Cambió una regla de firewall y ahora la asignación de números de teléfono de Teams falla para los usuarios. El proceso de asignación no puede llegar al servicio Microsoft Phone System, por lo que el número nunca se asocia al usuario. Este artículo explica los endpoints de red exactos que deben estar abiertos y cómo verificar cada uno. Aprenderá a probar la conectividad, corregir las reglas de firewall y confirmar que la asignación se realice correctamente.
La asignación de números de teléfono en Teams depende del tráfico HTTPS saliente hacia endpoints específicos del servicio Microsoft 365. Cuando un firewall bloquea estos endpoints, el centro de administración de Teams muestra un error como “No podemos asignar este número” o “La licencia no coincide”. El problema casi siempre es una regla de firewall faltante o desactualizada, no un problema de licencias. Esta guía cubre la causa raíz, las soluciones paso a paso y los patrones de error relacionados.
Puntos clave: Solucionar la asignación de números de teléfono de Teams después de cambios en el firewall
- Centro de administración de Teams > Voz > Números de teléfono: Muestra el estado de la asignación y el mensaje de error exacto que indica un bloqueo de red.
- Test-NetConnection a api.interop.telephony.microsoft.com: Confirma si se permite el tráfico HTTPS saliente hacia el servicio Phone System.
- Permitir endpoints en la lista de IP de Microsoft 365: Garantiza que todas las URL de servicio y rangos de IP requeridos sean accesibles después de un cambio en la regla de firewall.
Por qué falla la asignación de números de teléfono de Teams después de un cambio en el firewall
Cuando asigna un número de teléfono en Teams, el centro de administración envía una solicitud al servicio Microsoft Phone System. Este servicio administra el inventario de números y lo vincula a un usuario. La solicitud viaja por HTTPS a un conjunto de endpoints fijos. Si una regla de firewall bloquea cualquiera de estos endpoints, la asignación falla.
La causa más común es una regla de firewall que se actualizó para restringir el tráfico saliente. Muchas organizaciones ajustan las reglas de firewall después de una revisión de seguridad. La nueva regla puede permitir la navegación web general pero bloquear URL específicas del servicio Microsoft 365. Dado que la solicitud de asignación utiliza un endpoint dedicado, el bloqueo impide que se asigne el número.
¿Qué endpoints utiliza la asignación de números de teléfono?
El proceso de asignación depende de los siguientes endpoints de servicio:
- api.interop.telephony.microsoft.com
- dialplan.microsoft.com
- login.microsoftonline.com
- graph.microsoft.com
Los dos primeros endpoints son específicos del sistema de telefonía. Los dos últimos gestionan la autenticación y la búsqueda de usuarios. Si alguno de ellos no es accesible, la asignación falla.
Cómo una regla de firewall puede interrumpir la asignación
Una regla de firewall que permite solo ciertos dominios por nombre puede pasar por alto los rangos de IP a los que resuelven estos endpoints. Los endpoints de Microsoft 365 utilizan varias direcciones IP que cambian con el tiempo. Si su firewall utiliza reglas de IP estáticas, el nuevo rango de IP puede quedar bloqueado. Además, una regla que bloquea todo el tráfico saliente excepto una lista de permitidos detendrá la asignación si la lista está incompleta.
Pasos para diagnosticar y solucionar la asignación de números de teléfono de Teams después de un cambio en el firewall
- Verifique el mensaje de error exacto en el centro de administración de Teams
Inicie sesión en el centro de administración de Teams en admin.teams.microsoft.com. Vaya a Voz > Números de teléfono. Busque el número que no se pudo asignar y observe la columna de estado. El mensaje de error dirá algo como “Error de asignación” o “Servicio no disponible”. Anote el texto exacto. Esto le indica si el error es un bloqueo de red o un problema de licencias. - Pruebe la conectividad con el endpoint del sistema de telefonía
Abra PowerShell en una máquina que esté en la misma red que el usuario afectado. Ejecute el siguiente comando:Test-NetConnection api.interop.telephony.microsoft.com -Port 443
Si el resultado de TcpTestSucceeded es False, el firewall está bloqueando el endpoint. Si es True, pase al siguiente paso. - Pruebe los otros endpoints requeridos
Ejecute la misma prueba para dialplan.microsoft.com, login.microsoftonline.com y graph.microsoft.com. Use el mismo comando con cada nombre de host. Registre cuáles fallan. Basta con que falle un solo endpoint para interrumpir la asignación. - Actualice la regla de firewall para permitir los endpoints de Microsoft 365
Abra la consola de administración de su firewall. Busque la regla que se cambió antes de que comenzara el problema. Agregue una regla de permiso para HTTPS saliente hacia los siguientes destinos:
api.interop.telephony.microsoft.com
dialplan.microsoft.com
login.microsoftonline.com
graph.microsoft.com
Utilice la lista oficial de rangos de IP de Microsoft 365 si su firewall requiere direcciones IP. Descargue la lista desde la página de URL y rangos de direcciones IP de Microsoft 365. Actualice la regla para incluir todos los rangos actuales. - Verifique que la regla de firewall se haya aplicado
Después de guardar la regla, ejecute de nuevo los comandos Test-NetConnection. Los cuatro endpoints deben devolver TcpTestSucceeded True. Si alguno sigue fallando, es posible que la regla no se haya aplicado a la interfaz de red correcta o que el firewall tenga una regla de denegación adicional que anule la regla de permiso. - Vuelva a intentar la asignación del número de teléfono
Regrese al centro de administración de Teams. Vaya a Voz > Números de teléfono. Seleccione el número que falló y haga clic en Asignar. Introduzca el usuario y confirme. La asignación ahora debería realizarse correctamente. Si aún falla, verifique la licencia y la configuración de ubicación del usuario.
Si Teams sigue teniendo problemas después de la solución principal
La asignación de números de teléfono de Teams falla con un error de licencia
Si el error dice “La licencia no coincide”, el firewall no es el problema. El usuario debe tener una licencia Microsoft Teams Phone Standard o una licencia de cuenta de recurso de Teams Phone. Vaya al centro de administración de Microsoft 365 > Facturación > Licencias y confirme que la licencia esté asignada. Verifique también que el usuario tenga un plan de llamadas de Teams válido o una configuración de enrutamiento directo.
La asignación de números de teléfono de Teams falla solo para un usuario específico
Si otros usuarios pueden asignar números pero uno no puede, es probable que el problema sea la ubicación del usuario o la ubicación de uso. El número de teléfono debe coincidir con la ubicación de uso del usuario. Vaya a Microsoft Entra ID > Usuarios > seleccione el usuario > Editar > Ubicación de uso. Establézcala en el mismo país que el número de teléfono. Luego vuelva a intentar la asignación.
La asignación de números de teléfono de Teams falla con un error de tiempo de espera
Un error de tiempo de espera significa que la solicitud llegó al endpoint pero la respuesta tardó demasiado. Esto puede ocurrir si el firewall permite la conexión pero un proxy o equilibrador de carga agrega latencia. Verifique la configuración del proxy en Windows. Vaya a Configuración > Red e Internet > Proxy y asegúrese de que el proxy no esté interceptando la solicitud. Verifique también que su firewall no tenga una regla de inspección profunda de paquetes que ralentice el tráfico HTTPS hacia Microsoft 365.
Asignación de números de teléfono de Teams: endpoints de firewall frente a tráfico web estándar
| Elemento | Asignación de números de teléfono | Tráfico web estándar |
|---|---|---|
| Endpoint principal | api.interop.telephony.microsoft.com | www.microsoft.com |
| Puerto | 443 | 443 |
| Protocolo | HTTPS | HTTPS |
| Dependencia de autenticación | login.microsoftonline.com y graph.microsoft.com | Ninguna |
| Estabilidad del rango de IP | Cambia con regularidad, debe usar la lista de IP de Microsoft 365 | Estable, se puede permitir por dominio |
| Síntoma de error | La asignación falla con error de servicio no disponible | La página web no carga |
La tabla muestra que la asignación de números de teléfono depende de un endpoint dedicado que el tráfico web estándar no utiliza. Incluso si el acceso general a Internet funciona, la asignación puede fallar si el endpoint específico está bloqueado. Siempre pruebe el endpoint dedicado directamente.
Después de corregir la regla de firewall y confirmar que la asignación se realiza correctamente, ejecute una prueba final en los cuatro endpoints. Esto evita que el problema se repita cuando ocurra el próximo cambio en el firewall. Para la supervisión continua, utilice la herramienta de prueba de conectividad de red de Microsoft 365 en el centro de administración de Teams. Comprueba todos los endpoints requeridos y señala cualquier bloqueo nuevo.
Ahora puede asignar números de teléfono de forma confiable después de un cambio en el firewall. La clave es verificar los endpoints dedicados del sistema de telefonía, no solo el acceso web general. Use el comando Test-NetConnection como una comprobación rápida del estado antes de realizar futuras modificaciones en el firewall. Para implementaciones grandes, automatice la prueba de endpoints con PowerShell e inclúyala en su proceso de gestión de cambios.