользователям с устаревшими клиентами, использующими MCX, потребуется выполнить обновление до текущего клиента.

Создание записей DNS

Возможно, они уже есть в среде Skype для бизнеса Server, но для работы автообнаружения вам потребуется создать следующие записи:

  • Внутренняя DNS-запись для поддержки мобильных пользователей, которые подключаются изнутри сети организации

  • Внутренняя DNS-запись для поддержки мобильных пользователей, которые подключаются из-за пределов сети организации

Это могут быть записи имен A (узел) или CNAME. Обратите внимание, что создавать записи обоих типов не обязательно, поскольку в этой статье описываются все возможные варианты действий.

Создание внутренней DNS-записи CNAME

  1. Войдите в систему DNS-сервера в сети, который входит в группу Администраторы домена или DnsAdmins.

  2. Нажмите кнопку Пуск и выберите Администрирование. Если этот компонент отсутствует в меню "Пуск", воспользуйтесь полем Поиск. Затем щелкните DNS, чтобы открыть административную оснастку DNS.

  3. В левой области окна консоли необходимо перейти к домену, который является домом для серверов переднего плана Skype для бизнеса Server, и развернуть там Зоны прямого просмотра.

  4. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для внешнего сервера (стандартный или корпоративный) или пулов переднего плана.

    • Любые записи узла A или AAAA для директора или пула директоров (необязательной конфигурации, возможно, в развертывании).

  5. После этого щелкните правой кнопкой мыши имя домена SIP и выберите в меню пункт Создать псевдоним (CNAME).

  6. В текстовое поле Имя псевдонима введите lyncdiscoverinternal в качестве имени узла для URL-адреса внутренней службы автообнаружения.

  7. В поле Полное доменное имя (полное доменное имя для целевого узла) необходимо ввести или перейти к внутреннему полному доменному имени веб-служб для внешнего пула (или одного внешнего сервера, пула директоров или директора), указанного на шаге 4 выше. Click OK when this is entered.

  8. Вам потребуется создать новую запись CNAME автообнаружения в зоне прямого просмотра для каждого домена SIP, поддерживаемого в среде Skype для бизнеса Server.

Создание внешней DNS-записи CNAME

  1. Поскольку вы можете использовать разных общедоступных поставщиков DNS, в этом разделе приводятся универсальные действия. Войдите в систему общедоступного поставщика DNS с использованием учетной записи с правами на создание новых записей DNS.

  2. На данный момент домен SIP уже должен существовать там для Skype для бизнеса Server. Разверните узел Зоны прямого просмотра для этого домена SIP или откройте его любым другим способом.

  3. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для внешнего сервера (стандартный или корпоративный) или пулов переднего плана.

    • Любые записи узла A или AAAA для директора или пула директоров (необязательной конфигурации, возможно, в развертывании).

  4. Имея на руках эти сведения, вы можете выбрать команду Создать псевдоним (CNAME).

  5. В поле Имя псевдонима введите lyncdiscover в качестве URL-адреса внешней службы автообнаружения.

  6. Далее должна быть область для ввода в FQDN для целевого узла. Это должно быть полное доменное имя для пула переднего плана (или одного внешнего сервера, пула директоров или директора), указанное на шаге 3 выше.

  7. Возможно, вам потребуется сохранить здесь или, если вам нужно создать дополнительные записи CNAME в зоне прямого просмотра каждого домена SIP в среде Skype для бизнеса Server, вы должны сделать это, но после того, как вы будете готовы, сохраните свою работу.

Создание записи A внутреннего DNS

  1. Войдите в систему DNS-сервера в сети, который входит в группу Администраторы домена или DnsAdmins.

  2. Нажмите кнопку Пуск и выберите Администрирование. Если этот компонент отсутствует в меню "Пуск", воспользуйтесь полем Поиск. Затем щелкните DNS, чтобы открыть административную оснастку DNS.

  3. В левой области окна консоли необходимо перейти к домену, который является домом для серверов переднего плана Skype для бизнеса Server, и развернуть там Зоны прямого просмотра.

  4. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для внешнего сервера (стандартный или корпоративный) или пулов переднего плана.

    • Любые записи узла A или AAAA для директора или пула директоров (необязательной конфигурации, возможно, в развертывании).

  5. После этого щелкните правой кнопкой мыши имя домена SIP и выберите в меню пункт Создать узел (A или AAAA).

  6. В текстовое поле Имя введите lyncdiscoverinternal в качестве имени узла для URL-адреса внутренней службы автообнаружения.

  7. В текстовом поле IP-адрес введите внутренний IP-адрес веб-служб для пула переднего плана (или одного сервера переднего плана, пула директоров или директора), указанный на шаге 4 выше.

  8. Затем щелкните Добавить узел и нажмите кнопку ОК.

  9. Вам потребуется создать новые записи автообнаружения A или AAAA в зоне прямого просмотра для каждого домена SIP, поддерживаемого в среде Skype для бизнеса Server. Для этого повторяйте шаги с 6 по 8 необходимое число раз.

  10. По завершении нажмите кнопку Готово.

Создание записи A внешнего DNS

  1. Поскольку вы можете использовать разных общедоступных поставщиков DNS, в этом разделе приводятся универсальные действия. Войдите в систему общедоступного поставщика DNS с использованием учетной записи с правами на создание новых записей DNS.

  2. На данный момент домен SIP уже должен существовать там для Skype для бизнеса Server. Разверните узел Зоны прямого просмотра для этого домена SIP или откройте его любым другим способом.

  3. Проверьте, какие из следующих записей присутствуют в этом узле:

    • Любые записи узла A или AAAA для внешнего сервера (стандартный или корпоративный) или пулов переднего плана.

    • Любые записи узла A или AAAA для директора или пула директоров (необязательной конфигурации, возможно, в развертывании).

  4. Имея на руках эти сведения, вы можете выбрать команду Создать узел (A или AAAA).

  5. В поле Имя введите lyncdiscover в качестве URL-адреса внешней службы автообнаружения.

  6. Далее должна быть область для ввода в IP-адреса. Это должен быть IP-адрес для внешнего пула (или одного сервера переднего плана, пула директоров или директора), указанный на шаге 3 выше.

  7. Вам может потребоваться сохранить здесь, или если вам потребуется создать дополнительные записи A или AAAA в зоне прямого просмотра каждого домена SIP для среды Skype для бизнеса Server, вы должны сделать это, но когда будете готовы, сохраните свою работу.

Изменение сертификатов

Если у вас есть вопросы о планировании сертификатов, мы задокументировали это в нашей статье Планирование мобильности для Skype для бизнеса Server. После этого вы можете продолжать знакомство с этим пошаговым руководством:

  • Требуются ли новые сертификаты?

  • Запрос новых сертификатов из центра сертификации.

  • Замена существующих сертификатов новыми с помощью PowerShell.

  • Проверка сертификатов с помощью оснастки "Сертификаты" в консоли управления Майкрософт (MMC).

Требуются ли новые сертификаты?

  1. Сначала требуется проверить существующие сертификаты и наличие в них необходимых записей. Для этого необходимо войти в Skype для бизнеса Server с учетной записью локального администратора. Кроме того, для выполнения некоторых действий этой учетной записи могут потребоваться права на доступ к выдающему центру сертификации.

  2. Откройте командную консоль Skype для бизнеса Server (ее можно найти с помощью поиска, если она не закреплена в меню "Пуск" или панели задач).

  3. Важно знать, какие сертификаты были назначены до того, как вы попытаетесь добавить или обновить сертификат. В командной строке введите следующую команду:

    Get-CsCertificate
    
  4. На шаге 3 вы получите сведения, относящиеся к вашей уникальной среде. Опираясь на них, определите, используются ли у вас один или несколько сертификатов для нескольких компонентов. Параметр Использование содержит информацию об использовании сертификата, а параметр Отпечаток определяет, применяются ли для этих целей один или несколько сертификатов.

  5. Если у вас есть записи SAN, рекомендованные в нашем разделе Планирование, вы хорошо. В противном случае потребуется запросить новый сертификат или несколько сертификатов (в зависимости от конфигурации) из центра сертификации.

Запрос одного или нескольких новых сертификатов из центра сертификации.

  1. Проверив существующие записи альтернативного имени субъекта по описанной выше процедуре, вы определили наличие одного сертификата и обнаружили, что некоторые необходимые записи отсутствуют. В этом случае вам необходимо запросить новый сертификат в центре сертификации. Откройте Skype для бизнеса Server PowerShell:

    • Для отсутствующей записи альтернативного имени субъекта для службы автообнаружения (замените параметр -Ca путем к вашему центру сертификации):
    Request-CsCertificate -New -Type Default,WebServicesInternal,WebServicesExternal -Ca dc\myca -AllSipDomain -verbose
    
    • Теперь при наличии нескольких доменов SIP нельзя использовать параметр AllSipDomain, как показано в приведенном выше примере. Вместо этого необходимо использовать параметр DomainName. При использовании параметра DomainName необходимо определить полное доменное имя для записей lyncdiscoverinternal и lyncdiscover. Примером может быть (замена параметра -Ca собственным путем к центру сертификации):
    Request-CsCertificate -New -Type Default,WebServicesInternal,WebServicesExternal -Ca dc\myca -DomainName "LyncdiscoverInternal.contoso.com, LyncdiscoverInternal.contoso.net" -verbose
    
  2. Проверив существующие записи альтернативного имени субъекта по описанной выше процедуре, вы определили наличие нескольких сертификатов и обнаружили, что некоторые необходимые записи отсутствуют. В этом случае вам необходимо запросить новый сертификат в центре сертификации. Откройте Skype для бизнеса Server PowerShell:

    • Для отсутствующей записи альтернативного имени субъекта для службы автообнаружения (замените параметр -Ca путем к вашему центру сертификации):
    Request-CsCertificate -New -Type WebServicesInternal -Ca dc\myca -AllSipDomain -verbose
    
    • Теперь при наличии нескольких доменов SIP нельзя использовать параметр AllSipDomain, как показано в приведенном выше примере. Вместо этого необходимо использовать параметр DomainName. При использовании параметра DomainName необходимо определить полное доменное имя для записей lyncdiscoverinternal и lyncdiscover. Примерами может быть (замена параметра -Ca собственным путем к центру сертификации):
    Request-CsCertificate -New -Type WebServicesInternal -Ca dc\myca -DomainName "LyncdiscoverInternal.contoso.com, LyncdiscoverInternal.contoso.net" -verbose
    
    Request-CsCertificate -New -Type WebServicesExternal -Ca dc\myca -DomainName "Lyncdiscover.contoso.com, Lyncdiscover.contoso.net" -verbose
    
    • После создания новых сертификатов в центре сертификации вам необходимо назначить их.

Назначение сертификатов с помощью командной консоли Skype для бизнеса Server

  • В зависимости от результатов анализа среды, проведенного в разделе "Требуются ли новые сертификаты?", вам необходимо выполнить одно из следующих действий.

    • Если вы используете для всех компонентов один и тот же сертификат (одинаковые отпечатки), выполните следующую команду:
    Set-CsCertificate -Type <certificate(s) from the Use parameter> -Thumbprint <unique identifier>
    
    • Если вы используете несколько сертификатов с разными отпечатками, выполните следующую команду:
    Set-CsCertificate -Type Default -Thumbprint <certificate thumbprint>
    Set-CsCertificate -Type WebServicesInternal -Thumbprint <certificate thumbprint>
    Set-CsCertificate -Type WebServicesExternal -Thumbprint <certificate thumbprint>
    

Просмотр сертификатов с помощью консоли управления (MMC)

  1. Для просмотра всех сертификатов вы можете использовать оснастку сертификатов в консоли MMC. Чтобы открыть это приложение во всплывающем окне, достаточно ввести "MMC" в поле поиска.

  2. Чтобы добавить оснастку сертификатов, щелкните Файл и выберите Добавить или удалить оснастку (также можно использовать сочетание клавиш CTRL+M). Выберите элемент Сертификаты в панели слева, щелкните Учетная запись компьютера во всплывающем окне и нажмите кнопку Далее.

  3. По-прежнему во всплывающем окне, по всей вероятности, вы делаете это на компьютере, который является домом для сертификатов, на которые нужно посмотреть, поэтому оставьте выбор на локальном компьютере , если это так. Если вы работаете на удаленном компьютере, измените переключатель на Другой компьютер , а затем введите полное доменное имя этого компьютера или нажмите кнопку Обзор для поиска этого компьютера через AD. После выбора компьютера необходимо нажать кнопку Готово , когда будет готово, а затем ОК , чтобы добавить оснастку в MMC.

  4. Разверните раздел Сертификаты в левой области MMC. Разверните папку Личная и выберите Сертификаты. Это позволяет просматривать сертификаты в этом хранилище.

  5. Найдите нужный сертификат, щелкните его правой кнопкой мыши и выберите пункт Открыть.

    Примечание.

    How do you know what certificate this is? Это должен быть либо один сертификат, назначенный всем для фермы, либо у вас может быть несколько сертификатов для различных вещей, таких как Default, Внутренние веб-службы и т. д., в этом случае вам может потребоваться просмотреть несколько сертификатов. Multiple certificates will have the same thumbprint.

  6. В представлении Сертификат выберите Сведения. В этом разделе вы сможете просмотреть имя субъекта сертификата (выберите Subject), назначенное имя субъекта, а также связанные свойства.

  7. Также следует проверить записи Альтернативное имя субъекта. В них вы можете найти следующую информацию:

    • Имя пула для этого пула или имя отдельного сервера, если это не пул.

    • Имя сервера, которому назначен сертификат.

    • Записи простых URL-адресов (обычно meet и dialin).

    • Внутренние имена веб-служб и внешние имена веб-служб (например, webpool01.contoso.net, webpool01.contoso.com) на основе выбора, сделанного в построителе топологий, и переопределенных веб-служб.

    • Если он уже назначен, lyncdiscover.<sipdomain> и lyncdiscoverinternal.<записи sipdomain> .

      Если назначено несколько сертификатов, необходимо проверить наличие множественных сертификатов (см. примечание выше).

  8. Итак, если вы найдете lyncdiscover.<sipdomain> и lyncdiscoverinternal.<записи sipdomain> , вы уже настроили это. Закройте консоль MMC.

  9. Если они не назначены, необходимо запросить новый сертификат (см. выше) или установить их после запроса (для этого рекомендуется использовать представленный выше командлет PowerShell).

Настройка обратного прокси-сервера

Представленные ниже шаги не обязательно выполнять в точности. Например, в предыдущих версиях продукта требовалась настройка Threat Management Gateway (TMG), поэтому если этот компонент не используется, вы можете пропустить соответствующие действия.

TMG больше не предлагается корпорацией Майкрософт в качестве продукта, и если вам все еще нужно настроить его, вы можете ознакомиться с инструкциями Lync Server 2013. Но приведенные ниже сведения предназначены для более общего использования, даже если нет возможности предоставить конкретные пошаговые инструкции для каждого обратного прокси-сервера.

Необходимо учитывать два основных момента:

  • Будет ли выполняться первоначальный запрос службы автообнаружения по протоколу HTTPS (рекомендуется)?

    • Если у вас есть правило веб-публикации, его необходимо изменить.

    • Если у вас нет правила веб-публикации, его необходимо создать.

  • Если первоначальный запрос службы автообнаружения выполняется по протоколу HTTP, также необходимо создать или изменить это правило.

Примечание.

Важно Значение времени ожидания прокси-сервера — это число, которое будет отличаться от развертывания к развертыванию. Необходимо отслеживать развертывание и изменять значение для оптимального взаимодействия с клиентами. Возможно, вы сможете задать значение ниже 200. Если вы поддерживаете мобильные клиенты Lync в своей среде, следует задать значение 960, чтобы разрешить время ожидания push-уведомлений с Office 365, которое имеет значение времени ожидания 900. Весьма вероятно, что вам придется увеличить значение времени ожидания, чтобы избежать отключения клиента при слишком низком значении, или уменьшить число, если подключения через прокси-сервер не отключают, а очищаются через долгое время после отключения клиента. Мониторинг и базовый подход, который является обычным для вашей среды, является единственным точным способом определения соответствующего параметра для этого значения.

Изменение существующего правила веб-публикации для внешних альтернативного имени субъекта и URL-адреса автообнаружения

  1. Откройте интерфейс обратного прокси-сервера.

  2. Вам потребуется найти правило веб-публикации и выбрать параметр Изменить (он может находиться в меню или на вкладке в зависимости от конфигурации обратного прокси-сервера).

  3. Должна быть область, в которую указывается, к чему применяется это правило веб-публикации. Вам необходимо изменить это правило для входящих сайтов или запросов сайтов. В этом случае необходимо добавить новую запись.

  4. Введите имя сайта автообнаружения (в качестве примера мы будем использовать lyncdiscover.contoso.com) и нажмите кнопку ОК или Сохранить в зависимости от формата обратного прокси-сервера.

  5. You may have a new certificate that has the Autodiscover SAN entry in it. Он также должен быть установлен и настроен для использования в соответствии с параметрами обратного прокси-сервера. Be sure to save everything when the configuration is completed.

  6. Если обратный прокси-сервер имеет функцию тестирования , используйте ее, чтобы убедиться, что все работает правильно.

  7. Теперь вам может потребоваться повторить эти действия, если в вашей среде есть директор или пул директоров (это означает, что у вас есть второе правило).

Создание правила веб-публикации для внешнего URL-адреса автообнаружения

  1. Откройте интерфейс обратного прокси-сервера.

  2. Вам потребуется найти в интерфейсе, где вы создаете правила веб-публикации, и выбрать параметр Создать или Создать (они могут находиться в меню или на вкладке в зависимости от конфигурации обратного прокси-сервера). You are looking for the option to create a new web publishing rule.

  3. Как правило, требуется ввести следующие данные:

    • Имя — имя правила.

    • Действие правила. В этом случае это правило Разрешить , вы разрешаете что-то проходить через обратный прокси-сервер.

    • Правило публикации или выбираемый параметр (отдельный веб-сайт или подсистема балансировки нагрузки).

    • Для внешнего доступа необходимо выбрать SSL.

    • Вам потребуется опубликовать путь для внутренней публикации и ввести полное доменное имя внешних веб-служб в подсистеме балансировки нагрузки внешнего пула (или полное доменное имя подсистемы балансировки нагрузки пула директоров, если оно у вас есть). Примером будет sfb_pool01.contoso.local.

    • Следует ввести /\* в качестве пути для публикации, но также необходимо переслать исходный заголовок узла.

    • Будет доступен параметр для общедоступных или внешних сведений об имени или информации. Это место, где вы сможете ввести:

    • Принимать запросы (должно задаваться для доменного имени).

    • В поле Имя введите lyncdiscover.<sipdomain> (это URL-адрес внешней службы автообнаружения). Теперь при создании правила для URL-адреса внешних веб-служб в интерфейсном пуле необходимо ввести полное доменное имя внешних веб-служб в интерфейсном пуле (например, lyncwebextpool01.contoso.com).

    • Появится параметр Путь , и вам потребуется ввести /\* здесь.

    • Выберите прослушиватель SSL с актуальным общим сертификатом.

    • Делегирование проверки подлинности — выберите Без делегирования, но разрешите прямую проверку подлинности клиента.

    • Настройте применение правила ко всем пользователям.

    • На этом этапе должна быть введена вся необходимая информация.

  4. Далее необходимо убедиться, что выполняется пересылка исходного заголовка узла.

  5. Кроме того, требуется задать порты веб-сервера следующим образом:

    • Перенаправлять запросы на HTTP-порт — укажите порт 8080.

    • Перенаправлять запросы на SSL-порт — укажите порт 4443.

  6. По завершении настройки сохраните и примените изменения, после чего протестируйте правило.

Создание правила веб-публикации для порта 80 (опционально)

  1. Откройте интерфейс обратного прокси-сервера.

  2. Вам потребуется найти в интерфейсе, где вы создаете правила веб-публикации, и выбрать параметр Создать или Создать (они могут находиться в меню или на вкладке в зависимости от конфигурации обратного прокси-сервера). You are looking for the option to create a new web publishing rule.

  3. Как правило, требуется ввести следующие данные:

    • Имя — имя правила.

    • Действие правила. В этом случае это правило Разрешить , вы разрешаете что-то проходить через обратный прокси-сервер.

    • Правило публикации или выбираемый параметр (отдельный веб-сайт или подсистема балансировки нагрузки).

    • Это должно быть незащищенное подключение к опубликованным веб-серверу или ферме.

    • Вам потребуется опубликовать путь для внутренней публикации и ввести полное доменное имя для IP-адреса подсистемы балансировки нагрузки внешнего пула. Примером может быть sfb_pool01.contoso.local.

    • Следует ввести /\* в качестве пути для публикации, но также необходимо переслать исходный заголовок узла.

    • Будет доступен параметр для общедоступных или внешних сведений об имени или информации. Это место, где вы сможете ввести:

    • Принимать запросы (должно задаваться для доменного имени).

    • В поле Имя введите lyncdiscover.<sipdomain> (это URL-адрес внешней службы автообнаружения).

    • Появится параметр Путь , и вам потребуется ввести /\* здесь.

    • Вам потребуется выбрать веб-прослушиватель или разрешить обратному прокси-серверу создать его.

    • Делегирование проверки подлинности — выберите Без делегирования, но запретите прямую проверку подлинности клиента.

    • Настройте применение правила ко всем пользователям.

    • На этом этапе должна быть введена вся необходимая информация.

  4. Требуется также задать порты веб-сервера следующим образом:

    • Перенаправлять запросы на HTTP-порт — укажите порт 8080.

    • Перенаправлять запросы на SSL-порт — укажите порт 4443.

  5. По завершении настройки сохраните и примените изменения, после чего протестируйте правило.

Настройка службы автообнаружения для мобильной работы с гибридными развертываниями

Гибридные среды в Skype для бизнеса Server — это среды, сочетающие локальную среду и среду O365. Если у вас есть Skype для бизнеса Server, работающих в гибридной среде, служба автообнаружения должна иметь возможность найти пользователя из любой из этих сред.

Чтобы мобильный клиенты могли определять местоположение пользователя, необходимо настроить новый URL-адрес для службы автообнаружения. Для этого требуется выполнить следующие действия:

  1. Откройте командную консоль Skype для бизнеса Server.

  2. Выполните следующую команду, чтобы получить значение атрибута ProxyFQDN для среды Skype для бизнеса Server:

    Get-CsHostingProvider
    
  3. Затем, не закрывая окно оболочки, выполните следующий командлет:

    Set-CsHostingProvider -Identity [identity] -AutodiscoverUrl https://webdir.online.lync.com/autodiscover/autodiscoverservice.svc/root
    

    Где [идентификатор] заменяется именем домена общего пространства адресов SIP.

Тестирование развертывания мобильности

После развертывания службы Skype для бизнеса Server Mobility Service и Skype для бизнеса Server службы автообнаружения необходимо выполнить тестовую транзакцию, чтобы убедиться, что развертывание работает правильно. Выполните команду Test-CsUcwaConference, чтобы проверить возможность создания конференции двумя пользователями, присоединения к ней и общения. Для этого вам потребуются два реальных или тестовых пользователя с полными учетными данными. Эта команда будет работать как для клиентов Skype для бизнеса, так и для клиентов Lync Server 2013.

Для клиентов Lync Server 2010 в Skype для бизнеса Server 2015 необходимо выполнить тестирование Test-CsMcxP2PIM. Вашими пользователями Lync Server 2010 по-прежнему должны быть фактические пользователи или предопределенные тестовые пользователи, и вам потребуются их учетные данные пароля.

Примечание.

Поддержка MCX (Mobility Service) для устаревших мобильных клиентов больше не доступна в Skype для бизнеса Server 2019 г. Все текущие Skype для бизнеса мобильные клиенты уже используют Веб-API Объединенных коммуникаций (UCWA) для поддержки обмена мгновенными сообщениями, присутствия и контактов. Пользователям с устаревшими клиентами, использующими MCX, потребуется выполнить обновление до текущего клиента.

Тестирование конференц-связи для мобильных клиентов Skype для бизнеса и Lync 2013

  1. Войдите в систему как член роли CsAdministrator на любом компьютере, где установлены Skype для бизнеса Server командная консоль и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server (вы можете ввести имя в поиске или перейти к разделу Все программы и выбрать его).

  3. В командной строке введите следующую команду:

    Test-CsUcwaConference -TargetFqdn <FQDN of Front End pool> -Authentication <TrustedServer | Negotiate | ClientCertificate | LiveID> -OrganizerSipAddress sip:<SIP address of test user 1> -OrganizerCredential <test user 1 credentials> -ParticipantSipAddress sip:<SIP address of test user 2> -ParticipantCredential <test user 2 credentials> -v
    

    Кроме того, можно задать учетные данные в скрипте и передать их в тестовый командлет (см. пример ниже).

    $passwd1 = ConvertTo-SecureString "Password01" -AsPlainText -Force
    $passwd2 = ConvertTo-SecureString "Password02" -AsPlainText -Force
    $testuser1 = New-Object Management.Automation.PSCredential("contoso\UserName1", $passwd1)
    $testuser2 = New-Object Management.Automation.PSCredential("contoso\UserName2", $passwd2)
    Test-CsUcwaConference -TargetFqdn pool01.contoso.com -Authentication Negotiate -OrganizerSipAddress sip:UserName1@contoso.com -OrganizerCredential $testuser1 -ParticipantSipAddress sip:UserName2@contoso.com -ParticipantCredential $testuser2 -v
    

Тестирование конференц-связи для мобильных клиентов Lync 2010

Примечание.

Поддержка MCX (Mobility Service) для устаревших мобильных клиентов больше не доступна в Skype для бизнеса Server 2019 г. Все текущие Skype для бизнеса мобильные клиенты уже используют Веб-API Объединенных коммуникаций (UCWA) для поддержки обмена мгновенными сообщениями, присутствия и контактов. Пользователям с устаревшими клиентами, использующими MCX, потребуется выполнить обновление до текущего клиента.

  1. Войдите в систему как член роли CsAdministrator на любом компьютере, где установлены Skype для бизнеса Server командная консоль и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server (вы можете ввести имя в поиске или перейти к разделу Все программы и выбрать его).

  3. В командной строке введите следующую команду:

    Test-CsMcxP2PIM -TargetFqdn <FQDN of Front End pool> -Authentication <TrustedServer | Negotiate | ClientCertificate | LiveID> -SenderSipAddress sip:<SIP address of test user 1> -SenderCredential <test user 1 credentials> -ReceiverSipAddress sip:<SIP address of test user 2> -ReceiverCredential <test user 2 credentials> -v
    

    Кроме того, можно задать учетные данные в скрипте и передать их в тестовый командлет (см. пример ниже).

    $passwd1 = ConvertTo-SecureString "Password01" -AsPlainText -Force
    $passwd2 = ConvertTo-SecureString "Password02" -AsPlainText -Force
    $tuc1 = New-Object Management.Automation.PSCredential("contoso\UserName1", $passwd1)
    $tuc2 = New-Object Management.Automation.PSCredential("contoso\UserName2", $passwd2)
    Test-CsMcxP2PIM -TargetFqdn pool01.contoso.com -Authentication Negotiate -SenderSipAddress sip:UserName1@contoso.com -SenderCredential $tuc1 -ReceiverSipAddress sip:UserName2@contoso.com -ReceiverCredential $tuc2 -v
    

Дополнительные сведения см. в разделах, посвященных командлетам Test-CsUcwaConference и Test-CsMcxP2PIM.

Настройка для использования push-уведомлений

Push notifications, in the form of badges, icons, or alerts, can be sent to a mobile device even when the Skype or Lync app is inactive. Но что такое push-уведомления? They are event alerts, like a new or missed IM invitation, or for a received voicemail. Skype для бизнеса Server служба отправляет эти уведомления в облачную службу push-уведомлений Skype для бизнеса Server, которая затем отправляет уведомления в службу push-уведомлений Майкрософт (MSNS) для Windows Phone пользователей.

Эта функция не отличается от Lync Server 2013, но если у вас есть Skype для бизнеса Server, вы захотите сделать следующее:

  • Для Skype для бизнеса Server Пограничного сервера добавьте нового поставщика услуг размещения Microsoft Skype для бизнеса Online, а затем настройте федерацию поставщиков услуг размещения между вашей организацией и Skype для бизнеса Online.

  • Включите push-уведомления с помощью командлета Set-CsPushNotificationConfiguration. По умолчанию push-уведомления отключены.

  • Протестируйте конфигурацию федерации и push-уведомлений.

Настройка пограничного сервера Skype для бизнеса для использования push-уведомлений

  1. Войдите с учетной записью, которая является членом роли CsAdministrator, на компьютер, на котором установлены командная консоль Skype для бизнеса Server и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server.

  3. Добавьте Skype для бизнеса Server поставщика услуг размещения в Интернете.

    New-CsHostingProvider -Identity <unique identifier for hosting provider> -Enabled $True -ProxyFQDN <FQDN for the Access Server used by the hosting provider> -VerificationLevel UseSourceVerification
    

    Пример:

    New-CsHostingProvider -Identity "SkypeOnline" -Enabled $True -ProxyFQDN "sipfed.online.lync.com" -VerificationLevel UseSourceVerification
    

    Примечание.

    Нельзя настраивать несколько отношений федерации с одним поставщиком услуг размещения. То есть, настроив поставщик услуг размещения, имеющий отношения федерации с sipfed.online.lync.com, не добавляйте для этого сайта другой поставщик услуг размещения, даже если удостоверение поставщика отличается от SkypeOnline.

  4. Настройте федерацию поставщика услуг размещения между вашей организацией и службой push-уведомлений по адресу Skype для бизнеса Online. В командной строке введите следующую команду:

     New-CsAllowedDomain -Identity "push.lync.com"
    

Включение push-уведомлений

  1. Войдите с учетной записью, которая является членом роли CsAdministrator, на компьютер, на котором установлены командная консоль Skype для бизнеса Server и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server.

  3. Включите push-уведомления:

    Set-CsPushNotificationConfiguration -EnableMicrosoftPushNotificationService $True
    
  4. Включите федерацию:

    Set-CsAccessEdgeConfiguration -AllowFederatedUsers $True
    

Тестирование федерации и push-уведомлений

  1. Войдите с учетной записью, которая является членом роли CsAdministrator, на компьютер, на котором установлены командная консоль Skype для бизнеса Server и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server.

  3. Проверьте конфигурацию федерации:

    Test-CsFederatedPartner -TargetFqdn <FQDN of Access Edge server used for federated SIP traffic> -Domain <FQDN of federated domain> -ProxyFqdn <FQDN of the Access Edge server used by the federated organization>
    

    Пример:

    Test-CsFederatedPartner -TargetFqdn accessproxy.contoso.com -Domain push.lync.com -ProxyFqdn sipfed.online.lync.com
    
  4. Протестируйте push-уведомления:

    Test-CsMcxPushNotification -AccessEdgeFqdn <Access Edge service FQDN>
    

    Пример:

    Test-CsMcxPushNotification -AccessEdgeFqdn accessproxy.contoso.com
    

Настройка политики мобильности

У вас есть возможность с помощью Skype для бизнеса Server определить, кто может использовать ваши служба , позвонить через работу, голосовой связи по IP-адресу (VoIP) или видео, а также определить, потребуется ли Wi-Fi для VoIP или видео. Call via Work lets a mobile user use their work phone number, instead of their mobile phone number, when placing and receiving calls. The person on the other end of the line won't see that mobile user's cell phone number, and it lets that mobile user avoid outgoing call charges. When VoIP and video are set up, users can take and make VoIP calls and video. The settings for WiFi usage determine whether a user's mobile device will be required to use a WiFi network over a cellular data network.

Функция "Мобильность", "Звонок через работу", а также функции VoIP и видео включены по умолчанию. Параметры запроса на использование сети Wi-Fi для протокола VoIP и видеосвязи отключены. Администратор может изменять эти настройки глобально, а также на уровне сайта или пользователя.

Чтобы иметь возможность использовать функции mobility и call via Work, пользователи должны:

  • Включено для Skype для бизнеса Server

  • Активированы для корпоративной голосовой связи.

  • Назначена политика мобильности, для которого для параметра EnableMobility задано значение True.

Чтобы использовать функцию "Позвонить с рабочего", пользователи должны отвечать следующим требованиям:

  • Иметь назначенную политику голосовой связи с выбранной функцией Разрешить одновременный звонок на несколько телефонов.

  • Назначена политика мобильности, для которого параметру EnableOutsideVoice присвоено значение True.

Примечание.

Пользователи, для которых не включена поддержка системы корпоративной голосовой связи, могут использовать мобильные устройства для выполнения звонков Skype–Skype по протоколу VoIP или могут присоединиться к конференциям с помощью ссылки "Щелкните для присоединения" на мобильном устройстве, если вы назначили этим пользователям соответствующие возможности в политике голосовой связи. Дополнительные сведения см. в разделе "Планирование".

Изменение глобальной политики мобильности

  1. Войдите с учетной записью, которая является членом роли CsAdministrator, на компьютер, на котором установлены командная консоль Skype для бизнеса Server и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server.

  3. Отключите доступ к Mobility and Call via Work глобально, введя следующее:

    Set-CsMobilityPolicy -EnableMobility $False -EnableOutsideVoice $False
    

    Примечание.

    Вы можете отключить функцию "Звонок через работу", не отключая доступ к Mobility. Но вы не можете отключить мобильность, не отключив также звонок через работу.

    Дополнительные сведения проверка Set-CsMobilityPolicy.

Изменение политики мобильности по сайтам

  1. Войдите с учетной записью, которая является членом роли CsAdministrator, на компьютер, на котором установлены командная консоль Skype для бизнеса Server и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server.

  3. В можете создать политику на уровне сайта, отключить VoIP и видеосвязь и включить параметр "Запрашивать Wi-Fi для IP-аудио/видео" для отдельных сайтов. Для этого введите:

    New-CsMobilityPolicy -Identity site:<site identifier> -EnableIPAudioVideo $false -RequireWiFiForIPAudio $True -RequireWiFiforIPVideo $True
    

    Дополнительные сведения см. в статье New-CsMobilityPolicy.

Изменение политики мобильности по пользователям

  1. Войдите с учетной записью, которая является членом роли CsAdministrator, на компьютер, на котором установлены командная консоль Skype для бизнеса Server и Ocscore.

  2. Запустите командную консоль Skype для бизнеса Server.

  3. Создайте политики мобильности на уровне пользователя и отключите функцию Mobility and Call by User. Type:

    New-CsMobilityPolicy -Identity <policy name> -EnableMobility $False -EnableOutsideVoice $False
    Grant-CsMobilityPolicy -Identity <user identifier> -PolicyName <policy name>
    

    Дополнительный пример (используется образец данных):

    New-CsMobilityPolicy "tag:disableOutsideVoice" -EnableOutsideVoice $False
    Grant-CsMobilityPolicy -Identity MobileUser1@contoso.com -PolicyName tag:disableOutsideVoice
    

    Примечание.

    Вы можете отключить функцию "Звонок через работу", не отключая доступ к Mobility. Но вы не можете отключить мобильность, не отключив также звонок через работу.