Skype for Business Online
目次 1. Skype for Business Online ライセンスの適用...3 1.1 Skype for Business 概要...3 1.2 PowerShellでのライセンス適用...5 1.2.1 PowerShellでOffice365に接続するための準備...5 1.2.2 PowerShellでOffice365への接続...6 1.2.3ユーザーに Skype for Business Online ライセンスを適用する...8 2. Skype for Business の段階展開の方法 ( プラン2)...14 2.1 PowerShellコマンドレットを利用するための準備...14 2.1.1 PowerShellで Skype for Business Online に接続するための準備...14 2.1.2 PowerShellで Skype for Business Online への接続...17 2.2 Presence/IM に限定する方法...19 2.2.1 Presence/IM に限定するポリシー...19 2.2.2 指定したユーザーをPresence/IM に限定する...20 2.2.3 複数ユーザーをPresence/IM に限定する...21 3. Skype for Business のネットワーク要件... 29 3.1 DNSの設定... 29 3.2 Proxyの除外設定...30 3.3 ポートの要件...30 2
1. Skype for Business Online ライセンスの適用 この章では Skype for Business Online を有効化するために ライセンスを適用する手順を説明します Skype for Business Online を有効化するために 適用するライセンスは以下の通りです ライセンス Skype for Business Online Plan1 Skype for Business Online Plan2 内容 プレゼンス /IM のみ利用可能 プレゼンス /IM から Web 会議まで利用可能 ライセンスを適用する方法は次の 2 通りです Office365 管理センターでのライセンス割り当て PowerShell でのライセンスの割り当て 以下で手順について解説します 1.1 Office365 管理センターでのライセンス割り当て Office365 管理センターで ユーザーに Skype for Business Online のライセンスを適用する手順は以下の通りです 1 Office365 ポータルにサインインします https://portal.office.com/ 3
2 Office365 のオンラインポータルにアクセスできます 3[ 管理者 ] をクリックします 4 Office365 管理センターで [ ユーザー ]>[ アクティブなユーザー ] をクリックします 5 Skype for Business Online のライセンスを適用するアカウントを選択し 製品ライセンス右の [ 編集 ] をクリックします 4
6 Skype for Business Online( プラン名 ) をオンにし [ 保存 ] をクリックします 7 ユーザーに Skype for Business Online のライセンスが適用されました 1.2 PowerShell でのライセンス適用 1.2.1 PowerShell で Office365 に接続するための準備 PowerShell で Office365 に接続するには 以下のモジュールが必要です Microsoft Online Services サインインアシスタント (IT Professionals RTW 用 ) Azure Active Directory Module for Windows PowerShell(64 ビット版 ) PowerShell で Office365 に接続するには Windows PowerShell で以下の設定が必要です リモートスクリプトを許可する リモートスクリプトを許可する手順は以下の通りです 1 Windows PowerShellを管理者の資格情報で起動します 2 リモートスクリプトの設定を確認するため 次のコマンドを実行します Get-ExecutionPolicy 5
3 実行結果を確認します 4 実行結果が RemoteSigned でない場合は 次のコマンド実行します Set-ExecutionPolicy RemoteSigned Force 5 リモートスクリプトの設定が変更されたことを確認するため 次のコマンドを実行します Get-ExecutionPolicy 6 実行結果が RemoteSigned であることを確認します 7 リモートスクリプトが許可されました 1.2.2 PowerShellでOffice365への接続 PowerShellでOffice365に接続する手順は以下の通りです 1 Windows PowerShellを管理者の資格情報で起動します 2 MsOnlineモジュールをインストールするため 次のコマンドを実行します Import-Module MsOnline 3 PowerShell の資格情報オブジェクトを作成するため 次のコマンドを実行します $Credential= Get-Credential 6
4 [Windows PowerShell 資格情報の要求 ] ダイアログボックスが表示されます 5 [ ユーザー名 ] に Office365 のユーザー名を入力し [ パスワード ] に Office365 のパスワードを入力します 6 [OK] をクリックします 7
7 変数名を入力して Enter キーを押します 8 UserName に Office 365 のユーザー名 ( 管理者 ) が表示されていることを確認します 9 作成した資格情報オブジェクトを利用して Office 365 に接続するため 次のコマンドを実行します Connect-MsolService -Credential $credential 10 PowerShell で Office365 に接続されました 1.2.3 ユーザーに Skype for Business Online ライセンスを適用する 本項目では PowerShell でのユーザーに Skype for Business Online ライセンスを適用する手順を説明します PowerShell のコマンドレットを使用するには 1.2.1 (PowerShell で Office365 に接続するための準備 ) を実施していることが前提となります 手順は以下の場合で異なります ライセンスが未割当のユーザーにライセンスを割り当てる ( 全てのサービスプランを有効化 ) ライセンスが未割当のユーザーにライセンスを割り当てる (Skype for Business のみ有効化 ) ライセンスが既に割り当てられているユーザーの全てのサービスプランを有効化 ライセンスが既に割り当てられているユーザーの Skype for Business を有効化する ( 有効化するサービスプランを指定 ) 各パターンでの操作手順を説明します 8
ライセンスが未割当のユーザーにライセンスを割り当てる ( 全てのサービスプランを有効化 ) 1 1.2.2(PowerShellでOffice365に接続する ) を実行します 2 割り当てるライセンスを確認するため 次のコマンドを実行します Get-MsolAccountSku 3 実行結果からユーザーに割り当てるライセンスを確認します 4 ライセンスをユーザーに割り当てるため 次のコマンドを実行します Set-MsolUserLicense -UserPrincipalName <UPN> -AddLicenses < 割り当てるライセンスの AccountSkuId> 5 ユーザーにライセンスが割り当てられました ライセンスが未割当のユーザーにライセンスを割り当てる (Skype for Business のみ有効化 ) 1 1.2.2(PowerShellでOffice365に接続する ) を実行します 2 割り当てるライセンスを確認するため 次のコマンドを実行します Get-MsolAccountSku 3 実行結果からユーザーに割り当てるライセンスを確認します 9
4 割り当てるライセンスのサービスプランを調べるため 次のコマンドを実行します Get-MsolAccountSku Where-Object {$_.SkuPartNumber -eq < 割り当てるライセンス > } ForEach-Object {$_.ServiceStatus} 割り当てるライセンスの AccountSkuId のコロン以下の値を入力します 5 実行結果からライセンスに含まれているサービスプランを確認します MCOSTANDARD が Skype for Business です 6 ライセンスオプションを作成 ( 有効化しないサービスプランを指定する ) ため次のコマンドを実行します ここでは Skype for Business 以外は無効にします $Option = New-MsolLicenseOptions -AccountSkuId < 割り当てるライセンスの AccountSkuId> DisabledPlans < 有効化しないサービスプラン > 7 ライセンスオプションが作成されました 8 ユーザーにライセンスとプションを割り当てるため 次のコマンドを実行します Set-MsolUserLicense -UserPrincipalName <UPN> AddLicenses < 割り当てるライセンス > LicenseOptions $Option 10
9 ユーザーにライセンスが割り当てられ Skype for Business のみが有効化されました ライセンスが既に割り当てられているユーザーの全てのサービスプランを有効化 1 1.2.2(PowerShellでOffice365に接続する ) を実行します 2 ライセンス情報を確認するため 次のコマンドを実行します Get-MsolAccountSku 3 既に割り当てられているライセンスを確認します 4 ライセンスオプションを作成 ( すべてのサービスプランを有効化 ) するため 次のコマンドを実行します $Option = New-MsolLicenseOptions -AccountSkuId < 割り当てられているライセンスの AccountSkuId> 5 ライセンスオプションが作成されました 6 ユーザーに割り当てられているライセンスに作成したオプションを適用するため 次のコマンドを実行します Set-MsolUserLicense -UserPrincipalName <UPN> LicenseOptions $Option 7 ライセンスが既に割り当てられているユーザーのすべてのサービスプランが有効化されました 11
ライセンスが既に割り当てられているユーザーのSkype for Businessを有効化する ( 有効化するサービスプランを指定 ) 1 1.2.2(PowerShellでOffice365に接続する ) を実行します 2 ライセンス情報を確認するため 次のコマンドを実行します Get-MsolAccountSku 3 既に割り当てられているライセンスを確認します 4 割り当てられているライセンスのサービスプランを調べるため 次のコマンドを実行します Get-MsolAccountSku Where-Object {$_.SkuPartNumber -eq < 割り当てられているライセンス > } ForEach-Object {$_.ServiceStatus} 割り当てられているライセンスの AccountSkuId のコロン以下の値を入力します 5 実行結果からライセンスに含まれているサービスプランを確認します MCOSTANDARD が Skype for Business です 12
6 ライセンスオプションを作成 ( 有効化しないサービスプランを指定 ) するため 次のコマンドを実行します $Option = New-MsolLicenseOptions -AccountSkuId < 割り当てられているライセンスの AccountSkuId> DisabledPlans < 有効化しないサービスプラン > これは Skype for Business Exchange Online Office 365 ProPlus SharePoint Online Office Online 以外を無効にする例ですが 実際には既に割り当てているライセンスの状態合わせてオプションを変更して下さい 7 ライセンスオプションが作成されました 8 ユーザーに割り当てられているライセンスに作成したオプションを適用するため 次のコマンドを実行します Set-MsolUserLicense -UserPrincipalName <UPN> LicenseOptions $Option 9 ライセンスが既に割り当てられているユーザーの Skype for Business が有効化されました 13
2. Skype for Business の段階展開の方法 ( プラン 2) この章では Skype for Business Online Plan2 のライセンスを保有している場合に PowerShell コマンドレットを利用して Skype for Business を段階的 ( 特定のユーザーの機能を Presence/IM のみに限定する等 ) に利用する方法を記載します 2.1 PowerShell コマンドレットを利用するための準備 2.1.1 PowerShell で Skype for Business Online に接続するための準備 PowerShell で Office365 に接続するには 以下の OS がインストールされている 64 ビット版のコンピューターである必要があります Windows 7 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows 8 Windows 8.1 PowerShell で Skype for Business Online に接続するには 上記の OS がインストールされた 64 ビット版のコンピューターで以下が実行されている必要があります Windows PowerShell 3.0 Lync Online Connector モジュール Microsoft Online Services サインインアシスタント (IT Professionals RTW 用 ) PowerShell で Skype for Business Online に接続するには Windows PowerShell で以下の設定が必要です リモートスクリプトを許可する Windows リモート管理 (WinRM) サービスを開始する Windows リモート管理 (WinRM) サービスの基本認証を有効にする 設定手順は以下の通りです リモートスクリプトを許可する 1 Windows PowerShell を管理者の資格情報で起動します 14
2 リモートスクリプトの設定を確認するため 次のコマンドを実行します Get-ExecutionPolicy 3 実行結果を確認します 4 実行結果が RemoteSigned でない場合は 次のコマンドを実行します Set-ExecutionPolicy RemoteSigned Force 5 リモートスクリプトの設定が変更されたことを確認するため 次のコマンドを実行します Get-ExecutionPolicy 6 実行結果が RemoteSigned であることを確認します 7 リモートスクリプトが許可されました Windows リモート管理 (WinRM) サービスを開始する 1 Windows PowerShellを管理者の資格情報で起動します 2 Windows リモート管理 (WinRM) サービスの状態を確認するため 次のコマンドを実行します Get-Service WinRM 3 実行結果の Status を確認します 15
4 実行結果の Status が Running でない場合は 次のコマンドを実行します Start-Service WinRM 5 Windows リモート管理 (WinRM) サービスが開始されたことを確認するため 次のコマンドを実行します Get-Service WinRM 6 実行結果の Status が Running であることを確認します 7 Windows リモート管理 (WinRM) サービスが開始されました Windows リモート管理 (WinRM) サービスの基本認証を有効にする 1 Windows PowerShell を管理者の資格情報で起動します 2 Windows リモート管理 (WinRM) サービスの基本認証を有効にするため 次のコマンドを実行します winrm set winrm/config/client/auth '@{Basic = ""}' 3 実行結果で Basic = true であることを確認します 4 Windows リモート管理 (WinRM) サービスの基本認証が有効化されました 16
2.1.2 PowerShellで Skype for Business Online への接続 1 Windows PowerShellを管理者の資格情報で起動します 2 Lync Online Connectorモジュールをインポートするため 次のコマンドを実行します Import-Module LyncOnlineConnector 3 PowerShell の資格情報オブジェクトを作成するため 次のコマンドを実行します $Credential= Get-Credential 4 [Windows PowerShell 資格情報の要求 ] ダイアログボックスが表示されます 5 [ ユーザー名 ] に Skype for Business のユーザー名を入力し [ パスワード ] に Skype for Business のパスワードを入力します [OK] をクリックします 17
6 変数名を入力して Enter キーを押します 7 UserName に Skype for Business のユーザー名が表示されていることを確認します 8 作成した資格情報オブジェクトを利用して Skype for Business Online に接続するリモートセッションを作成するため 次のコマンドを実行します $session = New-CsOnlineSession -Credential $credential 9 変数名を入力して Enter キーを押します 10 PowerShell のコンソールに次のような実行結果が表示されることを確認します 11 作成したセッションを PowerShell コンソールにインポートするため 次のコマンドを実行します Import-PSSession $session 12 PowerShell のコンソールに次のような実行結果が表示されることを確認します 13 PowerShell で Skype for Business Online に接続されました 18
2.2 Presence/IM に限定する方法 2.2.1 Presence/IM に限定するポリシー Skype for Business の機能を Presence/IM に限定するには Grant-CsConferencingPolicy を使用して Tag:BposSIMPOnly ポリシーをユーザーに割り当てます Tag:BposSIMPOnly ポリシーの項目は下表の通りです Identity AllowIPAudio AllowIPVideo AllowMultiView Description AllowParticipantControl AllowAnnotations DisablePowerPointAnnotations AllowUserToScheduleMeetingsWithAppSharing AllowNonEnterpriseVoiceUsersToDialOut AllowAnonymousUsersToDialOut AllowAnonymousParticipantsInMeetings AllowFederatedParticipantJoinAsSameEnterprise AllowExternalUsersToSaveContent AllowExternalUserControl AllowExternalUsersToRecordMeeting AllowPolls AllowSharedNotes AllowQandA AllowOfficeContent EnableDialInConferencing EnableAppDesktopSharing AllowConferenceRecording EnableP2PRecording EnableFileTransfer EnableP2PFileTransfer Tag:BposSIMPOnly FALSE FALSE TRUE TRUE TRUE TRUE FALSE FALSE TRUE TRUE FALSE TRUE TRUE FALSE FALSE FALSE TRUE TRUE FALSE None TRUE TRUE FALSE FALSE 19
Identity EnableP2PVideo AllowLargeMeetings EnableOnlineMeetingPromptForLyncResources EnableDataCollaboration MaxVideoConferenceResolution Tag:BposSIMPOnly TRUE FALSE FALSE FALSE VGA MaxMeetingSize 250 AudioBitRateKb 200 VideoBitRateKb 50,000 AppSharingBitRateKb 50,000 FileTransferBitRateKb 50,000 TotalReceiveVideoBitRateKb 50,000 EnableMultiViewJoin CloudRecordingServiceSupport TRUE Supported ポリシーの項目の詳細は以下を参照してください https://technet.microsoft.com/ja-jp/library/gg425788.aspx 2.2.2 指定したユーザーを Presence/IM に限定する Skype for Business の機能を Presence/IM に限定するには Grant-CsConferencingPolicy を使用して Tag:BposSIMPOnly ポリシーをユーザーに割り当てます Grant-CsConferencingPolicy を利用するには 2.1.1 (PowerShell で Skype for Business Online に接続するための準備 ) を実施していることが前提となります 指定したユーザーに Tag:BposSIMPOnly ポリシーを割り当てる手順を説明します 1 2.1.2 (PowerShell で Skype for Business Online への接続 ) を実施します 2 指定したユーザーに Tag:BposSIMPOnly ポリシーを割り当てるため 次のコマンドを実行します Grant-CsConferencingPolicy Identity < ユーザー > PolicyName Tag:BposSIMPOnly 20
3 指定したユーザーに Tag:BposSIMPOnly ポリシーが割り当てられたことを確認するため 次のコマンドを実行します Get-CsOnlineUser Identity < ユーザー > Select-Object ConferencingPolicy 4 実行結果から Tag:BposSIMPOnly ポリシーが割り当てられていることを確認します 5 指定したユーザーに Tag:BposSIMPOnly が割り当てられました 6 リモートセッションを閉じるため 次のコマンドを実行します Remove-PSSession $session 5 リモートセッションが閉じられました 上記設定により Web 会議は無効化されますが P2P の音声とビデオは利用出来ます P2P の音声とビデオも無効化する場合 対象ユーザーに対して以下の設定を行います Set-CsUser -Identity < ユーザー > -AuidoVideoDisabled $ 2.2.3 複数ユーザーを Presence/IM に限定する PowerShell のコマンドレットを利用して 複数ユーザーの Skyp for Business の機能を Presence/IM に限定する一括設定の方法を記載します PowerShell のコマンドレットを使用するには 2.1.1 (PowerShell で Skype for Business Online に接続するための準備 ) を実施していることが前提となります ユーザー一覧のファイルを読み込み Tag:BposSIMPOnly ポリシーをファイルから読み込んだユーザーに割り当てる手順を説明します 21
1 次のスクリプトを < ファイル名 >.ps1 で保存します # 割り当てるポリシー名 [string]$policyname = " Tag:BposSIMPOnly " # ユーザー一覧の CSV ファイル名 [string]$csvfilename = "<CSV ファイル名 >" # スクリプトの存在するディレクトリ [string]$scriptdir = Split-Path $MyInvocation.MyCommand.Path -Parent # カレントディレクトリをスクリプトのあるディレクトリに変更 Set-location $ScriptDir; #CSV 読み込み $csvpath = Join-Path $ScriptDir $CsvFileName $csvdata = Import-Csv $csvpath -Encoding Default foreach ($data in $csvdata) { # ポリシーを設定するユーザー $user = $data.user # ポリシーを CSV ファイルから読み込んだユーザーに割り当てる Grant-CsConferencingPolicy -Identity $user -PolicyName $PolicyName } # ポリシーを設定したユーザー情報を取得 / 出力 $userinfo = Get-CSOnlineUser -Identity $user Write-host(" ユーザー :")$user Write-host(" 会議ポリシー :")$userinfo.conferencingpolicy 2 次のようなユーザー一覧のファイル (< ファイル名 >.csv) スクリプトの保存先に配置します 3 2.1.2 (PowerShell で Skype for Business Online への接続 ) を実施します 22
4 PowerShell で保存したスクリプトを実行します 5 実行結果から Tag:BposSIMPOnly ポリシーが割り当てられていることを確認します 6 ユーザーに Tag:BposSIMPOnly ポリシーが割り当てられました 7 リモートセッションを閉じるため 以下のコマンドを実行します Remove-PSSession $session 8 リモートセッションが閉じられました 上記設定により Web 会議は無効化されますが P2P の音声とビデオは利用出来ます P2P の音声とビデオも無効化する場合 スクリプトに以下の設定を追加する必要があります Set-CsUser -Identity $User -AuidoVideoDisabled $ 23
2.3 Web 会議を有効化する方法 2.3.1 Web 会議を有効化するポリシー Web 会議を有効化するには Grant-CsConferencingPolicy を使用して Tag:BposSAllModality ポリシーをユーザーに割り当てます Tag:BposSAllModality ポリシーの項目は下表の通りです Identity AllowIPAudio AllowIPVideo AllowMultiView Description AllowParticipantControl AllowAnnotations DisablePowerPointAnnotations AllowUserToScheduleMeetingsWithAppSharing AllowNonEnterpriseVoiceUsersToDialOut AllowAnonymousUsersToDialOut AllowAnonymousParticipantsInMeetings AllowFederatedParticipantJoinAsSameEnterprise AllowExternalUsersToSaveContent AllowExternalUserControl AllowExternalUsersToRecordMeeting AllowPolls AllowSharedNotes AllowQandA AllowOfficeContent EnableDialInConferencing EnableAppDesktopSharing AllowConferenceRecording EnableP2PRecording EnableFileTransfer Tag:BposSIMPOnly False False False False False Desktop 24
Identity Tag:BposSIMPOnly EnableP2PFileTransfer EnableP2PVideo AllowLargeMeetings False EnableOnlineMeetingPromptForLyncResources False EnableDataCollaboration MaxVideoConferenceResolution VGA MaxMeetingSize 250 AudioBitRateKb 200 VideoBitRateKb 50,000 AppSharingBitRateKb 50,000 FileTransferBitRateKb 50,000 TotalReceiveVideoBitRateKb 50,000 EnableMultiViewJoin CloudRecordingServiceSupport Supported ポリシーの項目の詳細は以下を参照してください https://technet.microsoft.com/ja-jp/library/gg425788.aspx 2.3.2 指定したユーザーの Web 会議を有効化する 一度 Presence/IM のみに限定したユーザーの Skype for Business の機能を再度 Web 会議を利用できるようにする手順を説明します Web 会議を有効化するには Grant-CsConferencingPolicy を使用して Tag:BposSAllModality ポリシーをユーザーに割り当てます Grant-CsConferencingPolicy を利用するには 2.1.1 (PowerShell で Skype for Business Online に接続するための準備 ) を実施していることが前提となります 指定したユーザーに Tag:BposSAllModality ポリシーを割り当てる手順を説明します 1 2.1.2 (PowerShell で Skype for Business Online への接続 ) を実施します 2 指定したユーザーに Tag:BposSAllModality ポリシーを割り当てるため 次のコマンドを実行します Grant-CsConferencingPolicy Identity < ユーザー > PolicyName Tag:BposSAllModality 25
3 指定したユーザーに Tag:BposSAllModality ポリシーが割り当てられたことを確認するため 次のコマンドを実行します Get-CsOnlineUser Identity < ユーザー > Select-Object ConferencingPolicy 4 実行結果から Tag:BposSAllModality ポリシーが割り当てられていることを確認します 5 指定したユーザーに Tag:BposSAllModality ポリシーが割り当てられました 6 リモートセッションを閉じるため 次のコマンドを実行します Remove-PSSession $session 7 リモートセッションが閉じられました 2.3.3 複数ユーザーの Web 会議を有効化する PowerShell のコマンドレットを利用して 一度 Skyp for Business の機能を Presence/IM に限定した複数のユーザーを再度 一括で Web 会議の有効化を行う手順を説明します PowerShell のコマンドレットを使用するには 2.1.1 (PowerShell で Skype for Business Online に接続するための準備 ) を実施していることが前提となります ユーザー一覧のファイルを読み込み Tag:BposSAllModality ポリシーをファイルから読み込んだユーザーに割り当てる手順を説明します 1 次のスクリプトを < ファイル名 >.ps1 で保存します 26
# 割り当てるポリシー名 [string]$policyname = " Tag:BposSAllModality " # ユーザー一覧の CSV ファイル名 [string]$csvfilename = "<CSV ファイル名 >" # スクリプトの存在するディレクトリ [string]$scriptdir = Split-Path $MyInvocation.MyCommand.Path -Parent # カレントディレクトリをスクリプトのあるディレクトリに変更 Set-location $ScriptDir; # CSV 読み込み $csvpath = Join-Path $ScriptDir $CsvFileName $csvdata = Import-Csv $csvpath -Encoding Default foreach ($data in $csvdata) { # ポリシーを設定するユーザー $user = $data.user # ポリシーを CSV ファイルから読み込んだユーザーに割り当てる Grant-CsConferencingPolicy -Identity $user -PolicyName $PolicyName } # ポリシーを設定したユーザー情報を取得 / 出力 $userinfo = Get-CSOnlineUser -Identity $user Write-host(" ユーザー :")$user Write-host(" 会議ポリシー :")$userinfo.conferencingpolicy 2 ユーザー一覧のファイル (< ファイル名 >.csv) をスクリプトの保存先に配置します 27
3 2.1.2 (PowerShell で Skype for Business Online への接続 ) を実施します 4 PowerShell で保存したスクリプトを実行します 5 実行結果から Tag:BposSAllModality ポリシーが割り当てられていることを確認します 6 リモートセッションを閉じるため 次のコマンドを実行します Remove-PSSession $session 7 リモートセッションが閉じられました 28
3. Skype for Business のネットワーク要件 この章では Office365 の機能の一部である Skype for Business を使用するための ネットワークの要件を説明します 3.1 DNS の設定 Skype for Business サービスを利用するために DNS サーバーに登録するレコードを記載します 登録するレコードと レコードを登録する DNS サーバーは次の 2 通りで異なります カスタムドメイン名の場合 カスタムドメイン名で ファイアウォールにて SRV レコードのクエリがブロックされている場合 カスタムドメイン名の場合カスタムドメイン名の場合は 外部 DNS サーバーに CNAME レコードと SRV レコードを登録します 外部 DNS サーバーに登録する CNAME レコードは下表のとおりです 種類ポスト名ポイント先のアドレス TTL CNAME Sip.< カスタムドメイン名 > sipdir.online.lync.com 1 時間 CNAME lyncdiscover.< カスタムドメイン名 > webdir.online.lync.com 1 時間 外部 DNS サーバーに登録する SRV レコードは下表のとおりです 種類サービスプロトコルポート重さ優先度 TTL 名前ターゲット SRV _sip _tls 443 1 100 1 時間 < カスタムド メイン名 > SRV _sipfederationtls _tcp 5,061 1 100 1 時間 < カスタムド メイン名 > sipdir.online.lync.com sipfed.online.lync.com カスタムドメイン名で ファイアウォールにて SRV レコードのクエリがブロックされている場合スタムドメイン名で ファイアウォールにて SRV レコードのクエリがブロックされている場合は 内部 DNS サーバーに CNAME レコードと SRV レコードを登録します 内部 DNS サーバーに登録する CNAME レコードは下表の通りです 種類ポスト名ポイント先のアドレス TTL CNAME sip.< カスタムドメイン名 > sipdir.online.lync.com 1 時間 CNAME lyncdiscoverinternal.< カスタムドメイン名 > webdir.online.lync.com 1 時間 29
内部 DNS サーバーに登録する SRV レコードは下表の通りです 種類サービスプロトコルポート重さ優先度 TTL 名前ターゲット SRV _sip _tls 443 1 100 1 時間 < カスタムド メイン名 > sipdir.online.lync.co m 3.2 Proxy の除外設定 本項目では Skype for Business サービスを利用するために プロキシサーバーにて 許可が必要なアクセス対象 URL を記載します Skype for Business を利用するすべてのユーザーに対して 以下に記載するアクセス対象 URL (TCP/HTTPS プロトコル ) を許可する必要があります *.microsoftonline.com *.microsoftonline-p.com *.onmicrosoft.com *.sharepoint.com *.outlook.com *.lync.com *.verisign.com *.verisign.net *.public-trust.com sa.symcb.com HTTPS/SSL タイムアウトを 8 時間に設定する必要があります 3.3 ポートの要件 本項目では Skype for Business サービスを利用するために ファイアウォールで許可が必要なポートを記載します ファイアウォールで許可が必要なポートは以下の 2 通りで異なります Presence/IM のみの場合 ( プラン 1 向け ) Web 会議を有効化する場合 ( プラン 2 向け ) Presence/IM のみの場合 ( プラン 1 向け ) ファイアウォールで許可が必要なポートは下表のとおりです 用途 送信元 IP 送信先 IP 送信元ポート 送信先 ポート セッション制御プロトコル (SIP) シグナル伝達 ios 及び Windows Phone 7.5 の Lync モバイル 2010 用のプッシュ通知 クライアント Office365 エフェメラルポート TCP クライアント Office365 エフェメラルポート TCP 443 TCP 5,223TCP 30
Web 会議を有効化する場合 ( プラン 2 向け ) ファイアウォールで許可が必要なポートは下表のとおりです 用途送信元 IP 送信先 IP 送信元ポート送信先ポート セッション制御プロトコル (SIP) シグナル伝達 永続共有オブジェクトモデル (PSOM) ウェブ会議 クライアント Office365 エフェメラルポート TCP クライアント Office365 エフェメラルポート TCP HTTPSダウンロード クライアント Office365 エフェメラルポート TCP 音声 クライアント Office365 50,000-50,019 UDP/TCP ビデオ クライアント Office365 50,020-50,039 UDP/TCP デスクトップ共有 クライアント Office365 50,040-50,059 UDP/TCP ios 及び Windows Phone 7.5 の Lync モバイル 2010 用のプッシュ通知 クライアント Office365 エフェメラルポート TCP 443 TCP 443 TCP 443 TCP 443 TCP 3,478 UDP 50,000-59,999 UDP/TCP 443 TCP 3,478 UDP 50,000-59,999 UDP/TCP 443 TCP 50,000-59,999 UDP/TCP 5,223TCP 31