Su autoasistente de Teams comienza a enrutar llamadas al departamento o cola incorrectos justo después de que su equipo de red actualice una regla de firewall. Esto suele ocurrir porque el autoasistente no puede comunicarse con el backend de Teams para obtener la configuración de enrutamiento de llamadas más reciente, por lo que recurre a un destino predeterminado o en caché. En este artículo, aprenderá por qué los cambios en el firewall rompen el enrutamiento del autoasistente y cómo solucionarlo verificando las rutas de red, actualizando las reglas del firewall y probando los flujos de llamadas.
Conclusiones clave: Cómo corregir el enrutamiento del autoasistente después de cambios en el firewall
- Centro de administración de Teams > Voz > Autoasistentes: Verifique la cuenta de recurso actual y la configuración del flujo de llamadas para confirmar el destino previsto.
- URLs e intervalos de IP de Microsoft 365: Asegúrese de que su firewall permita todos los endpoints requeridos de Teams, incluidos los dominios de medios y señalización.
- Llamada de prueba a través del autoasistente: Marque el número del autoasistente y verifique qué destino recibe la llamada después de actualizar el firewall.
Por qué un cambio en el firewall rompe el enrutamiento de llamadas del autoasistente
Los autoasistentes de Teams son servicios en la nube alojados en Microsoft 365. Cuando un llamante marca el número de su autoasistente, Teams enruta la llamada según la configuración almacenada en la nube. El autoasistente no almacena reglas de enrutamiento localmente en su red. Depende de la comunicación en tiempo real con la infraestructura de Microsoft Teams para determinar qué cola de llamadas, usuario o número externo debe recibir la llamada.
Un cambio en el firewall puede bloquear el tráfico de señalización o medios entre su red y Microsoft Teams. Cuando el autoasistente no puede comunicarse con el backend de Teams, puede fallar al cargar la tabla de enrutamiento más reciente. En muchos casos, el sistema recurre a un destino predeterminado, como el operador, o reproduce un mensaje de error. A veces, la llamada se enruta a un destino antiguo o incorrecto porque la configuración en caché está desactualizada.
El culpable más común es una nueva regla de firewall que deniega el tráfico saliente a direcciones IP o dominios específicos de Microsoft 365. Otra posibilidad es que el firewall ahora aplique una inspección profunda de paquetes que interfiera con el protocolo de enlace TLS requerido para la señalización de Teams. Debe verificar que su red permita los endpoints exactos enumerados en las URL e intervalos de direcciones IP de Microsoft 365.
Cómo funciona el enrutamiento del autoasistente de Teams
Un autoasistente utiliza una cuenta de recurso con licencia para la cuenta de recurso de Microsoft Teams Phone. Esta cuenta está vinculada a un número de servicio. Cuando llega una llamada, el autoasistente evalúa su flujo de llamadas, que incluye opciones de menú, enrutamiento basado en tiempo y colas de llamadas. El flujo de llamadas se define en el Centro de administración de Teams y se almacena en Microsoft 365.
Para que el autoasistente enrute correctamente, se debe cumplir lo siguiente:
- A la cuenta de recurso se le asigna una licencia válida de cuenta de recurso de Microsoft Teams Phone.
- El autoasistente está publicado y habilitado.
- La red puede alcanzar los endpoints de señalización de Teams en el puerto 443 y los endpoints de medios en UDP 3478 a 3481.
- El firewall no bloquea ni altera los certificados TLS utilizados por Teams.
Pasos para diagnosticar y corregir el enrutamiento del autoasistente después de un cambio en el firewall
Siga estos pasos en orden para identificar la regla de firewall que rompió el enrutamiento y restaurar el flujo de llamadas correcto.
- Verifique la configuración actual del autoasistente
Vaya al Centro de administración de Teams > Voz > Autoasistentes. Seleccione su autoasistente y revise el flujo de llamadas. Confirme el destino de cada opción de menú y el destino predeterminado. Anote el enrutamiento esperado para una llamada de prueba. - Verifique la licencia de la cuenta de recurso
En el Centro de administración de Teams > Voz > Cuentas de recurso, seleccione la cuenta vinculada a su autoasistente. Asegúrese de que tenga asignada la licencia de cuenta de recurso de Microsoft Teams Phone. Si la licencia falta o está vencida, el enrutamiento puede fallar independientemente del firewall. - Revise los cambios en el firewall
Pida a su equipo de red los cambios exactos realizados en el firewall. Busque nuevas reglas de denegación, políticas NAT modificadas o inspección profunda de paquetes habilitada. Compare los cambios con la lista de URL e intervalos de IP de Microsoft 365. - Pruebe la conectividad a los endpoints de Teams
Desde una computadora en la red afectada, abra PowerShell y ejecute el siguiente comando para probar la conectividad a los dominios requeridos:Test-NetConnection teams.microsoft.com -Port 443
Repita paralogin.microsoftonline.comymedia.contoso.com(reemplace con el dominio de medios de su inquilino). Si alguna prueba falla, el firewall está bloqueando ese endpoint. - Actualice las reglas del firewall
Agregue o ajuste reglas para permitir HTTPS saliente en el puerto 443 a todos los dominios de Microsoft 365 enumerados en las URL e intervalos de IP oficiales. También permita UDP 3478 a 3481 para el tráfico de medios. Si su firewall utiliza filtrado basado en IP, descargue la lista de intervalos de IP más reciente de la documentación de Microsoft y actualice las reglas. - Limpie la configuración en caché
Después de actualizar el firewall, fuerce una actualización de la configuración del autoasistente. Puede hacerlo deshabilitando y volviendo a habilitar el autoasistente en el Centro de administración de Teams. Vaya a Voz > Autoasistentes, seleccione su asistente y cambie el estado a Desactivado y luego a Activado. - Pruebe el enrutamiento de llamadas
Marque el número del autoasistente desde un teléfono externo. Siga el menú y confirme que la llamada llega al destino correcto. Repita la prueba para cada opción de menú y durante diferentes horas si utiliza enrutamiento basado en tiempo.
Si el autoasistente de Teams aún enruta llamadas incorrectamente
Si los pasos anteriores no corrigen el enrutamiento, el problema puede ser más complejo que una simple regla de firewall. Los siguientes problemas también pueden causar un enrutamiento incorrecto después de un cambio en la red.
El autoasistente recurre al destino predeterminado
Cuando el autoasistente no puede comunicarse con Teams, puede enrutar todas las llamadas al destino predeterminado, como el operador. Verifique el destino predeterminado en la configuración del autoasistente. Si está configurado para un usuario o cola específicos, verifique que ese usuario o cola siga siendo válido y tenga licencia. Si el destino predeterminado es un número externo, confirme que el número esté permitido por las reglas de llamadas salientes de su firewall.
Los miembros de la cola de llamadas no están disponibles
Si su autoasistente enruta a una cola de llamadas, los agentes de la cola pueden no estar disponibles debido a cambios en la red. Verifique la configuración de la cola de llamadas en el Centro de administración de Teams > Voz > Colas de llamadas. Asegúrese de que los agentes estén en línea y sus dispositivos conectados. También verifique que la cuenta de recurso de la cola de llamadas tenga licencia y que la cola esté publicada.
El tráfico de medios está bloqueado por el firewall
Incluso si la señalización funciona, el tráfico de medios puede estar bloqueado. Use el cliente de Teams para realizar una llamada de prueba a un usuario en la misma red. Si la llamada se cae o no tiene audio, el firewall está bloqueando los puertos UDP 3478 a 3481. Abra estos puertos para el tráfico entrante y saliente hacia los endpoints de medios de Microsoft Teams.
La resolución de DNS está rota
Un cambio en el firewall también puede afectar las consultas DNS. Si su red no puede resolver los dominios de Microsoft 365, el autoasistente no puede conectarse. Pruebe la resolución DNS con Resolve-DnsName teams.microsoft.com en PowerShell. Si falla, verifique la configuración de su servidor DNS y asegúrese de que el firewall no bloquee el tráfico DNS en el puerto 53.
Configuración del firewall vs. enrutamiento del autoasistente: diferencias clave
| Elemento | Configuración del firewall | Enrutamiento del autoasistente |
|---|---|---|
| Propósito | Controla el tráfico de red entrante y saliente de su organización | Determina a dónde se dirigen las llamadas entrantes según las opciones del menú |
| Ubicación | Hardware local o servicio de seguridad en la nube | Servicio en la nube en Microsoft 365 |
| Método de configuración | Gestionado por administradores de red | Gestionado en el Centro de administración de Teams |
| Impacto de una mala configuración | Bloquea o permite todo el tráfico, incluida la señalización de Teams | Enruta las llamadas al destino incorrecto o las corta |
| Método de prueba | Use pruebas de conectividad como Test-NetConnection | Realice llamadas de prueba a través del autoasistente |
Conclusión
Ahora puede diagnosticar y corregir problemas de enrutamiento del autoasistente causados por cambios en el firewall. Comience verificando la configuración del autoasistente y la licencia de la cuenta de recurso, luego pruebe la conectividad a los endpoints de Microsoft 365. Actualice las reglas del firewall para permitir los dominios y puertos requeridos, y limpie la configuración en caché alternando el estado del autoasistente.
Después de realizar cambios, siempre realice una llamada de prueba para confirmar que el enrutamiento funciona para cada opción de menú. Use el Centro de administración de Teams para verificar el flujo de llamadas y el destino predeterminado si los problemas persisten. Para monitoreo avanzado, habilite el panel de calidad de llamadas para rastrear problemas en la ruta de medios que puedan indicar problemas residuales del firewall.