Cambio de autoridad de certificación para Microsoft Teams
Microsoft 365 está actualizando los servicios de mensajería, reuniones, telefonía, voz y vídeo para que utilicen certificados TLS de un conjunto diferente de autoridades de certificación raíz (CA). La actual AC raíz expira en mayo de 2025. Si utiliza la integración de Microsoft Teams con Genesys Cloud, debe revisar la sección SIP certificate to MSPKI Certificate Authority change del documento What's new for Direct Routing de Microsoft. Al hacerlo, compruebe los detalles para asegurarse de que su SBC intermediario confía en el certificado DigiCert Global Root G2 CA para que Microsoft Teams Direct Routing y Genesys Cloud BYOC trunk sigan funcionando tras el cambio de Microsoft.
AudioCodes 400
Si está utilizando un SBC AudioCodes entre su Microsoft Teams Direct Routing y Genesys Cloud, puede utilizar los siguientes pasos para revisar y actualizar su SBC para asegurarse de que confiará en la conexión de Microsoft después de su cambio.
- Determine qué interfaz IP utiliza su SBC para conectarse a Microsoft Teams Direct Routing:
- Vaya a Signaling & Media > SBC > Routing > IP-to-IP Routing.
- Seleccione la ruta utilizada para enrutar las llamadas de Genesys Cloud a Microsoft Teams Direct Routing.
- Busque el valor en Action > Destination SIP Interface (si está definido). Nota: Si no se define una interfaz SIP de destino, la conexión utilizará la misma interfaz en la que se recibió la llamada.
- Determine qué Contexto TLS está utilizando su SBC basándose en la Interfaz SIP:
- Vaya a Signaling & Media > Core Entities > SIP Interfaces.
- Seleccione la interfaz SIP que su SBC está utilizando para conectarse a Microsoft Teams Direct Routing que encontró en el paso 1.
- Busque el valor en Security > TLS Context Name.
- Este valor es el nombre del Contexto TLS utilizado para el Enrutamiento directo de Microsoft Teams.
- Determine si el certificado DigiCert Global Root G2 es actualmente de confianza:
- Vaya a Red IP > Seguridad > Contextos TLS.
- Seleccione el Contexto TLS que encontró en el paso 2. Este valor se utiliza para la conexión SIP de Microsoft Teams.
- Seleccione Trusted Root Certificates en la parte inferior.
- Este contexto confía en los certificados de la lista.
- Si ve un certificado con el asunto DigiCert Global Root G2, su SBC está listo y puede saltarse los pasos 4 y 5.
- Si no ve ese certificado específico, continúe con el paso 4.
- Descargue el certificado DigiCert Global Root G2 como archivo PEM:
- Añada el nuevo certificado raíz DigiCert Global Root G2 a la confianza:
- Vaya a Red IP > Seguridad > Contextos TLS.
- Seleccione el Contexto TLS que encontró en el paso 2. Se utiliza para la conexión SIP de Microsoft Teams.
- Seleccione Trusted Root Certificates en la parte inferior.
- Seleccione Importar.
- Seleccione el archivo DigiCert Global Root G2 PEM que descargó y guardó.
- El certificado DigiCert Global Root G2 debería aparecer en la lista de certificados de confianza.
- Guarde la configuración de su SBC para que la importación surta efecto.
Otros SBC
Si utiliza otra marca de SBC entre su Microsoft Teams Direct Routing y Genesys Cloud, deberá consultar con su administrador o proveedor para asegurarse de que sus dispositivos están preparados para el cambio de Microsoft CA.