Integrare Microsoft Teams con il centralino esistente tramite SBC

Integrare Microsoft Teams con il centralino esistente è lo scenario più richiesto dalle aziende che usano già Teams per riunioni e chat ma hanno un PBX funzionante, con numerazioni, contratti e telefoni che non ha senso buttare. La risposta tecnica è il Direct Routing con un SBC certificato: un’architettura in cui Teams e centralino convivono, si scambiano le chiamate e condividono la numerazione, con una migrazione che procede per fasi e non per strappi. Vediamo come funziona davvero.

In sintesi: l’SBC certificato Microsoft fa da ponte tra tre mondi: il centralino esistente (3CX, FreePBX, Asterisk, Alcatel-Lucent o altri), l’operatore SIP e Microsoft Teams via Direct Routing. Le chiamate si instradano tra i tre in base a regole, i numeri restano gli stessi e gli utenti migrano su Teams un gruppo alla volta, senza interruzioni e senza sostituire ciò che funziona.

Il problema reale: Teams c’è già, il centralino anche

La maggior parte delle aziende su Microsoft 365 usa Teams ogni giorno, ma la telefonia vive altrove: un centralino IP con i suoi interni, le code, i cordless di reparto, il fax server, i citofoni. Sostituire tutto in un colpo solo significa rischio, formazione forzata e investimenti buttati. Non farlo affatto significa tenere due mondi separati, con i dipendenti che rimbalzano tra l’app e il telefono fisso. La terza via è l’integrazione: Teams diventa il telefono di chi lavora in mobilità e in ufficio moderno, il centralino continua a servire ciò che fa bene, e un apparato di confine tiene insieme il tutto.

L’architettura: l’SBC come ponte a tre vie

Il cuore della soluzione è il Session Border Controller, l’apparato che nel Microsoft Teams Direct Routing collega la telefonia aziendale a Teams Phone, il sistema telefonico di Microsoft. Nella configurazione di coesistenza l’SBC gestisce tre collegamenti:

  • il trunk verso l’operatore SIP, cioè la rete pubblica;
  • il collegamento SIP verso il centralino esistente;
  • la connessione TLS cifrata verso l’interfaccia Direct Routing di Teams.

Le regole di instradamento IP-to-IP configurate sull’SBC decidono il percorso di ogni chiamata:

  • un numero assegnato a un utente Teams viene consegnato a Teams;
  • un interno del centralino resta sul centralino;
  • le chiamate tra i due mondi transitano internamente, senza uscire sulla rete pubblica.

L’SBC gestisce anche le differenze tecniche tra i due lati: la conversione tra i codec, il passaggio tra RTP e SRTP e le varianti del protocollo SIP che centralino e Teams parlano in modo diverso.

Perché tutto questo funzioni servono tre ingredienti verificati:

  • un SBC presente nell’elenco degli apparati certificati da Microsoft per il Direct Routing, come i modelli AudioCodes Mediant e Patton SmartNode con cui lavora Netframe;
  • un dominio e un certificato TLS pubblico intestati al nome dell’SBC;
  • la messa in sicurezza del perimetro, per cui rimandiamo alla guida sulla configurazione sicura dell’SBC.

I tre scenari di coesistenza

Scenario Come funziona Per chi ha senso
Coesistenza per gruppi Una parte degli utenti telefona da Teams, il resto dal centralino; l’SBC instrada per numerazione Migrazioni graduali, uffici più produzione
Teams davanti, PBX dietro Teams gestisce gli utenti, il centralino resta per esigenze speciali: DECT di reparto, fax, citofoni, dispositivi analogici Aziende con esigenze industriali o legacy
Migrazione completa per fasi Il centralino viene svuotato un reparto alla volta fino alla dismissione, l’SBC resta come confine verso l’operatore Chi punta a Teams come unico sistema

In tutti e tre gli scenari vale la stessa regola: la numerazione geografica resta la vostra. I numeri si spostano tra centralino e Teams cambiando le regole di instradamento sull’SBC e l’assegnazione nel tenant Microsoft, non con nuove portabilità a ogni fase.

Come procede una migrazione ben fatta

Il percorso collaudato procede per passi ordinati:

  1. Assessment: censimento di numerazioni, interni, code, dispositivi speciali e contratti con l’operatore, come descritto nella guida all’integrazione della telefonia aziendale.
  2. Messa in opera dell’SBC: configurazione dell’apparato e pairing verso Teams, verificato con lo scambio dei messaggi OPTIONS tra SBC e nodi Microsoft.
  3. Pilota: un gruppo ristretto di utenti passa a Teams Phone con i propri numeri, si misurano qualità e casi d’uso reali, si correggono le regole.
  4. Estensione per reparti: la migrazione prosegue un gruppo alla volta, con il centralino che continua a fare il suo lavoro per tutto il tempo necessario.

Due accortezze completano il progetto. La prima è la sopravvivenza locale, affidata al Survivable Branch Appliance (SBA): il software Microsoft integrato negli SBC di alcuni produttori certificati, che mantiene attive le chiamate da e verso la rete pubblica se la connettività verso il cloud Microsoft si interrompe, e che richiede il Direct Routing configurato in media bypass. La seconda è la qualità del servizio sulla rete, perché la voce su Teams attraversa la stessa infrastruttura dei dati. Sulla stessa architettura, come raccontiamo nella guida al centralino con intelligenza artificiale, si innestano poi voicebot e servizi AI: l’SBC e il trunk SIP sono gli stessi.

Gli errori da evitare

Quattro errori ricorrenti valgono la maggior parte dei progetti che vanno storti.

  1. Instradare “tutto verso tutto” senza regole esplicite: ogni rotta sull’SBC deve avere sorgente e destinazione precise, sia per ordine sia per sicurezza.
  2. Dimenticare i dispositivi speciali: fax, allarmi, ascensori e POS analogici vanno censiti prima, non scoperti il giorno del passaggio.
  3. Sottovalutare la sintassi SIP richiesta da Microsoft: il Direct Routing pretende il nome FQDN dell’SBC negli header corretti, e una configurazione imprecisa produce chiamate rifiutate difficili da diagnosticare.
  4. Trattare la coesistenza come provvisoria: finché esiste è un ambiente di produzione a tutti gli effetti, e va monitorato come tale.

Netframe, system integrator IT dell’Emilia-Romagna con sede a Modena, progetta integrazioni tra Teams e centralini esistenti con SBC certificati AudioCodes e Patton, dalla progettazione delle regole di instradamento alla migrazione per fasi. Vuoi capire quale scenario si adatta alla tua azienda? Scrivici a info@netframe.it o chiamaci allo 059 7134794.

Domande frequenti

Posso usare Microsoft Teams come telefono senza dismettere il centralino?

Sì, è esattamente lo scenario del Direct Routing con SBC: Teams e centralino convivono, le chiamate vengono instradate tra i due in base alle regole configurate sull’apparato di confine, e la migrazione degli utenti procede per gruppi senza interruzioni di servizio.

I numeri di telefono restano gli stessi?

Sì. La numerazione geografica esistente rimane invariata: i numeri si spostano tra centralino e Teams modificando le regole di instradamento sull’SBC e l’assegnazione degli utenti nel tenant Microsoft, senza nuove portabilità a ogni fase del progetto.

Serve per forza un SBC certificato Microsoft?

Sì. Microsoft supporta il Direct Routing solo attraverso Session Border Controller presenti nel proprio elenco di apparati validati, con connessione TLS e certificato pubblico. Produttori come AudioCodes e Patton offrono modelli certificati in versione fisica e virtuale.

Cosa succede alle chiamate se cade la connessione verso Microsoft?

La risposta ha un nome preciso: Survivable Branch Appliance (SBA), il software di sopravvivenza locale che Microsoft distribuisce ai produttori di SBC certificati (tra cui AudioCodes) per integrarlo nei loro apparati.

Se la connettività verso il cloud Microsoft si interrompe, il client Teams passa automaticamente all’SBA: le chiamate in corso proseguono senza interruzione e restano possibili le chiamate da e verso la rete pubblica attraverso l’operatore SIP, con messa in attesa, trasferimento e inoltro; le chiamate dirette ai numeri di code e centralinisti automatici possono essere reindirizzate a un operatore locale. Le funzioni che vivono nel cloud, come la casella vocale, restano invece indisponibili, e la cronologia si aggiorna al ripristino della connessione, quando il client rientra da solo in modalità normale.

Due requisiti da mettere in progetto: l’SBA richiede il Direct Routing configurato in media bypass e funziona con i client desktop e i telefoni Teams, non con client web o macchine virtuali. È una rete di sicurezza per continuare a lavorare, non una replica completa del servizio.

Il centralino e Teams possono chiamarsi tra loro come interni?

Sì. Le chiamate tra utenti Teams e interni del centralino transitano internamente attraverso l’SBC, senza uscire sulla rete pubblica e senza costi di traffico, con un piano di numerazione coerente tra i due mondi.

Integrare non significa scegliere tra il vecchio e il nuovo, ma governare il passaggio: l’SBC è il punto in cui questa scelta diventa un’architettura, e la migrazione un percorso misurabile invece di un salto nel vuoto.

Netframe è un system integrator indipendente. AudioCodes, Patton e 3CX, citate in questa guida, sono produttori di cui Netframe è partner certificato; Microsoft e Alcatel-Lucent sono technology partner; gli altri marchi sono citati a contesto di mercato.

Fonti

  • Microsoft Learn, Plan Direct Routing: i requisiti dell’architettura (learn.microsoft.com)
  • Microsoft Learn, Connect your Session Border Controller to Direct Routing: pairing, FQDN e certificato TLS (learn.microsoft.com)
  • Microsoft Learn, Session Border Controllers certified for Direct Routing: l’elenco degli apparati certificati (learn.microsoft.com)
  • Microsoft Learn, Survivable Branch Appliance (SBA) for Direct Routing: funzionamento, perimetro e requisito del media bypass (learn.microsoft.com)
  • AudioCodes, SBC Mediant per Microsoft Teams Direct Routing (audiocodes.com)
  • Patton, certificazione della serie SmartNode per Microsoft Teams Direct Routing (patton.com)
  • RFC 3261, SIP: Session Initiation Protocol (rfc-editor.org)

Fonti verificate l’11 agosto 2026.

Other Articles