Cómo convertirse en proveedor de Enrutamiento directo de Microsoft Teams: los requisitos del SBC

Toda empresa que utiliza Microsoft Teams Phone eventualmente hace la misma pregunta: ¿quién va a conectarlo a la red telefónica y a qué precio? Para los proveedores de servicios gestionados, los ISP y los operadores, esa pregunta es una oportunidad. En lugar de ver cómo los clientes pagan las tarifas de los Planes de llamadas de Microsoft o entregan su voz a un operador de Operator Connect, usted puede ofrecer conectividad PSTN directamente usando sus propios números, sus propias tarifas y su propio enrutamiento. Eso es lo que significa convertirse en un proveedor de Enrutamiento directo (Direct Routing) de Microsoft Teams.
Todo el modelo depende de una pieza de infraestructura: un Session Border Controller (SBC). Microsoft no conecta Teams a un operador directamente. Requiere un SBC compatible que se ubique en el borde, terminando el troncal de Teams por un lado y el troncal del operador por el otro, y Teams simplemente rechaza la conexión con un SBC que no cumpla sus requisitos técnicos de cifrado, normalización SIP y señalización de estado. Esta guía trata sobre esos requisitos. Si usted ya entiende qué es el Enrutamiento directo de Teams, el siguiente paso es conocer exactamente qué debe hacer el SBC para ofrecer Enrutamiento directo como negocio y cómo escalarlo a través de múltiples inquilinos. El aspecto comercial, cómo fijar precios, empaquetar y vender el servicio, se cubre por separado en la guía de servicio gestionado para MSP.
![]()
sbc.yourdomain.com. Teams requiere que cada SBC de Enrutamiento directo presente un FQDN registrado, y los proveedores multiinquilino generalmente usan subdominios bajo un FQDN base para atender a muchos inquilinos desde un solo SBC.¿Por qué ofrecer Enrutamiento directo de Teams como servicio?
Microsoft ofrece a las empresas tres formas de conectar Teams Phone con el mundo exterior, y dos de ellas dejan dinero y control sobre la mesa para el cliente. Los Planes de llamadas de Microsoft incluyen minutos a las tarifas de Microsoft sin opción de elegir operador. Operator Connect limita a los clientes a los operadores dentro del programa de Microsoft. El Enrutamiento directo es el camino abierto: cualquier operador, cualquier tarifa, control total del enrutamiento, entregado a través de un SBC. Para un desglose detallado de cómo se comparan los tres modelos, consulte Operator Connect versus Enrutamiento directo de Teams.
Ese camino abierto es donde el proveedor se posiciona. Si usted ya maneja troncales SIP, minutos mayoristas o un negocio de PBX alojada, el Enrutamiento directo le permite agregar voz de Teams a lo que ya vende. En todo el mercado norteamericano, el Enrutamiento directo de Teams es la razón más común por la que un proveedor de servicios gestionados busca un SBC. El cliente quiere llamadas en Teams, no quiere administrar su propio SBC, y prefiere comprar voz a un proveedor en el que ya confía antes que a Microsoft.
Quién se convierte en proveedor de Enrutamiento directo
- Proveedores de servicios gestionados agregan llamadas de Teams a un conjunto existente de clientes de FreePBX, 3CX o NetSapiens, entregando voz a decenas o cientos de clientes empresariales desde una sola plataforma. Consulte cómo los MSP evalúan un SBC para la perspectiva del comprador.
- ISP y operadores ya son dueños de los troncales SIP y la numeración, por lo que el Enrutamiento directo es una forma de subir en la cadena de valor, pasando de conectividad mayorista a un servicio minorista de Teams.
- Operadores de centros de contacto y CPaaS usan el mismo SBC para entregar rutas BYOC (Bring Your Own Carrier) hacia Teams junto con sus otras plataformas.
Tres formas de entregar Enrutamiento directo
Antes de analizar el SBC en sí, decida qué modelo de entrega va a construir. La elección define cuánto de la plataforma opera usted y qué tocan sus clientes.
| Modelo | Quién opera el SBC | Mejor ajuste | Multiinquilino |
|---|---|---|---|
| Enrutamiento directo como servicio | El proveedor lo aloja |
MSP que atienden muchos inquilinos PYME | Requerido |
| Alojado por el cliente, gestionado por el proveedor | Nube del cliente, usted lo opera | Inquilinos grandes con requisitos de cumplimiento | Por despliegue |
| Autoalojado por la empresa | El cliente lo opera |
Una sola empresa grande, equipo de voz interno | Un solo inquilino |
La mayoría de los proveedores que construyen un negocio repetible eligen el primer modelo, entregando Enrutamiento directo como servicio desde un SBC compartido y multiinquilino. Ofrece el menor costo por cliente y la incorporación más rápida, porque un nuevo inquilino es un cambio de configuración en lugar de un nuevo despliegue. El modelo intermedio se adapta a clientes que necesitan el SBC dentro de su propia cuenta en la nube por razones de residencia de datos o cumplimiento, mientras que la operación diaria queda en sus manos. Esta es una decisión técnica de alojamiento; la compensación comercial entre operar el SBC usted mismo y revender uno gestionado se analiza en la guía de servicio gestionado para MSP. Cualquiera que sea el modelo que elija, los requisitos del SBC que se detallan a continuación aplican.
Qué exige Microsoft de un SBC de Enrutamiento directo
Microsoft pública un conjunto de requisitos técnicos que todo SBC de Enrutamiento directo debe cumplir, y Teams simplemente rechaza la conexión con un SBC que no los cumpla. Como proveedor, usted los satisface una vez, correctamente, y luego reutiliza la misma configuración para cada inquilino que incorpore.
Un SBC compatible y un FQDN registrado
Microsoft mantiene una lista de SBC validados para Enrutamiento directo, y su SBC debe estar en esa lista o cumplir de otro modo con la interfaz de Enrutamiento directo que Teams espera. Cada SBC necesita un Fully Qualified Domain Name públicamente resoluble, registrado en Teams Admin Center, que Teams utiliza para el enrutamiento SIP y para validar el certificado TLS. Las direcciones IP sin nombre de dominio no son aceptadas.
TLS para señalización SIP
Toda la señalización SIP entre Teams y su SBC debe usar Transport Layer Security, con un certificado de una Autoridad Certificadora de confianza de Microsoft cuyo Subject Alternative Name coincida con el FQDN del SBC. Dado que Teams y el SBC se autentican mutuamente, se trata efectivamente de una relación de confianza mutua, y la cadena de certificados debe mantenerse válida a lo largo del tiempo. Microsoft actualiza periódicamente las raíces de CA en las que confía para Enrutamiento directo, por lo que mantener el certificado vigente es parte de operar el servicio.
SRTP para cifrado de media
Teams solo acepta media cifrado, por lo que todo el RTP del SBC debe ser SRTP. Muchos operadores aún entregan RTP sin cifrar, lo que significa que su SBC convierte de forma transparente entre los dos formatos, manejando el intercambio de claves en cada extremo de forma independiente para que ni el operador ni Teams tengan que cambiar nada.
El latido SIP OPTIONS
Teams envía solicitudes periódicas de SIP OPTIONS para confirmar que el SBC está activo, y el SBC debe responder a cada una con un 200 OK. Una respuesta perdida o retrasada hace que Teams marque ese troncal como fuera de línea, y para un proveedor multiinquilino una sola mala configuración puede afectar al inquilino que lo comparte. Las respuestas OPTIONS perdidas son la causa raíz más común detrás de los tickets “SBC aparece offline”, un patrón cubierto en profundidad en la guía de solución de problemas de Enrutamiento directo.
Compatibilidad de mensajes SIP
Teams habla un dialecto SIP específico, y los encabezados o cuerpos comunes en el SIP tradicional de operadores, como ciertos P-headers o extensiones propietarias, pueden ser rechazados. Su SBC normaliza en ambos extremos, eliminando o remapeando lo que Teams no acepta en la entrada y traduciendo el SIP de Teams para su operador en la salida.
Qué necesita un SBC de grado proveedor más allá del mínimo
Cumplir los requisitos de Microsoft conecta a un solo inquilino. Operar un negocio de Enrutamiento directo con muchos inquilinos exige más del SBC, y aquí es donde la elección de plataforma separa un servicio viable de una carga de soporte.
Multiinquilino y aislamiento por inquilino
Un SBC de proveedor debe atender a muchos clientes desde una sola instancia, manteniendo el enrutamiento, la numeración y el tráfico de cada inquilino lógicamente separados. El mecanismo práctico es la configuración por grupo de troncales: cada inquilino recibe su propio grupo de troncales con sus propias reglas SIP y su propio enrutamiento, y un FQDN base con subdominios por inquilino permite que Teams direccione cada uno. La arquitectura detrás de esto se cubre en SBC multiinquilino para Enrutamiento directo de Teams. Sin una funcionalidad multiinquilino sólida, cada nuevo cliente se convierte en un despliegue nuevo y la economía nunca funciona.
Escala de grupos de troncales y sesiones
Confirme el techo del SBC en sesiones concurrentes, grupos de troncales y registros de puntos finales contra su plan de crecimiento, no solo contra su cuenta actual de clientes. Una plataforma que soporta del orden de mil grupos de troncales y decenas de miles de sesiones concurrentes por instancia le da al proveedor un margen real para agregar inquilinos sin rediseñar la arquitectura.
Arquitectura B2BUA
Un Back-to-Back User Agent (B2BUA) termina completamente la sesión SIP en un extremo y re-origina una nueva en el otro, lo que le da al SBC control total sobre cada mensaje en ambas direcciones. Un proxy SIP simple pasa los mensajes con capacidad limitada de modificarlos, lo cual es una limitación rígida cuando se necesita eliminar encabezados propietarios de un operador antes de que lleguen a Teams o ajustar encabezados de identidad por inquilino. La arquitectura B2BUA es lo que habilita la manipulación profunda de encabezados, el cifrado independiente por extremo y la ocultación de topología, y la diferencia se explica con más detalle en qué es un SBC y qué hace.
Manipulación de encabezados SIP configurable
Diferentes operadores y diferentes inquilinos necesitan un tratamiento SIP diferente, por lo que un motor de manipulación de encabezados basado en reglas, configurable por grupo de troncales, es esencial. Cuanto más configurable sea el motor, más fácil será incorporar a un operador con una implementación SIP inusual o a un inquilino con reglas específicas de presentación de identificador de llamadas, sin tocar la configuración de nadie más.
Seguridad en el borde
Su SBC está expuesto a internet en el lado del operador, lo que lo convierte en un objetivo. La mitigación integrada de DoS y DDoS, la protección contra escaneo de registros SIP y el bloqueo dinámico de rangos de IP o patrones numéricos son expectativas mínimas para infraestructura de voz expuesta a internet. Para un proveedor que entrega Enrutamiento directo a clientes de pago, la puntuación de fraude por llamada también importa, porque el fraude de peaje en una plataforma compartida se convierte en su exposición de facturación a través de todos los inquilinos a la vez.
Alta disponibilidad
Cuando una empresa opera su propio SBC, una interrupción afecta a una sola compañía. Cuando un proveedor opera un SBC compartido, una interrupción afecta a todos los inquilinos en él. Eso eleva la alta disponibilidad (HA) de algo deseable a un requisito de base. Busque redundancia activa/espera, generalmente expresada como HA 1+1, para que el mantenimiento y las fallas no derriben toda su base de clientes.
Despliegue en la nube e híbrido
Teams Phone se ejecuta en Microsoft Azure, por lo que un SBC desplegable de forma nativa en Azure mantiene baja la latencia hacia la infraestructura de Teams. Para proveedores con centros de datos existentes, o clientes que requieren el SBC dentro de su propia cuenta en la nube, la disponibilidad en Azure y AWS o en VMware, KVM y baremetal permite colocar el SBC donde el negocio lo necesite.
Requisitos del SBC para proveedores de un vistazo
| Requisito | Necesario para | Prioridad del proveedor |
|---|---|---|
| SBC compatible + FQDN registrado | Que Teams acepte la conexión | Obligatorio |
| Señalización TLS + certificado de confianza | Troncal Teams cifrado y autenticado | Obligatorio |
| SRTP con conversión de RTP a SRTP | Interconectar media sin cifrar del operador con Teams | Obligatorio |
| Multiinquilino por inquilino | Atender a muchos clientes desde una sola instancia | Crítico para escalar |
| Manipulación de encabezados SIP configurable | Normalizar operadores e inquilinos variados | Crítico para escalar |
| Seguridad en el borde y puntuación de fraude | Proteger una plataforma compartida expuesta a internet | Altamente recomendado |
| Alta disponibilidad 1+1 | Mantener a todos los inquilinos en línea durante fallas | Altamente recomendado |
Incorporación de un inquilino: la ruta general
Una vez que la plataforma está en funcionamiento, agregar un cliente sigue una secuencia repetible. Las pantallas exactas dependen de su SBC, pero la estructura es consistente en cualquier servicio de Enrutamiento directo bien construido.
-
Registrar el dominio del inquilino en Teams Admin CenterAgregue el FQDN o subdominio del SBC del cliente en Voz, Enrutamiento directo, para que Teams sepa a dónde enrutar las llamadas del inquilino y qué certificado validar.
-
Confirmar que el certificado cubre al inquilinoVerifique que su certificado TLS, o un comodín que cubra sus subdominios, sea válido para el FQDN del inquilino y esté emitido por una CA de confianza de Microsoft.
-
Crear el grupo de troncales del inquilino hacia TeamsConfigure el transporte como TLS, el media como SRTP, aplique sus reglas de normalización SIP compatibles con Teams y habilite la ocultación de topología, todo con alcance limitado a este inquilino.
-
Mapear el inquilino a un troncal de operadorApunte al inquilino hacia el troncal del operador que transportará su tráfico PSTN, ya sea un operador mayorista compartido o un operador asignado a ese cliente.
-
Asignar números y configurar el enrutamientoProvisione los números del inquilino y defina el enrutamiento entrante y saliente entre el troncal de Teams y el troncal del operador, con prioridad y conmutación por error para resiliencia.
-
Verificar OPTIONS y realizar llamadas de pruebaConfirme que el troncal del inquilino aparece como activo en Teams Admin Center, luego pruebe llamadas en ambas direcciones y verifique la calidad de audio y la presentación del identificador de llamadas antes de pasar a producción.
El lado comercial: precios y empaquetado
La estructura de costos del SBC define sus márgenes, y el licenciamiento basado en sesiones se adapta bien al modelo de proveedor porque su costo escala con la capacidad concurrente que realmente utiliza en lugar de una gran compra inicial de hardware. La forma en que usted luego fija precios y empaqueta la voz de Teams para sus propios clientes, los modelos por asiento, por canal y por niveles, las reglas de aceptación de cuentas, y quién es responsable de la atestación STIR/SHAKEN una vez que usted es el proveedor de origen, es una decisión de negocio por derecho propio. Esa guía se cubre de principio a fin en cómo ofrecer Enrutamiento directo de Teams como servicio gestionado. Esta guía se mantiene enfocada en los requisitos del SBC que hacen que el servicio sea técnicamente posible.
Preguntas frecuentes
¿Qué es un proveedor de Enrutamiento directo de Microsoft Teams?
Un proveedor de Enrutamiento directo es un proveedor de servicios gestionados, ISP u operador que entrega conectividad PSTN a clientes de Teams usando sus propios troncales de operador y su propio Session Border Controller, en lugar de que el cliente compre Planes de llamadas de Microsoft o un servicio de Operator Connect. El proveedor es dueño del SBC, el enrutamiento y las relaciones con los operadores, y generalmente cobra a los clientes una tarifa recurrente.
¿Necesito un SBC certificado por Microsoft para convertirme en socio de Enrutamiento directo?
Su SBC debe cumplir con los requisitos de interfaz de Enrutamiento directo de Microsoft, y Microsoft mantiene una lista publicada de SBC validados. Si la certificación es un requisito de adquisición indispensable para sus clientes, consulte esa lista directamente. Funcionalmente, el SBC debe cumplir los requisitos de FQDN, TLS, SRTP, SIP OPTIONS y compatibilidad SIP que Teams aplica en cada conexión.
¿Puede un solo SBC atender a múltiples inquilinos?
Sí, y esta es la base para ofrecer Enrutamiento directo como servicio. Un SBC con configuración por grupo de troncales y capacidad suficiente de grupos de troncales atiende a muchos inquilinos desde una sola instancia, con enrutamiento aislado por inquilino direccionado a través de subdominios bajo un FQDN base. Confirme los límites de grupos de troncales y sesiones de la plataforma contra su cantidad de inquilinos antes de escalar.
¿Cuál es la diferencia entre Enrutamiento directo y Operator Connect para un proveedor?
Operator Connect es un programa de Microsoft al que los operadores se unen para aparecer directamente en Teams Admin Center, con Microsoft gestionando gran parte de la integración. El Enrutamiento directo le da al proveedor control total sobre el SBC, la elección del operador y el enrutamiento, lo cual se adapta a proveedores que quieren diferenciarse por tarifas, funcionalidades o flexibilidad multioperador en lugar de encajar dentro de un programa gestionado por Microsoft.
¿Cómo pruebo un despliegue de Enrutamiento directo antes de venderlo?
Use una licencia de laboratorio gratuita o una prueba por tiempo limitado para construir el flujo completo de incorporación, incluidos los certificados, los grupos de troncales y el latido SIP OPTIONS, y realice llamadas de prueba antes de incorporar a un inquilino de pago. Validar la plataforma de principio a fin primero es lo que evita que los primeros clientes se conviertan en los primeros tickets de soporte.
Conclusión
Convertirse en proveedor de Enrutamiento directo de Microsoft Teams tiene menos que ver con Teams y más con el SBC sobre el que usted construye el servicio. Los requisitos de Microsoft, un SBC compatible con un FQDN registrado, señalización TLS, media SRTP, el latido OPTIONS y compatibilidad SIP, conectan a un solo inquilino. Convertir eso en un negocio requiere un SBC que sea genuinamente multiinquilino, que escale a sus objetivos de grupos de troncales y sesiones, que le dé control SIP configurable por inquilino, que defienda una plataforma compartida en el borde y que permanezca disponible cuando todos sus clientes dependan de él.
Si logra hacer bien esas piezas, cada nuevo cliente se convierte en un cambio de configuración en lugar de un proyecto, que es exactamente la economía que un proveedor necesita. Ya sea que usted aloje el SBC por su cuenta o lo revenda como servicio gestionado, la plataforma subyacente es la diferencia entre una oferta de Enrutamiento directo que escala y una que consume a su equipo de soporte.
Ofrezca Enrutamiento directo de Teams como servicio con ProSBC
ProSBC para Microsoft Teams es un Session Border Controller de grado operador, basado en software, construido sobre más de dos décadas de experiencia en despliegues SIP y probado en entornos de Enrutamiento directo. Opera como un B2BUA completo con configuración independiente de TLS y SRTP por grupo de troncales, cubriendo los requisitos de cifrado obligatorios de Microsoft sin cambios en la configuración de su operador.
El motor de manipulación de encabezados SIP es configurable por NAP, con soporte para hasta 1,024 grupos de troncales y hasta 60,000 sesiones concurrentes por servidor, de modo que un proveedor puede incorporar muchos inquilinos empresariales desde una sola instancia. La ocultación de topología, la protección contra DoS y DDoS, y el bloqueo dinámico están incluidos en cada despliegue, y la alta disponibilidad (HA) 1+1 mantiene una plataforma compartida en línea. ProSBC se ejecuta en Microsoft Azure, AWS, VMware, KVM y baremetal, y un servicio completamente gestionado está disponible cuando usted prefiere revender en lugar de operar.
Para validar todo el flujo de incorporación antes de venderlo, el ProSBC Lab gratuito incluye pruebas de Enrutamiento directo de Teams con una licencia permanente de tres sesiones.
¿Prefiere evaluar por su cuenta primero? Inicie su prueba gratuita de 30 días.
El proveedor lo aloja
El cliente lo opera