| 重要提示:本文僅適用於中國由21Vianet營運的Office 365。其他客戶應該會看到「規劃你的混合部署 2015 for 商務用 Skype Server」。 |
|---|
透過 商務用 Skype 混合部署,您可以讓部分 商務用 Skype 用戶在本地,其他用戶則在 商務用 Skype Online 中,兩者共用同一網域。 這能讓你更容易為不同地理位置的組織用戶或遠端連線的使用者提供商務用 Skype服務。 你也可以利用 商務用 Skype 混合配置作為遷移到 Microsoft 365 的路徑。 本節說明 Skype for 商務用 Skype Server 2015 的混合配置。
規劃混合式部署
規劃混合式部署時,請考慮下列使用者與網路基礎結構的相關需求。
基礎結構需求
您必須在環境中具備以下條件,才能實作並配置 2015 商務用 Skype Server 混合部署。
- 執行 Windows 2008 R2 SP1 或最新 Service Pack 的 Active Directory 同盟服務 (AD FS) 伺服器。 關於 AD FS 的更多系統需求,請參見 Active Directory 同盟服務 2.0。
- 商務用 Skype Server 2015 或 Lync Server 2010 的本地部署,並於 Lync Server 2010 提供累積匯報:2013 年 3 月。
- 商務用 Skype Server 2015 管理工具。
- 目錄同步作業伺服器。 關於目錄同步的詳細資訊,請參閱 目錄同步工具。
商務用 Skype 用戶端支援
Skype for 商務用 Skype 用戶端所支援的功能,以及本地與線上環境所提供的功能,存在一些差異。 在決定要將使用者安置在組織的哪個位置之前,你可以查看 Skype for 商務用 Skype Server 各種配置的用戶端支援。 以下客戶端在商務用 Skype混合部署中支援 商務用 Skype Online:
- Lync 2010
- 商務用 Skype
- 商務用 Skype Microsoft Store 應用程式
- 商務用 Skype Web App
- Lync Mobile
- Lync for Mac 2011
- Lync Basic 2013
拓撲需求
若要將您的 商務用 Skype Server 2015 部署配置為混合型,搭配 商務用 Skype Online 進行,您需要具備以下支援的拓撲之一:
Microsoft Office Communications Server 2007 R2 搭配本地商務用 Skype Server 2015。 商務用 Skype Server 2015 聯邦邊緣伺服器及其下一跳伺服器必須執行 商務用 Skype Server 2015,且必須部署中央管理儲存庫。 邊緣伺服器與池必須部署於本地。
Microsoft Lync Server 2010 附累積匯報:2013 年 2 月已應用,並已在本地安裝 商務用 Skype Server 2015 管理工具。 同盟 Edge Server 與同盟 Edge Server 的下一個躍點伺服器必須執行包含最新累計更新的 Microsoft Lync Server 2010。
重要
商務用 Skype Server 2015 的管理工具應安裝在另一台有權限連接現有 Lync Server 2010 部署的獨立伺服器上。 將使用者從本地部署移至 商務用 Skype Online 的 Move-CsUser 指令碼必須從連接至本地部署的 2015 商務用 Skype Server 管理工具中執行。
2015 商務用 Skype Server部署,所有伺服器皆運行於 2015 商務用 Skype Server。
同盟允許/封鎖清單需求
「允許」網域清單包含有合作夥伴 Edge 完整網域名稱 (FQDN) 設定的網域。 有時這些稱為「允許的合作夥伴伺服器」或「直接同盟合作夥伴」。 您必須熟悉內部部署中「開放式同盟」與「封閉式同盟」的差異,它們分別稱為「合作夥伴探索」和「允許合作夥伴網域清單」。 如要成功設定混合式部署,必須符合下列需求:
- 網域匹配必須對本地部署和 Microsoft 365 租戶設定相同。 如果合作夥伴探索在內部部署內啟動,那麼開放式同盟必須針對您的線上租用戶而設定。 如果合作夥伴探索並未啟動,那麼必須針對您的線上租用戶設定封閉式同盟。
- 內部部署內的「封鎖」網域清單必須確實符合您線上租用戶的「封鎖」網域清單。
- 內部部署內的「允許」網域清單必須確實符合您線上租用戶的「允許」網域清單。
- 線上租戶的外部通訊必須啟用聯邦,該通訊可透過 商務用 Skype 線上控制台設定。
DNS 設定
在為混合部署建立 DNS SRV 記錄時,記錄會 _sipfederationtls._tcp。<網域> 與 _sip._tls。<網域>,應該指向本地的存取代理。
防火牆考量因素
您網路上的電腦必須能執行標準網際網路 DNS 查閱。 如果這些電腦可連至標準網際網路的網站,那麼您的網路符合此要求。
根據您的資料中心位置,您也必須設定網路防火牆裝置,以接受使用萬用字元網域名稱 (如:所有來自 *.partner.outlook.cn 的流量) 的連線。 如果你組織的防火牆不支援萬用卡名稱設定,你必須手動決定想要允許的 IP 位址範圍和指定的埠口。
請參閱 Microsoft 365 的說明主題「URLs and IP Address」範圍。
連接埠與通訊協定需求
除了內部 Skype 商務用 Skype Server 2015 通訊的埠口要求外,您還必須為本地網路設定以下埠口。
| 通訊協定 / 連接埠 | 應用程式 |
|---|---|
| TCP 443 | 開啟連入
|
| TCP 80 和 443 | 開啟連入
|
| TCP 5061 | 開啟 Edge Server 上的連入/連出 |
| PSOM/TLS 443 | 開啟資料共用工作階段連入/連出 |
| STUN/TCP 443 | 開啟音訊、視訊、應用程式共用工作階段連入/連出 |
| STUN/UDP 3478 | 開啟音訊及視訊工作階段連入/連出 |
| RTP/TCP 50000-59999 | 開啟音訊及視訊工作階段連出 |
使用者帳戶和資料
在 商務用 Skype Server 2015 混合部署中,任何你想在 商務用 Skype Online 中歸屬的使用者,必須先在本地部署中建立,因此使用者帳號會在 Active Directory 網域服務中建立。 接著你可以將使用者移到 商務用 Skype Online,這樣就能移動使用者的聯絡人清單。
當你在 商務用 Skype 本地部署與 商務用 Skype Online 部署之間同步使用者帳號時商務用 Skype商務用 Skype,即使使用者未被移至商務用 Skype 線上版。 如果您未同步處理所有使用者,貴組織中內部部署與線上使用者之間的通訊可能無法正常運作。
注意
若使用者是透過 Microsoft 365 的線上入口網站建立,使用者帳號將不會與內部部署的 Active Directory 同步,使用者也不會存在於內部部署的 Active Directory 中。 如果您已在 商務用 Skype Online 建立使用者,並想與本地 商務用 Skype Server 設定混合模式,請參閱 商務用 Skype Server 2015 中的「將使用者從 商務用 Skype Online 移至 商務用 Skype 本地」。
規劃混合式部署時,您也必須考量下列使用者相關議題。
- 使用者聯絡人數 - Skype for 商務用 Skype Online 用戶的聯絡人上限為 250 人。 當帳號移至 商務用 Skype Online 時,該號碼以外的聯絡人將從用戶的聯絡人名單中移除。
- 立即訊息和目前狀態 - 使用者連絡人清單、群組以及存取控制清單 (ACL) 將隨使用者帳戶一併移轉。
- 會議資料、會議內容,以及排定的會議 - 這些內容不會隨使用者帳戶一併移轉。 用戶在帳號遷移至 Skype for 商務用 Skype Online 後,必須重新安排會議。
使用者原則與功能
- 在 商務用 Skype Server 2015 混合環境中,使用者可以啟用即時通訊、語音及會議,無論是本地或線上,但不能同時啟用兩者。
- Lync 用戶端 - 部分使用者在遷移至 商務用 Skype Online 時,可能需要更換新的用戶端版本。
- 本地部署的政策與設定 (非使用者) - 線上與本地部署的政策需要分開設定。 您無法設定適用於兩者的全域原則。
為 商務用 Skype Server 2015 配置混合部署
本節說明配置混合商務用 Skype Server 2015 部署所需的步驟。 如果您在 商務用 Skype Online 中啟用了 商務用 Skype 的使用者,但這些用戶尚未在本地部署中啟用,請參見 商務用 Skype Server 2015 中將使用者從 商務用 Skype Online 移至 商務用 Skype Server on-premises。
系統管理員認證
當被要求提供管理員憑證時,請使用該管理員帳號的使用者名稱與密碼,該帳號為你的 Microsoft 365 租戶。 在設定 Active Directory 同盟服務 (AD FS) 2.0、目錄同步作業、單一登入、同盟,以及將使用者移至 Lync Online 時,也會使用這些認證。
連接 商務用 Skype Online PowerShell
管理員現在可以使用 Windows PowerShell 來管理 商務用 Skype Online 及其 商務用 Skype Online 使用者帳號。 為此,您必須先從 Microsoft 下載中心下載並安裝 Lync Online 連接器模組 。 欲了解更多關於下載、安裝及使用商務用 Skype 線上連接器模組,以及詳細使用該模組的資訊,請參見「使用 Windows PowerShell 管理 Lync Online」。
準備與配置 商務用 Skype Server 2015 本地化 商務用 Skype Server 與 商務用 Skype Online 混合的步驟
下表列出準備環境以配合 Microsoft 商務用 Skype Online 與 Microsoft Microsoft 365 進行混合部署所需的步驟。
| 已完成? | 步驟 | 描述 |
|---|---|---|
| 為 Microsoft 365 建立租戶帳號並啟用線上 商務用 Skype | 設定 商務用 Skype(線上 商務用 Skype)。 | |
| 新增您的網域並確認所有權 | 您的網域有時亦稱為虛名網域。 你必須將網域加入 Microsoft 365 租戶,然後依照步驟驗證 Microsoft 365 的網域。 此舉在於確認您是該網域的擁有者。 要將您的網域加入 Microsoft 365 租戶,請依照「 新增網域到 Microsoft 365」中描述的步驟操作。 完成主題中每個章節的所有步驟,包括「編輯您的 Microsoft 365 服務的 DNS 紀錄」。 | |
| 準備 Active Directory 同步作業 | Active Directory 同步能讓你的內部部署的 Active Directory 持續與 Microsoft 365 同步。 這可讓您建立每一個使用者帳戶與群組的同步版本,也可讓本機 Microsoft Exchange Server 環境的全域通訊清單 (GAL) 與 Microsoft Exchange Online 保持同步。 即使使用者未移至 商務用 Skype 線上,您需要同步組織中所有 商務用 Skype 使用者的 AD 帳號,無論是本地部署還是線上商務用 Skype。 如果您未同步處理所有使用者,貴組織中內部部署與線上使用者之間的通訊可能無法正常運作。 |
|
| 建立 Active Directory 同盟服務 (AD FS) 的憑證 | 在你建立用於與 Microsoft 365 身份聯合的憑證後,必須安裝並指派它們。 | |
| 將試點用戶移至 商務用 Skype Online | 完成準備與設定 商務用 Skype Online 環境步驟後,即可開始將試點用戶移至 商務用 Skype Online。 請參見 2015 商務用 Skype Server 將用戶移至 商務用 Skype 線上。 | |
| 管理混合部署中的使用者 | 關於如何在混合部署中管理使用者的詳細資訊,請參閱「在混合商務用 Skype Server 2015 部署中管理使用者」。 |
配置 2015 商務用 Skype Server 與 商務用 Skype Online 的聯邦
聯邦讓本地部署的使用者能與組織內的 Microsoft 365 使用者溝通。 若要設定同盟,請執行下列 Cmdlet:
New-CSHostingProvider -Identity LyncOnline -ProxyFqdn "sipfed.online.partner.lync.cn" -Enabled $true -EnabledSharedAddressSpace $true -HostsOCSUsers $true -VerificationLevel UseSourceVerification -IsLocal $false -AutodiscoverUrl https://webdir.online.partner.lync.cn/Autodiscover/AutodiscoverService.svc/root
為您的 商務用 Skype 線上租戶配置共享 SIP 位址空間
工作階段初始通訊協定 (SIP) 位址是各個使用者在網路上的專屬識別碼,類似於電話號碼或電子郵件地址。 在嘗試將 商務用 Skype 用戶從本地轉移到 商務用 Skype Online 之前,你需要先設定 Microsoft 365 租戶,讓它與本地部署共享 SIP 位址空間。 如果沒有設定,可能會看到以下錯誤訊息:
秘訣
Move-CsUser : HostedMigration 錯誤:錯誤= (510) ,描述= (此使用者的租戶未啟用共享 sip 位址空間。)
要配置共享 SIP 位址空間,請與 商務用 Skype Online 建立遠端 PowerShell 會話,然後執行以下 cmdlet:
Set-CsTenantFederationConfiguration -SharedSipAddressSpace $true
要與 商務用 Skype Online 建立遠端 PowerShell 會話,首先需要安裝 Windows PowerShell 的 商務用 Skype Online 模組,你可以在這裡取得:Windows PowerShell 模組;Lync 線上。
安裝模組後,您可以透過下列 Cmdlet 建立遠端工作階段:
Import-Module LyncOnlineConnector
$cred = Get-Credential
$CSSession = New-CsOnlineSession -Credential $cred
Import-PSSession $CSSession -AllowClobber
欲了解更多如何與 Skype for 商務用 Skype Online 建立遠端 PowerShell 會話的資訊,請參閱「使用 Windows PowerShell 連接 Lync Online」。
欲了解更多關於使用 商務用 Skype Online PowerShell 模組的資訊,請參閱使用 Windows PowerShell 管理 Lync Online。
在 商務用 Skype Server 2015 中,將使用者移至 商務用 Skype Server Online
在開始將使用者遷移到 商務用 Skype Online 之前,你應該先備份與要移動帳號相關的使用者資料。 並非所有使用者資料均會隨使用者帳戶一併移動。 詳情請參閱 Lync Server 2013 中的備份與還原需求:資料。
將使用者設定遷移到 Skype for 商務用 Skype Online
使用者設定會與使用者帳戶一起移動。 某些內部部署設定不會與使用者帳戶一起移動。
將試點用戶遷移至 商務用 Skype Online 商務用 Skype
在開始將使用者遷移到 商務用 Skype Online 之前,你可能想先移動幾位試點用戶,以確認你的環境設定正確。 接著你可以在嘗試移動額外使用者之前,確認 商務用 Skype 的功能與服務是否正常運作。
要將本地用戶移至 商務用 Skype Online 租戶,請在 商務用 Skype Server 管理殼中執行以下指令匣,使用您的 Microsoft Microsoft 365 租戶的管理員憑證。 將「」替換username@contoso.com成你想移動的使用者的資訊。
$creds=Get-Credential
Move-CsUser -Identity username@contoso.com -Target sipfed.online.partner.lync.cn -Credential $creds -HostedMigrationOverrideUrl <URL>
HostedMigrationOverrideUrl 參數所指定的 URL 格式必須是 Hosted Migration 服務執行的池的 URL,格式如下:Https://< Pool FQDN>/HostedMigration/hostedmigrationService.svc。
您可以透過查看 Microsoft 365 租戶帳戶的 商務用 Skype Online 控制台 URL 來確定託管遷移服務的網址。
要確定您 Microsoft 365 租戶的託管遷移服務 URL
- 以管理員身份登入你的 Microsoft 365 租戶。
- 開啟 商務用 Skype 管理中心。
- 顯示商務用 Skype管理中心後,選擇並複製網址列中的網址至 partner.lync.cn。 類似的範例 URL 如下:
秘訣
https://webdir0a.online.partner.lync.cn/lscp/?language=zh-cn&tenantID=
- 將 URL 中的 webdir 取代為 admin,結果如下:
秘訣
https://admin0a.online.partner.lync.cn
- 將下列字串新增至 URL:/HostedMigration/hostedmigrationservice.svc。 產生的 URL 即為 HostedMigrationOverrideUrl 值,類似如下:
秘訣
https://admin0a.online.partner.lync.cn/HostedMigration/hostedmigrationservice.svc
將使用者移至 Lync Online
若要移動多位使用者,您可以使用 Get-CsUser Cmdlet 搭配 –Filter 參數,以選取使用者帳戶指派有特定屬性 (例如 RegistrarPool) 的使用者。 接著,您可以將傳回的使用者傳送至 Move-CsUser Cmdlet,如下例所示。
Get-CsUser -Filter {UserProperty -eq "UserPropertyValue"} | Move-CsUser -Target sipfed.online.partner.lync.cn -Credential $creds -HostedMigrationOverrideUrl <URL>
您也可以使用 –OU 參數以擷取特定 OU 中的所有使用者,如下例所示。
Get-CsUser -OU "cn=hybridusers,cn=contoso.." | Move-CsUser -Target sipfed.online.partner.lync.cn -Credentials $creds -HostedMigrationOverrideUrl <URL>
驗證 Skype for 商務用 Skype Online 使用者設定與功能
您可以透過下列方式確認使用者是否移動成功:
請在 商務用 Skype 線上控制台查看使用者狀態。 內部部署使用者與線上使用者的視覺指標是不一樣的。
執行下列 Cmdlet:
Get-CsUser -Identity
管理混合式商務用 Skype Server 2015 部署中的使用者
您可以透過 Microsoft Microsoft 365 線上入口網站中的使用者管理功能,管理遷移至 商務用 Skype Online 的使用者設定與政策。 您必須先使用租用戶管理員帳戶登入之後,才能執行管理工作。
將使用者移回內部部署
本節僅適用於那些為本地 商務用 Skype 建立並啟用,然後從本地部署轉移至 商務用 Skype Online 的使用者。 如果您想移動在 商務用 Skype Online (建立且從未啟用本地部署) 商務用 Skype的使用者,請參閱 2015 商務用 Skype Server 將使用者從 商務用 Skype Online 移至 商務用 Skype 本地部署。
執行以下指令檔,將使用者從 商務用 Skype Online 移回本地 Skype for 商務用 Skype:
$cred=Get-Credential
Move-CsUser -Identity username@contoso.com -Target localpool.contoso.com -Credential $cred -HostedMigrationOverrideUrl <URL>
要確定託管遷移服務的網址,請參閱前一節的「查詢您的 Microsoft 365 租戶的託管遷移服務網址」。
在 商務用 Skype Server 2015 中,將 商務用 Skype Online 用戶遷移至 商務用 Skype Server 本地服務
這些步驟僅適用於遷移原本在 商務用 Skype Online 啟用商務用 Skype的使用者帳號,且在部署商務用 Skype本地部署前。 若要將原本啟用 商務用 Skype 的用戶移至本地,後來轉至 商務用 Skype Online,請參見本主題中的「混合型 商務用 Skype Server 2015 部署中的使用者管理」。 此外,所有要移動的使用者在內部部署的 Active Directory 中都必須設有帳戶。
將原本在 商務用 Skype Online 啟用的使用者帳號遷移到 商務用 Skype 本地端
首先,請確定您的組織設定為混合式部署。
安裝 Windows Azure Active Directory 同步處理工具。
為了讓使用者能使用單一登入方式來使用商務用 Skype Online,請安裝 Active Directory 同盟服務
在本地部署時,請在 商務用 Skype 管理 Shell 中輸入以下指令匣,建立 Skype for 商務用 Skype Online 的主機供應商:
Set-CSAccessEdgeConfiguration -AllowOutsideUsers 1 -AllowFederatedUsers 1 -UseDnsSrvRouting -EnablePartnerDiscovery $trueNew-CSHostingProvider -Identity LyncOnline -Name LyncOnlin -ProxyFqdn "sipfed.online.partner.lync.cn" -Enabled $true -EnabledSharedAddressSpace $true -HostsOCSUsers $true -VerificationLevel UseSourceVerification -IsLocal $false -AutodiscoverUrl https://webdir.online.partner.lync.cn/Autodiscover/AutodiscoverService.svc/root
請確認您在本地邊緣伺服器上,是否有憑證鏈,能連接至 商務用 Skype Online 。更多資訊請參閱 Lync Online Service 關於用戶端連線的 SSL 憑證變更。
在你的內部部署的 Active Directory中,啟用受影響的用戶帳號作為商務用 Skype本地部署。 您可以輸入以下 Cmdlet,針對個別使用者執行此操作:
Enable-CsUser -Identity "username" -SipAddress "sip: username@contoso.com" -HostingProviderProxyFqdn "sipfed.online.partner.lync.cn"或者,您也可以建立指令碼,從檔案讀取使用者名稱,然後提供使用者名稱作為 Enable-CsUser Cmdlet 的輸入內容:
Enable-CsUser -Identity $Identity -SipAddress $SipAddress -HostingProviderProxyFqdn "sipfed.online.partner.lync.cn"執行 DirSync 將 商務用 Skype Online 使用者與更新後的本地商務用 Skype使用者同步。
更新部分 DNS 紀錄,將所有 SIP 流量導向本地的 商務用 Skype:
- 更新 lyncdiscover.contoso.com;此為指向內部部署反向 Proxy 伺服器的 FQDN。
- 更新_sip._tls.contoso.com SRV 記錄,將其解析為 商務用 Skype 本地 Access Edge 服務的公開 IP 或 VIP 位址。
- 更新 _sipfederationtls._tcp.contoso.com SRV 記錄,以解析為 商務用 Skype 本地存取邊緣服務的公共 IP 或 VIP 位址。
- 如果您的組織使用分割DNS (有時稱為「分裂大腦DNS」) ,請確保透過內部DNS區域解析名稱的使用者被導向前端池。
執行 Get-CsUser 指令,檢查你將要移動的使用者的一些屬性。 您必須確保 HostingProviderProxyFQDN 設為 "sipfed.online.partner.lync.cn" 且 SIP 位址設定正確。
將 商務用 Skype Online 用戶移至本地使用 商務用 Skype。
若要移動單一使用者,請執行下列 Cmdlet:$cred = Get-CredentialMove-CsUser -Identity <username>@contoso.com -Target "<fe-pool>.contoso.com" -Credential $cred -HostedMigrationOverrideURL <URL>若要移動多位使用者,您可以使用 Get-CsUSer Cmdlet 搭配 –Filter 參數,以選取包含特定屬性的使用者。 例如,你可以透過篩選{Hosting Provider –eq “sipfed.online.partner.lync.cn”}來選取所有商務用 Skype線上用戶。 接著,您可以將傳回的使用者傳送至 Move-CsUSer Cmdlet,如下例所示。
Get-CsUser -Filter {Hosting Provider -eq "sipfed.online.partner.lync.cn"} | Move-CsUser -Target "<fe-pool>.contoso.com" -Credential $creds -HostedMigrationOverrideURL <URL>HostedMigrationOverrideUrl 參數所指定的 URL 格式必須是 Hosted Migration 服務執行的池的 URL,格式為:Https://< Pool FQDN>/HostedMigration/hostedmigrationService.svc。 您可以透過查看 Microsoft 365 租戶帳戶的 商務用 Skype Online 控制台 URL 來確定託管遷移服務的網址。
注意
rtcxds 資料庫預設的交易記錄檔大小上限為 16 GB。 如果你同時移動大量使用者,尤其是啟用鏡像功能時,這個容量可能不夠大。 若要解決此問題,您可以提高檔案大小或定期備份記錄檔。 欲了解更多資訊,請參見 https://support.microsoft.com/kb/2756725。
這是可選步驟。 如果你需要整合 Exchange 2013 Online,就需要使用額外的主機供應商。 詳情請參閱「配置本地 Lync Server 2013 與 Exchange Online 整合」。
使用者此時移動完成。 若要檢查使用者具備下列所示之屬性的正確值,請輸入下列 Cmdlet:
Get-CsUser | fl DisplayName,HostingProvider,SipAddress,EnabledAD 屬性 屬性名稱 Skype for 商務用 Skype 線上用戶的價值 商務用 Skype 本地用戶的價值 msRTCSIP-DeploymentLocator HostingProvider sipfed.online.partner.lync.cn SRV: msRTCSIP-PrimaryUserAddress SIPAddress SIP:userName@contoso.com SIP:userName@contoso.com sRTCSIP-UserEnabled Enabled True True 每位被移動的使用者都需要登出 商務用 Skype,然後再重新登入。 登入時,必須驗證其連絡人清單,然後視需要新增連絡人。 請注意,預定會議不會從 商務用 Skype Online 遷移到本地的 商務用 Skype。 使用者在移動後,必須重新排定這些會議。
當 DNS 紀錄更新且所有使用者被導向本地部署後,HostingProvider 屬性會指示商務用 Skype使用者使用 SRV 紀錄或導向線上提供者「sipfed.online.partner.lync.cn」