Настройка Microsoft Teams Direct Routing

Введение

3CX AI Edition для 16 одновременных вызовов и выше предоставляет интеграцию Teams Direct Routing. Она позволяет пользователям Teams звонить и принимать звонки от пользователей 3CX.

Шаг 1: Выполните предварительные требования

  • Необходим SSL-сертификат от одного из утвержденных Microsoft центров сертификации.
  • Настроенная интеграция с Microsoft 365.
  • Пользователи MS365 в поле “Office phone” должны содержать телефонный номер в формате E.164.
  • Домен (FQDN), который будет использоваться для SBC Teams, должен быть зарегистрирован в панели доменов тенанта MS365.
  • Домены *.onmicrosoft.com не поддерживаются в качестве родительского домена для SBC; необходимо использовать свой собственный.
  • На сетевом экране (файрволе) должен быть открыт порт 5062 (или 5061 в некоторых случаях).
  • Пользователям MS365 должна быть назначена одна их этих лицензий:
  • Microsoft 365 E1/E3/E5/A5

Примечание: Уточните правила лицензирования Teams в Microsoft. Они отличаются в зависимости от региона и часто меняются.

Шаг 2: Настройте Teams FQDN

  1. Зайдите в портал администратора Microsoft > Settings > Domains и узнайте ваш домен Teams (например, MS365 Domain: 3cx-example.com, Teams FQDN - teams.3cx-example.com)
  2. Зайдите в интерфейс управления 3CX > Integrations > Teams и включите опцию “Enable Microsoft Teams Direct Routing”.
  3. Укажите FQDN сервера Teams, который соответствует e-mail домену MS365.
  4. Перейдите в настройки DNS вашего домена и создайте А-запись, указывающую на публичный IP-адрес сервера 3CX.

Шаг 3: Сгенерируйте ключ CSR

Чтобы объединить 3CX с 365/Teams, необходимо предоставить Microsoft SSL-сертификат от одного из авторизованных центров сертификации. Для получения сертификата сперва сгенерируйте CSR-ключ, на основании которого будет создан SSL-сертификат. Для упрощения этого процесса мы подготовили утилиту командной строки:

  • Скачайте и установите OpenSSL (при этом может появиться предупреждение Windows Defender - в этом случае нажмите “More Info” и разрешите выполнение приложения, нажав “Run anyway”).
  • После установки запустите командный файл CSR и укажите следующие данные:
  • 3CX (Teams) FQDN (например, teams.3cx-example.com)
  • Organisation Unit, (например, IT или Operations)
  • Country Code (например, UK, US, AU, DE, FR)
  • Area (напрмер, England)
  • City (например, London)
  • Company name (например, Example Ltd)
  • Утилита сгенерирует частный ключ и сохранит его в папке, в которой она расположена. Ключ будет сохранен как в текстовом формате, так и в формате *.pem. В дальнейшем этот *.pem файл должен быть загружен в поле ‘Private Key’ в интерфейсе управления 3CX (шаг 5 этого руководства).

Шаг 4: Сгенерируйте SSL-сертификат

Перейдите к выбранному вами поставщику сертификатов, чтобы получить сертификат, включая все промежуточные сертификаты и закрытый ключ от корневого центра сертификации. Он должен покрывать указанный вами FQDN для Teams. В данном примере используется SSL.com:

SSL.com Certificate CSR Validation

  • Выберите подходящий уровень сертификата. Достаточно будет сертификата Basic SSL. Добавьте его в корзину.
  • После появления окна ‘Show order Transaction’, в верхней части экрана нажмите “Click here to finish processing this certificate order”.
  • Откройте текстовый файл, сгенерированный утилитой CSR, и вставьте его в поле CSR.
  • Убедитесь, что поле Common Name (CN) автоматически заполнено корректно и нажмите “Next”.
  • В разделе ‘Domain Validation’ выберите опцию подтверждения домена из выпадающего списка.

Интеграция Microsoft Teams Business Voice с 3CX - подтверждение домена

  • Откройте e-mail верификации и нажмите на вложенную ссылку.
  • Введите код подтверждения из 20 символов и убедитесь, что домен успешно подтвержден (сообщение зеленым цветом).

Интеграция Microsoft Teams Business Voice с 3CX - успешное подтверждение

  • Перейдите в панель управления SSL.com, верхняя панель навигации, вкладка ‘Order’.
  • Здесь находится ваш SSL-сертификат. Нажмите на иконку увеличительного стекла, чтобы увидеть подробную информацию.

Интеграция Microsoft Teams Business Voice с 3CX - скачивание сертификата

  • Нажмите “Download” возле файла Nginx. Возможно, появится уведомление о подтверждении на панели задач. Нажмите “Keep”. Найдите файл на диске и измените расширение с .chained на .pem

Примечание: Некоторые провайдеры не предоставляют единый файл сертификата, включающий промежуточные сертификаты. В этом случае необходимые шаги описаны в нашем FAQ по Teams.

Шаг 5: Загрузите SSL-сертификат в 3CX

Загрузите SSL-сертификат в 3CX

После генерации и скачивания сертификата:

  1. Переименуйте файл сертификата, чтобы он имел расширение *.pem (если это не сделано ранее).
  2. В интерфейсе управления 3CX, “Шаг 2”, загрузите сертификат и частный ключ, которые были сгенерированы на Шаге 3 этого руководства.

Шаг 6: Опубликуйте порт 5062 на сетевом экране

Если FQDN Microsoft Teams не совпадает с FQDN 3CX (например, FQDN 3CX mycompany.3cx.us, а FQDN Teams teams.3cx-example.com), следует открыть порт 5062. Если у вас используется конфигурация сетевого экрана для повышенной безопасности (только разрешенные порты и ресурсы на исход), см. Teams FAQ.

Шаг 7: Настройте диалплан и запустите скрипт

  • Сгенерируйте скрипт в консоли администрирования 3CX.
  • Укажите страну и национальный код. Создаваемый скрипт будет настроен для формата набираемых номеров - местных, национальных, международных.
  • Нажмите кнопку “Generate Dial Plan” и сохраните файл PowerShell на диске.
  • Запустите Windows Powershell с правами администратора и убедитесь, что Execution policy установлена в Bypass, введя следующую команду:

Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass

  • Перейдите в папку с сохраненным скриптом PowerShell “teams_dial_plan.ps1” и запустите его.
  • Чтобы убедиться, что конфигурация создана и выполнена без ошибок, откройте портал администратора Microsoft Teams.

Шаг 8: Запустите скрипт для пользователей

Запуск скрипта необходим каждый раз, когда добавляется новый пользователь имеющий лицензию с возможностями Teams Phone System.

  • Пользователи, выбранные на вкладке “User Sync” (Admin > Users > Your User > Options > M365 Section > Enable MS Teams Integration), которые отвечают критериям (наличие лицензии, формат номера телефона), будут включены в создаваемый скрипт.
  • Нажмите “Generate Users Script” и сохраните файл PowerShell на диске.
  • Проверьте скрипт на наличие некорректно созданных пользователей, которые будут закомментированы. Настройте параметры пользователей и сгенерируйте скрипт снова. Полная синхронизация может занять до 24 часов.
  • Запустите Windows Powershell с правами администратора и убедитесь, что execution policy установлена в Bypass. Команда:
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  • Перейдите в папку с сохраненным скриптом PowerShell “map_users.ps1” и запустите его.

Дополнительная информация

Версия документа

Последнее обновление документа 16 сентября 2026

https://www.3cx.ru/docs/microsoft-teams/