Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cette section contient une vue d’ensemble des étapes requises pour préparer votre environnement réseau afin que vous puissiez utiliser toutes les fonctionnalités de Salles Microsoft Teams. Cette section contient également des informations sur la configuration de l’accès administratif local à vos appareils salles Teams.
Confirmer la configuration réseau
Pour fonctionner correctement, Salles Microsoft Teams appareils doivent avoir accès à un réseau qui répond aux exigences suivantes :
Passez en revue l’accès à : Microsoft Teams, SharePoint/OneDrive, Portail de gestion Pro, Microsoft Store, Windows Update, Intune, Microsoft Entra ID, & Destinations microsoft communes. Ouvrir les ports requis vers les destinations requises documentées dans salles Teams Sécurité réseau
Passer en revue les exigences en matière de bande passante réseau et de qualité de service (QoS) : QoS sur les appareils Teams
Vérifiez si votre organization utilise un proxy, vous avez besoin de l’adresse proxy ou de l’URL du fichier de configuration automatique du proxy (PAC)
Vérifiez si votre organization utilise des certificats pour l’accès réseau, vous avez besoin des certificats pour une configuration réussie
Important
Veillez à utiliser une connexion réseau avec suffisamment de bande passante (nous vous recommandons de monter/descendre de 10 Mbits/s par salle Teams) pour garantir le bon fonctionnement de vos réunions.
Certificats
Votre appareil Salles Microsoft Teams approuve les autorités de certification publiques et utilise des certificats émis par Microsoft pour Microsoft Teams et l’authentification. Si un équipement intermédiaire sur un réseau client nécessite un certificat signé par une autorité de certification privée, l’appareil doit faire confiance à cette autorité de certification. Cela signifie que les certificats de chaîne d’autorité de certification et d’autorité de certification sont installés sur l’appareil. Les certificats peuvent être installés via Intune pour vos appareils salles Teams ou via des outils OEM.
Proxy
Important
Salles Microsoft Teams ne prend pas en charge l’authentification par proxy, car elle peut interférer avec les opérations régulières de la salle. Vérifiez que Salles Microsoft Teams ont été exemptés de l’authentification proxy avant de passer en production. Si votre serveur proxy utilise des certificats signés en interne, vous devez installer la chaîne de certificats interne, y compris l’autorité de certification racine, sur l’appareil Salles Microsoft Teams.
Proxy pour salles Teams sur Windows
Un salles Teams sur un appareil Windows a plusieurs composants qui effectuent des connexions sortantes, chacun doit être en mesure d’atteindre Internet via votre proxy :
- salles Teams application : qui s’exécute en tant qu’utilisateur Skype local ou compte de ressource.
-
Agent Pro Management (
ServicePortalAgent) : qui s’exécute en tant que LocalSystem et maintient l’appareil connecté au portail Pro Management et fournit des mises à jour. - Windows & Store Mises à jour : se connecte aux services de remise de mises à jour Microsoft.
Nous vous recommandons de configurer un proxy à l’échelle de l’ordinateur (par ordinateur). Un seul paramètre à l’échelle de l’ordinateur s’applique à chaque compte sur l’appareil, que la salle Teams se connecte avec l’utilisateur Skype ou un compte de ressource. Contrairement à la méthode LocalSystem précédemment recommandée, un proxy à l’échelle de l’ordinateur n’est pas supprimé par les mises à jour des fonctionnalités Windows (comme indiqué dans le problème connu où une mise à jour de fonctionnalité supprime les paramètres du proxy LocalSystem par conception).
Option 1 : Sur plusieurs appareils avec Intune
Utilisez le fournisseur de services de configuration NetworkProxy pour envoyer le proxy à vos appareils salles Teams : Fournisseur de services de configuration NetworkProxy.
Définissez les éléments suivants :
-
ProxySettingsPerUser= 0 (appliquer le proxy par machine à tous les utilisateurs) -
ProxyServer/ProxyAddress=proxyserver:port— ouSetupScriptUrl= URL de votre fichier PAC pour la configuration automatique - (Facultatif)
ExceptionsetUseProxyForLocalAddressessi nécessaire
Une fois configuré, redémarrez l’appareil afin que l’application salles Teams et l’agent Pro Management relisent le proxy. Après le redémarrage, l’application salles Teams et l’agent Pro Management acheminent leur trafic via le proxy configuré.
Option 2 : Par appareil utilisant PowerShell
Exécutez une invite PowerShell avec élévation de privilèges sur l’appareil en mode administrateur, puis définissez le proxy à l’échelle de l’ordinateur dans le Registre :
# Run as administrator. Replace the proxy address (or set a PAC URL instead).
$proxy = 'contosoproxy.corp.net:8080'
$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings'
$inet = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings'
# 1) Switch the device to machine-wide (per-machine) proxy mode
New-Item -Path $policy -Force | Out-Null
Set-ItemProperty -Path $policy -Name 'ProxySettingsPerUser' -Type DWord -Value 0
# 2) Set the machine-wide proxy
Set-ItemProperty -Path $inet -Name 'MigrateProxy' -Type DWord -Value 1
Set-ItemProperty -Path $inet -Name 'ProxyEnable' -Type DWord -Value 1
Set-ItemProperty -Path $inet -Name 'ProxyServer' -Type String -Value $proxy
# --- PAC file instead of a fixed proxy? Use this instead of ProxyEnable/ProxyServer above:
# Set-ItemProperty -Path $inet -Name 'AutoConfigURL' -Type String -Value 'http://contosoproxy.corp.net/proxy.pac'
# Reboot for Windows, the Teams Rooms app, and the Pro Management agent to pick up the proxy.
Restart-Computer
Remarque
Vous pouvez également appliquer les mêmes paramètres à l’échelle de l’ordinateur avec l’applet de commande de la communauté Set-WinInetProxy (WinInetProxy module) à l’aide de -ProxySettingsPerUser 0.
Une fois configuré, redémarrez l’appareil afin que l’application salles Teams et l’agent Pro Management relisent le proxy. Après le redémarrage, l’application salles Teams et l’agent Pro Management acheminent leur trafic via le proxy configuré.
Proxy sur salles Teams sur Android
Les paramètres de proxy sur salles Teams sur Android varient selon le fabricant de l’appareil. Consultez la documentation OEM pour savoir comment configurer au mieux salles Teams sur des appareils Android pour un réseau avec un proxy.
Considérations relatives au réseau sans fil
Nous vous recommandons vivement de connecter vos appareils salles Teams à un réseau câblé pour plus de stabilité et de performances, garantissant ainsi une expérience de réunion fluide. Si l’utilisation d’une connexion câblée n’est pas disponible, vous pouvez choisir d’utiliser une connexion sans fil.
Important
Les réseaux sans fil peuvent être sujets à des interférences réseau entraînant une dégradation de la qualité. Nous vous recommandons vivement de suivre les meilleures pratiques de votre fournisseur d’équipement sans fil lors de la configuration d’une connexion sans fil pour améliorer la qualité vidéo et audio.
Voici quelques exemples de bonnes pratiques de configuration de réseau sans fil recommandées par différents fabricants :
- Déployez des équipements sans fil, tels que des points d’accès et des routeurs, qui peuvent gérer et distribuer la charge de bande passante sur tous les appareils connectés sur le réseau.
- Autant que possible, utilisez des points d’accès et des routeurs d’un seul fabricant pour éviter d’engorger davantage le spectre radio.
- Assurez-vous que l’équipement sans fil est installé de manière à réduire ou à éliminer les interférences des objets et autres équipements.
- Assurez-vous que le réseau sans fil affiche une forte puissance du signal (signal Wi-Fi affichant des barres pleines est préférable) sur salles Teams et d’autres écrans d’appareil.
- Par défaut, la couverture de 5 GHz est prioritaire pour les appareils afin d’optimiser la bande passante plus élevée.
- Activez la direction de bande pour vous assurer que 5 GHz est toujours plus prioritaire lorsque vous partagez le même nom de réseau que 2,4 GHz.
- Maintenez l’utilisation des canaux sans fil en dessous de 50 %.
- Maintenez le microprogramme du point d’accès et du routeur à jour avec les dernières versions du microprogramme et les correctifs à chaud.
- Vérifiez que salles Teams appareils et au moins un point d’accès se voient avec une puissance de signal de -60 dBm ou supérieure. Une valeur dBm proche de zéro est préférable. Suivez les recommandations de votre fabricant d’équipement.
- Implémentez QoS chaque fois que possible pour permettre la surveillance et la résolution des problèmes en temps réel.
Pour obtenir d’autres meilleures pratiques spécifiques à votre matériel réseau sans fil, case activée la documentation de votre fabricant.
Vous pouvez également résoudre les problèmes de réseau sans fil à l’aide du rapport de réseau sans fil intégré à Windows 10. Pour plus d’informations, consultez Analyser le rapport sur le réseau sans fil - Support Microsoft.
Restrictions de locataire
Pour les organisations qui utilisent les fonctionnalités de restrictions de locataire de Microsoft Entra ID, cette option est prise en charge sur certains appareils Teams si votre organization utilise la variante de déploiement de proxy avec injection d’en-tête.
Salles Teams sur Windows
Pour prendre en charge les restrictions de locataire, vérifiez que votre configuration de proxy sur votre appareil salles Teams est terminée conformément à ce document Learn et vérifiez que le salles Teams sur l’appareil Windows dispose des certificats SSL de remplacement installés sur celui-ci pour approuver l’en-tête injecté du trafic web.
salles Teams sur Android
Les restrictions de locataire ne sont pas prises en charge aujourd’hui sur salles Teams sur les appareils Android. Consultez l’OEM de votre appareil Android pour obtenir des solutions de contournement potentielles.
salles Teams sur l’accès administratif Windows
Utilisation d’un groupe d’administrateurs
Si vous choisissez de joindre un salles Teams sur un appareil Windows à un domaine (Microsoft Entra ID ou Active Directory), vous pouvez utiliser Microsoft Intune, stratégie de groupe ou Gestion de l’ordinateur local pour définir un groupe de sécurité en tant qu’administrateur local comme vous le feriez pour un PC Windows dans votre domaine. Tous les membres de ce groupe de sécurité peuvent saisir leurs informations d’identification et déverrouiller les paramètres.
Remarque
Si votre appareil Microsoft Teams Rooms n’approuve plus le domaine (par exemple, si vous supprimez Microsoft Teams Rooms du domaine après la jonction), vous ne pourrez pas vous authentifier dans l’appareil et ouvrir les paramètres. La solution consiste à se connecter avec le compte d’administrateur local.
Compte d’utilisateur « Administration » local
Attention
Veillez à modifier le mot de passe Salles Microsoft Teams dès que possible.
Salles Microsoft Teams mot de passe par défaut est défini sur sfb. Le mot de passe peut être modifié de plusieurs façons :
- Recommandé : Configuration de LAPS sur salles Teams sur Windows
- Intune : Set-LocalUser
- Localement : modifier ou réinitialiser votre mot de passe Windows
Pour en savoir plus sur le compte Administration, consultez l’article sur la sécurité Salles Microsoft Teams.
Compte d’utilisateur « Skype » local
Attention
Les modifications apportées au compte d’utilisateur « Skype » ne sont pas prises en charge par Microsoft et empêcheront votre salles Teams sur l’appareil Windows de fonctionner correctement.
salles Teams sur Windows incluent un compte local nommé « Skype » sans mot de passe. Ce compte est utilisé pour se connecter à Windows afin de lancer l’application salles Teams. Pour plus d’informations sur la sécurité de l’utilisateur « Skype », consultez Salles Microsoft Teams sécurité.
Compte d’ordinateur
Comme n’importe quel appareil Windows, le nom de l’ordinateur peut être renommé en cliquant avec le bouton droit dans Paramètres>À propos du>changement de PC.
Si vous souhaitez renommer l’ordinateur après l’avoir joint à un domaine, utilisez Rename-Computer, une commande PowerShell, suivie du nouveau nom de l’ordinateur.
salles Teams sur l’accès administratif Android
L’accès administratif local aux salles Teams sur les appareils Android est contrôlé par le fabricant de l’équipement d’appareil Teams. Consultez la documentation de l’appareil pour connaître les comptes et les mots de passe par défaut, ainsi que des instructions sur la façon de modifier ces mots de passe.
Articles connexes
Planifier Salles Microsoft Teams
Déployer les Salles Microsoft Teams