Configurando o Microsoft Teams Direct Routing

Introdução

Configuração do Teams Direct Routing no 3CX: FQDN, certificado e chave privada

A Edição 3CX IA para 16 chamadas SIM ou mais oferece integração com o Teams Direct Routing. Isso permite que os usuários do Teams façam e recebam chamadas por meio do 3CX.

Verifique os Requisitos

  • Edição 3CX IA para 16SC e versões superiores.
  • Integração do 3CX com o Microsoft 365 configurada.
  • Os usuários do Microsoft 365 devem ter o número do seu “telefone comercial” configurado no formato E.164.
  • Os usuários do Teams devem estar operando exclusivamente no Teams. A Microsoft não oferece suporte ao Direct Routing no modo “Ilha”.
  • A porta 5062 (ou 5061, em alguns casos) deve ser aberta no firewall.
  • Cada usuário precisa de licenças que incluam o Microsoft Teams e o Teams Phone. O Microsoft 365 ou o Office 365 E5 incluem o Teams Phone, embora possa ser necessária uma licença separada do Teams para pacotes mais recentes que não incluam o Teams.
  • Outros planos elegíveis, incluindo o E1 e o E3, exigem o complemento Teams Phone Standard.
  • Não é necessário um Plano de Chamadas da Microsoft para o Direct Routing.

Observação: verifique com a Microsoft as regras mais recentes de licenciamento do Microsoft Teams. Elas variam de acordo com a região e mudam rapidamente.

Prepare o FQDN, o DNS e os Certificados SSL Necessários

Configure o FQDN do Teams

Com o Direct Routing, o Teams troca sinalização SIP com um SBC configurado. Nessa integração, o PABX 3CX atua como esse terminal.

  • Encontre o domínio do Teams acessando a Central do Admin do Microsoft 365 > Configurações > Domínios.
  • O Domínio (FQDN) a ser utilizado para o SBC do Teams deve estar registrado no painel “Domínios” do locatário do MS365.
  • Se você tiver um FQDN personalizado para o 3CX, ele poderá ser reutilizado como o FQDN do SBC do Teams.
  • Se você estiver usando um FQDN do 3CX, será necessário utilizar um domínio diferente, de sua propriedade, para criar o FQDN do SBC do Teams.
  • *.onmicrosoft.com não é compatível como domínio pai do SBC.
  • O FQDN do Teams deve pertencer a um domínio verificado no seu locatário do MS365 (por exemplo, domínio do MS365: 3cx-example.com; o FQDN do Teams pode ser: teams.3cx-example.com).
  • Acesse o site do seu provedor de DNS e crie um novo registro A para o FQDN do SBC do Teams, de modo que ele aponte para o endereço IP Público estático da sua instalação do 3CX.

Gere uma Chave Privada e uma CSR

Para integrar o 3CX com o 365/Teams, a Microsoft exige um certificado SSL emitido por uma das autoridades certificadoras aprovadas pela Microsoft. Para obter um certificado, você precisará primeiro gerar uma chave privada e uma solicitação de assinatura de certificado (CSR), a partir das quais o certificado SSL será criado. Este é o processo padrão:

  1. Baixe o OpenSSL e instale-o, se necessário.
  2. Após a instalação, execute nosso arquivo em lote CSR e preencha os seguintes detalhes:
  1. 3CX (Teams) FQDN (por exemplo, teams.3cx-example.com)
  2. Unidade Organizacional (por exemplo, TI ou Operações)
  3. Código do país (por exemplo, GB, US, AU, DE, FR)
  4. Região (por exemplo, Inglaterra)
  5. Cidade (por exemplo, Londres)
  6. Nome da empresa (por exemplo, Exemplo Ltda.)
  1. A ferramenta gera uma chave privada no formato PEM e uma solicitação de assinatura de certificado (CSR) na pasta a partir da qual você executou o arquivo em lote. Mantenha a chave privada em segurança e, posteriormente, insira-a no campo “Chave Privada” na configuração do 3CX Teams. Envie apenas a CSR à sua autoridade certificadora.

Obtenha um Certificado SSL

Obtenha um certificado para o FQDN do Teams junto a uma autoridade certificadora compatível, juntamente com a cadeia de certificados intermediários necessária. Ele deve abranger o FQDN do Teams que você especificou. Este exemplo utiliza o SSL.com:

Validação de CSR do certificado SSL.com

  • Escolha o nível adequado de certificado; o SSL Básico será suficiente > Adicionar ao carrinho
  • Assim que a janela “Mostrar transação do pedido” aparecer, clique no link “Clique aqui para concluir o processamento deste pedido de certificado”, na parte superior da tela.
  • Pegue o arquivo do bloco de notas gerado pela ferramenta CSR e copie-o na caixa de CSR.
  • Verifique se o campo “Nome comum” (CN), preenchido automaticamente, está correto e clique em “Avançar”.
  • Na etapa “Validação de domínio”, selecione a lista suspensa e escolha sua opção de validação.

Validação do certificado SSL.com

  • Acesse o e-mail de verificação e clique no link que ele contém
  • Digite o código de validação de 20 caracteres e certifique-se de que a barra verde de validação apareça

Confirmação de validação da SSL.com

  • Volte ao painel do SSL.com e selecione a guia “Pedido” na barra de navegação superior
  • Localize seu certificado SSL e clique no ícone da lupa para ampliar e ver mais detalhes

Baixe o arquivo Nginx

  • Clique em “Baixar” para baixar o arquivo do Nginx. Você poderá receber uma notificação na barra de tarefas perguntando se deseja continuar; clique em “Manter”. Localize o arquivo e renomeie-o, substituindo a extensão .chained por .pem

Observação: alguns provedores não fornecem um único arquivo com o Certificado incluindo os Certificados Intermediários. Nesse caso, listamos as etapas necessárias em nossas Perguntas Frequentes do Teams.

Configure a Integração no 3CX

  • No 3CX, acesse Admin > Integrações > Teams e marque a opção “Ativar Encaminhamento Direto do Microsoft Teams”.
  • Na Etapa 1, insira o FQDN do Teams.

Upload do certificado e chave privada do FQDN Teams no 3CX, porta 5062

Depois de criar e baixar o certificado SSL:

  • Caso ainda não tenha feito isso, clique com o botão direito do mouse no arquivo do certificado e renomeie-o para que tenha a extensão *.pem.
  • Na “Etapa 2”, envie seu certificado e sua chave privada, gerados seguindo as etapas descritas na última seção deste guia.

Abra as Portas Necessárias no Seu Firewall

A porta SIP segura padrão para o PABX 3CX é a 5061. Caso o FQDN do Microsoft Teams não seja o mesmo que o FQDN do PABX 3CX, a porta 5062 é atribuída para uso pelo FQDN do SBC do Teams.

Você deverá verificar se a porta 5061 ou 5062, conforme necessário, para tráfego de entrada no PABX, está aberta. Por exemplo:

  • Se você tiver um FQDN do 3CX, voice.3cx-example.com, e um FQDN do Teams, voice.3cx-example.com, será necessário abrir a porta 5061, caso ainda não esteja aberta.
  • Se você tiver um FQDN do 3CX como mycompany.3cx.us e um FQDN do Teams como teams.3cx-example.com, será necessário abrir a porta 5062.

Você também precisará verificar se todas as portas de mídia necessárias estão abertas. Consulte esta seção nas Perguntas Frequentes do Teams caso tenha uma política de firewall muito restritiva.

Execute os Scripts de Implantação

Configurar o Plano de Discagem e Executar o Script

  • Na Etapa 3, gere o script do plano de discagem
  • Selecione seu país e os códigos de área, quando for o caso. O script gerado será ajustado para formatar os números discados em situações como chamadas internas, nacionais e internacionais.
  • Clique em “Gerar plano de discagem” e salve o arquivo do PowerShell no seu computador.
  • Inicie o Windows PowerShell como Administrador e certifique-se de que a política de execução esteja definida como “Bypass” digitando este comando:

Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass

  • Vá até a pasta onde o script “teams_dial_plan.ps1” foi salvo e execute-o.
  • Você pode verificar se a configuração está correta e se não há erros abrindo o portal de administração do Microsoft Teams.

Executar Scripts para os Usuários

Essa etapa deve ser executada sempre que novos usuários forem criados e receberem uma licença do Teams Phone System.

  • Os usuários selecionados em “Sincronização de Usuários” que atendam aos requisitos (licença, formato do número de telefone, operação exclusiva no Teams etc.) e estejam habilitados em Admin > Usuários > Seu Usuário > Opções > Seção M365 > Habilitar Integração com o MS Teams serão incluídos no script gerado.
  • O provisionamento da Microsoft pode levar até 24 horas
  • Na Etapa 4, clique em “Gerar Script de Usuários” e salve o arquivo do PowerShell no seu sistema.
  • Verifique se há usuários inválidos no script que possam estar comentados. Faça os ajustes necessários e repita as etapas acima. Pode haver um atraso de 24 horas na sincronização.
  • Inicie o Windows PowerShell como Administrador e certifique-se de que a política de execução esteja definida como “Bypass” digitando este comando:

Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass

  • Vá até a pasta onde o script “map_users.ps1” foi salvo e execute-o.

Veja Também

O conteúdo se aplica à Versão: A partir da V20 U8 - Edição: IA - Implantação: Hospedado pela 3CX, No Local, Autohospedado

Última Atualização

Este documento foi atualizado pela última vez em 23 de setembro de 2026

https://www.3cx.com.br/docs/microsoft-teams/