Preparar el entorno para Salas de Teams

Esta sección contiene información general de los pasos necesarios para preparar el entorno de red para que pueda usar todas las características de Salas de Microsoft Teams. Esta sección también incluye información sobre cómo configurar el acceso administrativo local a los dispositivos Salas de Teams.

Confirmar la configuración de red

Para funcionar correctamente, Salas de Microsoft Teams dispositivos deben tener acceso a una red que cumpla estos requisitos:

  • Revise el acceso a: Microsoft Teams, SharePoint/OneDrive, Portal de administración de Pro, Microsoft Store, Windows Update, Intune, Microsoft Entra ID & destinos comunes de Microsoft. Abrir los puertos necesarios para los destinos necesarios documentados en Salas de Teams Network Security

  • Revisar los requisitos de ancho de banda y calidad de servicio (QoS): QoS en dispositivos de Teams

  • Revise si su organización utiliza un proxy, necesita la dirección del proxy o la dirección URL del archivo de configuración automática de proxy (PAC)

  • Revise si su organización utiliza certificados para el acceso a la red, necesita los certificados para una configuración correcta

Importante

Asegúrese de usar una conexión de red con suficiente ancho de banda (se recomienda subir/bajar 10 mbps por sala de Teams) para asegurarse de que las reuniones funcionan correctamente.

Certificados

El dispositivo de Salas de Microsoft Teams confía en las entidades de certificación (CA) públicas y usa los certificados emitidos por Microsoft para Microsoft Teams y la autenticación. Si, el equipo intermedio de una red de cliente requiere una certificación firmada por una CA privada, el dispositivo debe confiar en esa CA. Esto significa tener los certificados de cadena ca + CA instalados en el dispositivo. Los certificados se pueden instalar a través de Intune para sus dispositivos de Salas de Teams o a través de herramientas OEM.

Proxy

Importante

Salas de Microsoft Teams no admite la autenticación de proxy, ya que puede interferir con las operaciones normales de la sala. Asegúrese de que Salas de Microsoft Teams se han exento de la autenticación de proxy antes de entrar en producción. Si el servidor proxy utiliza certificados firmados internamente, debe instalar la cadena de certificados interna, incluida la CA raíz, en el dispositivo Salas de Microsoft Teams.

Proxy para Salas de Teams en Windows

Una Salas de Teams en un dispositivo Windows tiene varios componentes que realizan conexiones salientes; cada uno de ellos debe poder llegar a Internet a través del proxy:

  • Salas de Teams aplicación: que se ejecuta como usuario local de Skype o cuenta de recursos.
  • Agente de administración pro (ServicePortalAgent): que se ejecuta como LocalSystem y mantiene el dispositivo conectado al portal de administración de Pro y ofrece actualizaciones.
  • Novedades de la Store de Windows &: se conecta a los servicios de entrega de actualizaciones de Microsoft.

Se recomienda configurar un proxy de toda la máquina (por equipo). Una única configuración para todo el equipo se aplica a todas las cuentas del dispositivo, independientemente de si la sala de Teams inicia sesión con el usuario de Skype o con una cuenta de recursos. A diferencia del método LocalSystem recomendado anteriormente, las actualizaciones de características de Windows no quitan un proxy de todo el equipo (como se indica en el problema conocido en el que una actualización de características elimina la configuración de proxy LocalSystem por diseño).

Opción 1: Entre varios dispositivos con Intune

Usa el CSP de NetworkProxy para enviar el proxy a tus dispositivos Salas de Teams: CSP de NetworkProxy.

Establezca lo siguiente:

  • ProxySettingsPerUser = 0 (aplicar el proxy por equipo a todos los usuarios)
  • ProxyServer / ProxyAddress = proxyserver:portoSetupScriptUrl = la dirección URL del archivo PAC para la configuración automática
  • (Opcional) Exceptions y UseProxyForLocalAddresses según sea necesario

Una vez configurado, reinicia el dispositivo para que la aplicación Salas de Teams y el agente de Administración Pro vuelvan a leer el proxy. Después del reinicio, tanto la aplicación Salas de Teams como el agente de Pro Management redirigen su tráfico a través del proxy configurado.

Opción 2: Por dispositivo que usa PowerShell

Ejecute un símbolo del sistema con privilegios elevados de PowerShell en el dispositivo en modo de administración y establezca el proxy de todo el equipo en el Registro:

# Run as administrator. Replace the proxy address (or set a PAC URL instead).
$proxy  = 'contosoproxy.corp.net:8080'
$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings'
$inet   = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings'

# 1) Switch the device to machine-wide (per-machine) proxy mode
New-Item -Path $policy -Force | Out-Null
Set-ItemProperty -Path $policy -Name 'ProxySettingsPerUser' -Type DWord  -Value 0

# 2) Set the machine-wide proxy
Set-ItemProperty -Path $inet   -Name 'MigrateProxy'         -Type DWord  -Value 1
Set-ItemProperty -Path $inet   -Name 'ProxyEnable'          -Type DWord  -Value 1
Set-ItemProperty -Path $inet   -Name 'ProxyServer'          -Type String -Value $proxy

# --- PAC file instead of a fixed proxy? Use this instead of ProxyEnable/ProxyServer above:
# Set-ItemProperty -Path $inet -Name 'AutoConfigURL' -Type String -Value 'http://contosoproxy.corp.net/proxy.pac'

# Reboot for Windows, the Teams Rooms app, and the Pro Management agent to pick up the proxy.
Restart-Computer

Nota

También puede aplicar la misma configuración en todo el equipo con el cmdlet community Set-WinInetProxy (WinInetProxy module) usando -ProxySettingsPerUser 0.

Una vez configurado, reinicia el dispositivo para que la aplicación Salas de Teams y el agente de Administración Pro vuelvan a leer el proxy. Después del reinicio, tanto la aplicación Salas de Teams como el agente de Pro Management redirigen su tráfico a través del proxy configurado.

Proxy en Salas de Teams en Android

La configuración de proxy de Salas de Teams en Android varía según el fabricante del dispositivo. Consulta la documentación del OEM para obtener información sobre cómo configurar mejor Salas de Teams en dispositivos Android para una red con proxy.

Consideraciones de la red inalámbrica

Le recomendamos encarecidamente que conecte sus dispositivos Salas de Teams a una red cableada para obtener una mayor estabilidad y rendimiento, lo que garantiza una experiencia de reunión sin problemas. Si no puedes usar una conexión por cable, puedes optar por usar una conexión inalámbrica.

Importante

Las redes inalámbricas pueden ser propensas a interferencias de red que provocan una degradación de la calidad. Le recomendamos encarecidamente que siga las prácticas recomendadas de su proveedor de equipos inalámbricos al configurar una conexión inalámbrica para mejorar la calidad de audio y vídeo.

Estos son algunos ejemplos de procedimientos recomendados de configuración de red inalámbrica recomendados por varios fabricantes:

  • Implementa equipos inalámbricos, como puntos de acceso y enrutadores, que puedan manejar y distribuir la carga de ancho de banda en todos los dispositivos conectados de la red.
  • Tanto como sea posible, utilice los puntos de acceso y routers de un solo fabricante para evitar más congestionamiento del espectro radioeléctrico.
  • Asegúrate de que el equipo inalámbrico esté instalado de manera que reduzca o elimine las interferencias de objetos y otros equipos.
  • Asegúrate de que la red inalámbrica muestra una intensidad de señal fuerte (se prefiere una señal Wi-Fi que muestre barras completas) en las pantallas de Salas de Teams y otros dispositivos.
  • El valor predeterminado es dar prioridad a la cobertura de 5 GHz para que los dispositivos optimicen el ancho de banda.
  • Habilite la dirección de banda para asegurarse de que 5 GHz siempre tenga más prioridad al compartir el mismo nombre de red que 2,4 GHz.
  • Mantén el uso de canales inalámbricos por debajo del 50 %.
  • Mantén actualizados el punto de acceso y el firmware del enrutador con las últimas versiones de firmware y correcciones en caliente.
  • Comprueba que Salas de Teams dispositivos y al menos un punto de acceso se vean entre sí con una intensidad de señal de -60 dBm o superior. Se prefiere un valor dBm más próximo a cero. Siga las recomendaciones del fabricante de equipos.
  • Implemente QoS siempre que sea posible para permitir la supervisión y la resolución de problemas en tiempo real.

Para conocer más procedimientos recomendados específicos del hardware de la red inalámbrica, consulta la documentación del fabricante.

También puedes solucionar problemas de red inalámbrica usando el informe de la red inalámbrica integrado en Windows 10. Para obtener más información, consulta Analizar el informe de la red inalámbrica: Soporte técnico de Microsoft.

Restricciones de espacio empresarial

Para las organizaciones que usan las características de restricciones de inquilino de Microsoft Entra ID, esto es compatible con algunos dispositivos de Teams si su organización utiliza la variante de implementación de proxy con inserción de encabezado.

Salas de Teams en Windows

Para admitir las restricciones de inquilino, asegúrese de que tiene la configuración de proxy en el dispositivo Salas de Teams completado en este documento de Learn y asegúrese de que la Salas de Teams en un dispositivo Windows tiene instalados los certificados SSL de reemplazo para confiar en el encabezado insertado tráfico web.

Salas de Teams en Android

Las restricciones de inquilino no se admiten hoy en Salas de Teams en dispositivos Android. Consulta con el OEM de tu dispositivo Android para ver posibles soluciones alternativas.

Salas de Teams en acceso administrativo de Windows

Usar un grupo de administradores

Si elige unirse a un Salas de Teams en un dispositivo Windows a un dominio (Microsoft Entra ID o Active Directory), puede usar Microsoft Intune, directiva de grupo o Administración de equipos locales para establecer un grupo de seguridad como administrador local como lo haría con un equipo Windows de su dominio. Las personas que formen parte de ese grupo de seguridad podrán introducir sus credenciales y desbloquear Configuración.

Nota

Si su dispositivo de Sala de Microsoft Teams pierde la confianza en el dominio (por ejemplo, si elimina Sala de Microsoft Teams del dominio tras haberse unido a él), no podrá autenticarse en el dispositivo ni abrir Configuración. La solución alternativa es iniciar sesión con la cuenta de administrador local.

Cuenta de usuario "Administración" local

Precaución

Asegúrese de cambiar la Salas de Microsoft Teams contraseña tan pronto como sea posible.

Salas de Microsoft Teams contraseña predeterminada se establece en sfb. La contraseña se puede cambiar de varias maneras:

Puedes obtener más información sobre la cuenta de Administración en el artículo de seguridad Salas de Microsoft Teams.

Cuenta de usuario local de "Skype"

Precaución

Microsoft no admite las modificaciones realizadas en la cuenta de usuario "Skype" e impedirá que tu Salas de Teams en un dispositivo Windows funcione correctamente.

Salas de Teams en Windows incluyen una cuenta local denominada "Skype", que no tiene contraseña. Esta cuenta se usa para iniciar sesión en Windows para iniciar la aplicación de Salas de Teams. Para obtener más información sobre cómo el usuario de "Skype" es seguro, revise Salas de Microsoft Teams seguridad.

Cuenta de equipo

Al igual que con cualquier dispositivo Windows, se puede cambiar el nombre del equipo haciendo clic con el botón derecho en Configuración>acerca> delcambio de nombre del equipo.

Si desea cambiar el nombre del equipo después de unirlo a un dominio, use Cambiar nombre de equipo, un comando de PowerShell, seguido del nuevo nombre del equipo.

Salas de Teams en acceso administrativo de Android

El fabricante de equipos de dispositivos Teams controla el acceso administrativo local a Salas de Teams en dispositivos Android. Consulta la documentación del dispositivo para ver las cuentas y contraseñas predeterminadas e instrucciones sobre cómo cambiar esas contraseñas.

Planear Salas de Microsoft Teams

Implementar Salas de Microsoft Teams

Administrar Salas de Microsoft Teams

seguridad de Salas de Teams