Si Teams no puede detectar su ubicación de emergencia después de un cambio en el firewall de red, sus llamadas al 911 o a los servicios de emergencia locales pueden enrutarse al centro de despacho equivocado. Este problema suele aparecer cuando el firewall bloquea los endpoints específicos que Teams usa para la detección de ubicación. Este artículo explica por qué el firewall bloquea la detección de ubicación, cómo verificar la ruta de red y cómo restaurar los servicios de ubicación de emergencia.
Teams se basa en un servicio de ubicación de emergencia basado en red que consulta un endpoint de Microsoft. Cuando un cambio en el firewall bloquea ese endpoint, el cliente vuelve a una ubicación predeterminada o no muestra ninguna ubicación. Para solucionarlo, deberá verificar las URL requeridas, actualizar las reglas del firewall y probar la detección de ubicación en el cliente de Teams.
Conclusiones clave: Restaurar la ubicación de emergencia de Teams después de cambios en el firewall
- Centro de administración de Teams > Ubicaciones > Ubicaciones de emergencia: Muestra las ubicaciones configuradas y sus identificadores de red asociados.
- URL de Microsoft 365 y rangos de direcciones IP: Enumera los endpoints exactos que Teams necesita para la detección de ubicación de emergencia.
- Llamada de prueba en Teams: Verifica que el cliente pueda alcanzar el servicio de ubicación después de los cambios en el firewall.
Por qué un cambio en el firewall rompe la detección de ubicación de emergencia
Teams utiliza un servicio de ubicación de emergencia basado en red. Cuando un usuario inicia sesión, el cliente envía una solicitud a un endpoint de Microsoft para resolver el identificador de red actual y asociarlo con una ubicación de emergencia configurada. Este endpoint es parte de la infraestructura de red de Microsoft 365. Si una regla del firewall bloquea el tráfico HTTPS hacia ese endpoint, la solicitud falla silenciosamente. El cliente entonces muestra la ubicación predeterminada o ninguna ubicación.
Los cambios en el firewall a menudo afectan este proceso porque los administradores agregan o modifican reglas sin verificar la lista completa de URL requeridas. Por ejemplo, una regla que restringe el tráfico saliente a un rango de IP específico puede excluir la subred del servicio de ubicación de Teams. El firewall también puede bloquear el protocolo de enlace TLS si inspecciona certificados y no confía en la cadena de certificados de Microsoft.
El proceso de detección de ubicación utiliza un conjunto específico de endpoints. Estos endpoints están documentados en la lista de endpoints de red de Microsoft 365. El endpoint clave para la ubicación de emergencia es location.osi.office.net. Este nombre de host se resuelve a múltiples direcciones IP, y el firewall debe permitir HTTPS en el puerto 443 a todas ellas.
Pasos para diagnosticar y corregir la detección de ubicación de emergencia de Teams
Siga estos pasos en orden. Cada paso verifica una parte diferente de la ruta de red. Deténgase cuando el problema esté resuelto.
- Verifique la configuración actual de ubicación de emergencia
Abra el Centro de administración de Teams en admin.teams.microsoft.com. Vaya a Ubicaciones > Ubicaciones de emergencia. Confirme que la ubicación esperada esté listada y tenga un identificador de red válido. Si la ubicación falta, el problema puede ser de configuración, no del firewall. - Verifique los endpoints requeridos en la lista de Microsoft 365
Abra la documentación de endpoints de red de Microsoft 365. Encuentre la sección para Teams. Busque la entrada etiquetada location.osi.office.net. Anote los rangos de IP y los requisitos de puerto. El servicio usa HTTPS en el puerto 443 únicamente. - Pruebe la conectividad al servicio de ubicación
En una máquina afectada por el problema, abra un símbolo del sistema. Ejecute nslookup location.osi.office.net para confirmar la resolución DNS. Luego ejecute Test-NetConnection location.osi.office.net -Port 443 en PowerShell. Si la prueba falla, el firewall está bloqueando la conexión. - Actualice las reglas del firewall
Inicie sesión en su consola de administración del firewall. Localice la regla de salida que restringe el tráfico HTTPS. Agregue una regla de permitir para los rangos de IP asociados con location.osi.office.net. Asegúrese de que la regla se aplique a todos los usuarios y a todas las redes donde se use Teams. - Actualice el cliente de Teams
Después de actualizar el firewall, cierre Teams por completo. Haga clic derecho en el icono de Teams en la bandeja del sistema y seleccione Salir. Reinicie Teams e inicie sesión nuevamente. El cliente reintentará la solicitud de detección de ubicación. - Realice una llamada de prueba para verificar la ubicación de emergencia
En Teams, haga clic en su foto de perfil y seleccione Configuración > Dispositivos. En Realizar una llamada de prueba, haga clic en Realizar una llamada de prueba. Durante la llamada, verifique la ubicación de emergencia que se muestra en la ventana de la llamada. Si aparece la ubicación correcta, la corrección funcionó.
Si Teams aún no puede detectar la ubicación de emergencia
La corrección principal cubre la mayoría de los problemas relacionados con el firewall. Si el problema persiste, verifique estos patrones de falla adicionales.
Teams muestra la ubicación predeterminada en una red cableada
El servicio de ubicación puede volver a la predeterminada porque el identificador de red no coincide con ninguna ubicación configurada. Verifique que la subred o el identificador de red en la ubicación de emergencia coincida con la red real. En el Centro de administración de Teams, edite la ubicación y confirme que el identificador de red sea correcto.
La resolución DNS falla para location.osi.office.net
Si nslookup no devuelve ningún resultado, su servidor DNS interno puede no reenviar consultas externas. Verifique la configuración del reenviador DNS. Si utiliza DNS de horizonte dividido, agregue una zona de reenvío para office.net al DNS público.
El servidor proxy intercepta la solicitud de ubicación
Algunos servidores proxy interceptan el tráfico HTTPS y bloquean nombres de host desconocidos. Agregue location.osi.office.net a la lista de exclusión del proxy. También asegúrese de que el proxy no elimine el encabezado de Indicación de Nombre de Servidor TLS, que Teams requiere para el enrutamiento.
Detección de ubicación de emergencia de Teams: cliente de escritorio vs. cliente web
| Elemento | Aplicación de escritorio de Teams | Teams en la web |
|---|---|---|
| Método de detección de ubicación | Utiliza el adaptador de red local y los servicios de ubicación del sistema operativo | Utiliza la API de geolocalización del navegador |
| Endpoint del firewall | location.osi.office.net | location.osi.office.net más endpoints específicos del navegador |
| Comportamiento de respaldo | Muestra la ubicación predeterminada o ninguna ubicación | Muestra la ubicación predeterminada o solicita una ubicación manual |
| Mejor para llamadas de emergencia | Sí, porque utiliza el identificador de red | No, porque el permiso del navegador puede bloquear la detección |
La aplicación de escritorio es el cliente preferido para llamadas de emergencia porque utiliza el identificador de red. El cliente web depende de los permisos del navegador y puede no funcionar en una emergencia. Utilice siempre la aplicación de escritorio para los usuarios que realizan llamadas de emergencia.
Después de actualizar las reglas del firewall y verificar que el endpoint sea accesible, Teams detectará la ubicación de emergencia nuevamente. Realice una llamada de prueba para confirmar. Si administra varios sitios, revise los identificadores de red en el Centro de administración de Teams para asegurarse de que cada sitio tenga una ubicación coincidente.
Para la resolución de problemas avanzada, habilite el registro del cliente de Teams y busque entradas de location.osi. Este registro muestra la respuesta HTTP exacta del servicio de ubicación. Use el Centro de administración de Teams para exportar las políticas de llamadas de emergencia actuales y verificar que la política asignada permita la detección de ubicación.