Partilhar via


Implementar o Azure Communications Gateway

Este artigo orienta-o no planeamento e criação de um recurso Azure Communications Gateway no Azure.

Pré-requisitos

Concluir a preparação para desdobrar o Azure Communications Gateway. Certifique-se de que tem acesso a toda a informação que recolheu seguindo esse procedimento.

Importante

Deve ser operador de telecomunicações para usar o Azure Communications Gateway.

Para o Operator Connect ou Teams Phone Mobile, deve também ter assinado um acordo Operator Connect ou Teams Phone Mobile com a Microsoft. Para mais informações sobre estes programas, consulte Operator Connect ou Teams Phone Mobile.

Para o Peering do Zoom Phone Cloud, também deve ter iniciado o processo de integração com a Zoom para se tornar um prestador de Peering do Zoom Phone Cloud. Para mais informações sobre Cloud Peering, consulte a informação de Cloud Peering do Zoom.

Importante

Deve compreender totalmente o processo de integração do serviço de comunicações escolhido e todas as dependências associadas ao processo.

Permitir tempo suficiente para o processo de implementação e integração. Por exemplo, pode ter de esperar até duas semanas para que um novo recurso Azure Communications Gateway seja provisionado antes de o poder ligar à sua rede.

Deve possuir números roteáveis globalmente para dois tipos de testes:

  • Testes de integração pela sua equipa durante a implementação e integração
  • Verificação de serviço (teste contínuo de chamadas) pelos serviços de comunicação escolhidos

A tabela seguinte descreve quantos números precisa de alocar.

Serviço Números para testes de integração Números de verificação de serviço
Conexão do operador 1 (mínimo) - Implementações em produção: 6
- Implantações laboratoriais: 3
Telefone do Teams Mobile 1 (mínimo) - Implementações em produção: 6
- Implantações laboratoriais: 3
Roteamento Direto do Microsoft Teams 1 (mínimo) Nenhum (não aplicável)
Peering na Nuvem do Telefone Zoom 1 (mínimo) - EUA e Canadá: 6
- Resto do mundo: 2

Importante

Os números de verificação de serviço devem ser utilizáveis ao longo de toda a vida útil da sua missão.

Crie um recurso Azure Communications Gateway

Use o portal Azure para criar um recurso Azure Communications Gateway.

  1. Inicie sessão no portal Azure.

  2. Na barra de pesquisa no topo da página, procure por Gateway de Comunicações e selecione Gateways de Comunicações.

    Captura de ecrã do portal Azure. Mostra os resultados de uma pesquisa por Azure Communications Gateway.

  3. Selecione a opção Criar .

    Captura de ecrã do portal Azure. Mostra o Azure Communications Gateway existente. Um botão Criar permite-lhe criar mais Gateways de Comunicações Azure.

  4. Use a informação que recolheu em Recolher informações básicas para implementar um Azure Communications Gateway para preencher os campos no separador de configuração Basics e depois selecione Próximo: Regiões de Serviço.

  5. Use a informação que recolheu em Recolher valores de configuração para regiões de serviço para preencher os campos no separador Regiões de Serviço e depois selecione Próximo: Serviços de Comunicações.

  6. Selecione os serviços de comunicações que pretende suportar no separador de configuração de Serviços de Comunicações , use a informação que recolheu em Recolher valores de configuração para cada serviço de comunicações para preencher os campos, e depois selecione Próximo: Linhas de Teste.

  7. Use a informação que recolheu em Recolher valores para números de verificação de serviço para preencher os campos no separador de configuração de Linhas de Teste e depois selecione Próximo: Etiquetas.

    • Não configures números para testes de integração.
    • O Microsoft Teams Direct Routing não exige números de verificação de serviço.
  8. (Opcional) Configure etiquetas para o seu recurso Azure Communications Gateway: introduza um Nome e um Valor para cada etiqueta que pretende criar.

  9. Selecione Verificar + criar.

Se introduziu corretamente a sua configuração, o portal Azure mostra uma mensagem de Validação Passada no topo do ecrã. Navegue até à secção Revisão + criar .

Se não preencher corretamente a configuração, o portal Azure mostra um símbolo de erro para a(s) secção(s) com configuração inválida. Selecione a(s) secção(s) e use a informação contida nas mensagens de erro para corrigir a configuração, e depois volte à secção Rever + criar .

Captura de ecrã do portal Criar um Gateway de Comunicações Azure, mostrando uma validação que falhou devido à falta de informação na secção de Contactos.

Submeta a sua configuração do Azure Communications Gateway

Verifique a sua configuração e certifique-se de que corresponde aos seus requisitos. Se a configuração estiver correta, selecione Criar.

Depois de o seu recurso ser provisionado, aparece uma mensagem dizendo A sua implementação está completa. Selecione Ir para grupo de recursos e depois verifique se o seu grupo contém o recurso correto do Azure Communications Gateway.

Observação

Não podes fazer chamadas imediatamente. Precisa de completar os passos restantes deste guia antes de o seu recurso estar pronto para lidar com o tráfego.

Captura de ecrã do portal Criar um Gateway de Comunicações Azure, mostrando um ecrã de implementação concluída.

Esperar que o provisionamento seja concluído

Aguarde que o seu recurso seja provisionado. Quando o seu recurso está pronto, o campo Estado de Provisão na visão geral do recurso muda para "Concluído." Recomendamos que verifique periodicamente se o campo Estado de Provisionamento está "Completo." Esta etapa pode demorar até duas semanas.

Ligue o Azure Communications Gateway às suas redes

Quando o seu recurso for provisionado, pode ligar o Azure Communications Gateway às suas redes.

  1. Troque informações de certificados TLS com a sua equipa de onboarding.
    1. O Azure Communications Gateway está pré-configurado para suportar o certificado DigiCert Global Root G2 e o certificado Baltimore CyberTrust Root como certificados de autoridade certificadora raiz (CA). Se o certificado que a sua rede apresenta ao Azure Communications Gateway usar um certificado de CA raiz diferente, forneça à sua equipa de onboarding esse certificado de CA raiz.
    2. O certificado de CA raiz para o certificado do Azure Communications Gateway é o certificado DigiCert Global Root G2. Se a sua rede não possuir este certificado root, descarregue-o a partir de https://www.digicert.com/kb/digicert-root-certificates.htm e instale-o na sua rede.
  2. Configure a sua infraestrutura para cumprir os requisitos de encaminhamento de chamadas descritos em Fiabilidade no Azure Communications Gateway.
    • Dependendo da sua rede, pode ser necessário configurar SBCs, softswitches e listas de controlo de acesso (ACLs).

    Importante

    Ao configurar SBCs, firewalls e ACLs, certifique-se de que a sua rede pode receber tráfego de ambas as faixas de IP /28 fornecidas pela sua equipa de onboarding, pois os endereços IP usados pelo Azure Communications Gateway podem mudar devido à manutenção, escalabilidade ou cenários de desastre.

    • A sua rede necessita enviar tráfego SIP para FQDNs regionais para o Azure Communications Gateway. Para encontrar estes FQDNs:
      1. Inicie sessão no portal Azure.
      2. Na barra de pesquisa na parte superior da página, procure o recurso do Communications Gateway.
      3. Vá à página de Visão Geral do seu recurso Azure Communications Gateway.
      4. Em cada secção de Local de Serviço , encontre o campo Nome do Anfitrião . Precisa de validar as ligações TLS contra este nome de host para garantir ligações seguras.
    • Recomendamos configurar uma pesquisa SRV para cada região, usando _sip._tls.<regional-FQDN-from-portal>. Substitua <regional-FQDN-from-portal> pelos FQDNs específicos por região a partir dos campos Hostname na página Visão Geral do seu recurso.
  3. Se o seu Azure Communications Gateway inclui MCP integrado, configure a ligação ao MCP:
    1. Vá à página de Visão Geral do seu recurso Azure Communications Gateway.
    2. Em cada secção Local de Serviço, encontre o campo nome de host MCP.
    3. Configure os seus números de teste com um iFC da seguinte forma, substituindo <mcp-hostname> pelo nome de host MCP para a região preferida desse assinante.
      <InitialFilterCriteria>
          <Priority>0</Priority>
          <TriggerPoint>
              <ConditionTypeCNF>0</ConditionTypeCNF>
              <SPT>
                  <ConditionNegated>0</ConditionNegated>
                  <Group>0</Group>
                  <Method>INVITE</Method>
              </SPT>
              <SPT>
                  <ConditionNegated>1</ConditionNegated>
                  <Group>0</Group>
                  <SessionCase>4</SessionCase>
              </SPT>
          </TriggerPoint>
          <ApplicationServer>
              <ServerName>sip:<mcp-hostname>;transport=tcp;service=mcp</ServerName>
              <DefaultHandling>0</DefaultHandling>
          </ApplicationServer>
      </InitialFilterCriteria>
      
  4. Configure os seus routers e a ligação de peering para garantir que todo o tráfego para o Azure Communications Gateway é através do Microsoft Azure Peering Service Voice (também conhecido como MAPS Voice) ou ExpressRoute Microsoft Peering.
  5. Ative a Deteção Bidirecional de Encaminhamento (BFD) nos seus routers de borda on-premises para acelerar a deteção de falhas de ligação.
    • O intervalo deve ser de 150 ms (ou 300 ms se não conseguires usar 150 ms).
    • Com o MAPS Voice, o BFD deve estabelecer o par BGP para cada Interface de Rede Privada (PNI).
  6. Cumpra quaisquer outros requisitos para a sua plataforma de comunicações (por exemplo, a Especificação de Conectividade de Rede para o Operator Connect ou o Teams Phone Mobile). Se precisar de acesso às especificações do Operator Connect ou do Teams Phone Mobile, contacte a sua equipa de integração.

Configure alertas para atualizações, manutenção e saúde dos recursos

O Azure Communications Gateway está integrado com o Azure Service Health e o Azure Resource Health.

  • Utilizamos as notificações de saúde do serviço do Azure Service Health para o informar sobre atualizações futuras e atividades de manutenção agendadas.
  • O Azure Resource Health oferece-lhe um painel personalizado da saúde dos seus recursos, para que possa ver o estado atual e histórico de saúde dos seus recursos.

Deve configurar os seguintes alertas para a sua equipa de operações.

Os alertas permitem-lhe enviar notificações proativas à sua equipa de operações sobre mudanças. Por exemplo, pode configurar emails e/ou notificações por SMS. Para uma visão geral dos alertas, veja O que são os alertas do Azure Monitor?. Para mais informações sobre Azure Service Health e Azure Resource Health, consulte O que é Azure Service Health? e Resource Health Overview.

Próximos passos