Neste artigo cubro o passo a passo da configuração do PIC com o Microsoft MSN, na estrutura temos um servidor Front End Standard e um servidor Edge Server.
Configure inicialmente o pool do Lync para habilitar a federação e o roteamento através do Edge Server. Abra o Lync Server Control Painel -> External User Access -> External Access Policy e acesse as configurações da política Global
Na política Global habilite as regras Enable communications with federated users, Enable communications with remote users, Enable communications with public users. Clique em Commit para salvar as configurações
Clique em Access Edge Configuration
Acesse as configurações da política Global habilite Enable federation, Enable remote user access. Clique em Commit para salvar as configurações
Para finalizar acesse Providers -> Public Provider MSN
Nas propriedades marque a opção Enable communications with this provider, e marque o check box Allow all communications with this provider. Clique em Commit para salvar as configurações
Feche o Lync Server Controll Painel.
Clique com o botão direito sobre o nome do site do Front End e selecione Edit Properties...
Selecione Federation route, e marque a opção Enable, no Site federation route assignment. Na menu logo abaixo selecione o Edge Pool por onde a comunicação será roteada
Feche a janela e publique as configurações.
Para verificar se as configurações foram salvas com sucesso, expanda as configurações do Edge Pool e verifique que a federação esta habilitada.
Feche o Topology Builder.
Para que PIC funcione é necessário a instalação de um certificado digital público emitido pelas empresas parceiras à Microsoft para comunicação unificada. No link seguinte mostra os parceiros para emissão do certificado http://support.microsoft.com/kb/929395.
Para a configuração estou utilizando o certificado Trial da GlobalSign. O primeiro passo é gerar no Edge Server um arquivo de pedido de certificado digital. Execute o wizard de instalação do Lync Server, clique sobre Install or Update Lync Server System e execute o terceiro passo para gerar a requisição do certificado digital.
Execute Certificate Wizard, marque External Edge Certificate e clique em Request
Avance no Certificate Request
Marque Prepare the request now, but send it later para gerar o arquivo de request
Configure o caminho onde a solicitação do certificado será salvo
Avance no Certificate Template
Configure o nome do certificado e marque a opção Mark the certificate's private key as exportable.
Configure as informações da sua empresa
Verifique os Subject Name do certificado
Marque o domínio sip ´suportado pelo Edge Server
Se não for adicionado mais nenhum domínio sip as configurações padrões do certificado é suficiente. Para suportar mais domínio inclua na configuração do certificado os domínios necessarios
Verifique as configurações e finalize o Request
Utilize o arquivo CRS gerado para emitir o certificado digital, eu utilizei o certificado trial da certificadora https://www.globalsign.com/contact/testdv/form_testcert_dv_en.html.
Com o certificado em mãos retorne ao wizard do certificado e execute a opção o Assign para configurar o certificado digital na interface de rede externa do servidor.
Os seguintes registros devem ser criados no servidor de DNS da internet:
Host
IP
sip
xxx.xxx.235.41
av
xxx.xxx.235.42
webconf
xxx.xxx.235.43
_sipfederationtls._tcp
sip.allen.com.br:5061
_sipinternaltls._tcp
sip.allen.com.br:443
A parte de configuração da estrutura do Lync server esta concluída, antes de proceguir acesse o portal https://www.testocsconnectivity.com/ e testes as configurações e configurações do certificado.
Teste também a conctividade no Lync Edge, verifique a resolução de nome no servidor.
Pingue as url's sip.<fqdn dominio>, av.<fqdn dominio>, webconf.<fqdn dominio> os ip's resolvidos devem ser os ip's válidos do servidor.
Faça um "telnet federation.messenger.msn.com 5061" verifique se a conexão foi realizada com sucesso.
Para finalizarmos a configuração do PIC devemos provisionar o serviço no site da Microsoft. Acesse o portal https://pic.lync.com/ .
Logue no portal com um Windows Live, informe as informações de acesso da sua empresa
Esta é a tela inicial do Provision, clique em Initiate Service para provisionar acesso ao MSN
A configuração na portal da Microsoft pode levar 30 dias, nas configurações que participei a resposta sobre o Provisioning levou sete dias, mas demorou mais duas semanas para que eu conseguisse adicionar com sucesso usuários do messenger.
Public IM Connectivity Provisioning Guide for Microsoft Lync Server, Office Communications Server, and Live Communications Server Frequently Asked Questions about Provisioning your Lync Server Deployment for Public IM Connectivity Known issues that occur with public instant messaging and Communications Server
Este artigo foi originalmente escrito por: Fernando Lugão Veltem blog: http://flugaoveltem.blogspot.com twitter: @flugaoveltem
Fernando L. Veltem edited Revision 9. Comment: alteração no texto
Fernando L. Veltem edited Revision 8. Comment: alteração no texto
Fernando L. Veltem edited Revision 7. Comment: acertos no TOC
Fernando L. Veltem edited Revision 6. Comment: acertos no TOC
Fernando L. Veltem edited Revision 5. Comment: corrigido texto e fontes
Fernando L. Veltem edited Revision 4. Comment: adicionado TOC e links de referencia
Fernando Lugão Veltem edited Revision 12. Comment: atualizado artigo