Configurando Public IM Connectivity (PIC) com Lync Server 2010 (pt-BR)

Configurando Public IM Connectivity (PIC) com Lync Server 2010 (pt-BR)



Introdução



Neste artigo cubro o passo a passo da configuração do PIC com o Microsoft MSN, na estrutura temos um servidor Front End Standard e um servidor Edge Server.


Esse artigo assume que você ja possui o Edge Server implementado e publicado na sua estrutura, o passo a passo para a configuração do Edge esta documentado no artigo Instalação do Lync Edge Server em DMZ Double Hop (pt-BR). Antes de proseguir com a configuração do Public IM Connectivity faça o teste no portal https://www.testocsconnectivity.com/.
Alguns pontos a serem considerados:
  • O processo de provisionamento junto aos servidores da Microsoft pode levar até 30 dias para serem configurados.
  • A configuração e publicação do Edge Server deve estar completa e funcional
  • Durante o provisionamento do PIC a estrutura do Live Messenger é alterada, o domínio que você esta adicionando ao PIC é reservado para a estrutura do Lync. Por esse motivo se algum usuário possuir um Live ID com o seu domínio, por exemplo usuario@allen.com.br, este Live ID não ira funcionar após a integração. Faça o levantamento dos usuários que possuam os Live ID's com o nome do domínio a ser integrado a faça a alteração deles.
  • Para adicionar um contato que possua o Live ID com um nome de domínio diferente de um domínio Windows Live entre o endereço no formato <nome do usuário>(<nome do domínio>)@msn.com, onde o <nome do domínio> e o nome do domínio que o usuário possui na sua Live ID. Por exemplo, se o endereço de messenger do usuário é user01@allen.com.br para adiciona-lo à lista de contatos você deve adicionar: user01(allen.com.br)@msn.com

Configuração do Front End


Configure inicialmente o pool do Lync para habilitar a federação e o roteamento através do Edge Server.
 Abra o Lync Server Control Painel -> External User Access -> External Access Policy e acesse as configurações da política Global


Na política Global habilite as regras Enable communications with federated users, Enable communications with remote users, Enable communications with public users. Clique em Commit para salvar as configurações


Clique em Access Edge Configuration


Acesse as configurações da política Global habilite Enable federation, Enable remote user access. Clique em Commit para salvar as configurações


Para finalizar acesse Providers -> Public Provider MSN


Nas propriedades marque a opção Enable communications with this provider, e marque o check box Allow all communications with this provider.  Clique em Commit para salvar as configurações

Feche o Lync Server Controll Painel.

 

Habilitar Federation no Topology Builder


Abra o Topology Builder e conecte à estrutura existente do Lync Server.


Clique com o botão direito sobre o nome do site do Front End e selecione Edit Properties...


Selecione Federation route, e marque a opção Enable, no Site federation route assignment. Na menu logo abaixo selecione o Edge Pool por onde a comunicação será roteada


Feche a janela e publique as configurações.

Para verificar se as configurações foram salvas com sucesso, expanda as configurações do Edge Pool e verifique que a federação esta habilitada. 

Feche o Topology Builder.



Configurando o Edge Server Lync


Para que PIC funcione é necessário a instalação de um certificado digital público emitido pelas empresas parceiras à Microsoft para comunicação unificada. No link seguinte mostra os parceiros para emissão do certificado http://support.microsoft.com/kb/929395.

Para a configuração estou utilizando o certificado Trial da GlobalSign. O primeiro passo é gerar no Edge Server um arquivo de pedido de certificado digital.
Execute o wizard de instalação do Lync Server, clique sobre Install or Update Lync Server System e execute o terceiro passo para gerar a requisição do certificado digital.

Execute Certificate Wizard, marque External Edge Certificate e clique em Request


Avance no Certificate Request


Marque Prepare the request now, but send it later para gerar o arquivo de request


Configure o caminho onde a solicitação do certificado será salvo


Avance no Certificate Template


Configure o nome do certificado e marque a opção Mark the certificate's private key as exportable.


Configure as informações da sua empresa


Verifique os Subject Name do certificado


Marque o domínio sip ´suportado pelo Edge Server


Se não for adicionado mais nenhum domínio sip as configurações padrões do certificado é suficiente. Para suportar mais domínio inclua na configuração do certificado os domínios necessarios


Verifique as configurações e finalize o Request


Utilize o arquivo CRS gerado para emitir o certificado digital, eu utilizei o certificado trial da certificadora https://www.globalsign.com/contact/testdv/form_testcert_dv_en.html.

Com o certificado em mãos retorne ao wizard do certificado e execute a opção o Assign para configurar o certificado digital na interface de rede externa do servidor.

Configuração do DNS Externo


Os seguintes registros devem ser criados no servidor de DNS da internet:


Host

IP

sip

xxx.xxx.235.41

av

xxx.xxx.235.42

webconf

xxx.xxx.235.43

_sipfederationtls._tcp

sip.allen.com.br:5061

_sipinternaltls._tcp

sip.allen.com.br:443


A parte de configuração da estrutura do Lync server esta concluída, antes de proceguir acesse o portal https://www.testocsconnectivity.com/ e testes as configurações e configurações do certificado.

Teste também a conctividade no Lync Edge, verifique a resolução de nome no servidor.

Pingue as url's sip.<fqdn dominio>, av.<fqdn dominio>, webconf.<fqdn dominio> os ip's resolvidos devem ser os ip's válidos do servidor. 

Faça um "telnet federation.messenger.msn.com 5061" verifique se a conexão foi realizada com sucesso.


Microsoft Lync Server Public IM Connectivity Provisioning


Para finalizarmos a configuração do PIC devemos provisionar o serviço no site da Microsoft. Acesse o portal https://pic.lync.com/ .

Logue no portal com um Windows Live, informe as informações de acesso da sua empresa 


Esta é a tela inicial do Provision, clique em Initiate Service para provisionar acesso ao MSN


Configure as informações de contato da sua empresa


Configure as informações de conecção com o Pool do Edge Lync


A configuração na portal da Microsoft pode levar 30 dias, nas configurações que participei a resposta sobre o Provisioning levou sete dias, mas demorou mais duas semanas para que eu conseguisse adicionar com sucesso usuários do messenger. 



Referencias


Este artigo foi originalmente escrito por:
Fernando Lugão Veltem
blog: 
http://flugaoveltem.blogspot.com 
twitter: 
@flugaoveltem

Leave a Comment
  • Please add 3 and 5 and type the answer here:
  • Post
Wiki - Revision Comment List(Revision Comment)
Sort by: Published Date | Most Recent | Most Useful
Comments
Page 1 of 1 (6 items)
Wikis - Comment List
Sort by: Published Date | Most Recent | Most Useful
Posting comments is temporarily disabled until 10:00am PST on Saturday, December 14th. Thank you for your patience.
Comments
  • Fernando L. Veltem edited Revision 4. Comment: adicionado TOC e links de referencia

  • Fernando L. Veltem edited Revision 5. Comment: corrigido texto e fontes

  • Fernando L. Veltem edited Revision 6. Comment: acertos no TOC

  • Fernando L. Veltem edited Revision 7. Comment: acertos no TOC

  • Fernando L. Veltem edited Revision 8. Comment: alteração no texto

  • Fernando L. Veltem edited Revision 9. Comment: alteração no texto

  • Fernando Lugão Veltem edited Revision 12. Comment: atualizado artigo

Page 1 of 1 (7 items)