マイクロソフト Skype for Business スタイルブック

最終公開日 : Sep 25, 2026
Skype for Business 2015アプリケーションは、動作するためにいくつかの外部コンポーネントに依存しています。Skype for Businessネットワークは、サーバーとそのオペレーティングシステム、データベース、認証および承認システム、ネットワークシステムとインフラストラクチャ、電話PBXシステムなど、さまざまなシステムで構成されています。Skype for Business Server 2015は、Standard EditionとAdvanced Editionの2つのバージョンで利用できます。主な違いは、Advanced Editionにのみ含まれる高可用性機能のサポートです。高可用性を実装するには、複数のフロントエンドサーバーをプールに展開し、SQLサーバーをミラーリングする必要があります。
Advanced Editionの展開により、異なる役割を持つ複数のサーバーの作成が可能になります。
Skype for Business 2015アプリケーションの主要なコンポーネントは次のとおりです。
  • フロントエンドサーバー
  • エッジサーバー
  • ディレクターサーバー
  • データベース (SQL) サーバー
フロントエンドサーバー:
Skype for Businessアプリケーションでは、フロントエンドサーバーがネットワーク内のコアサーバーです。ユーザー認証、登録、プレゼンス、アドレス帳、A/V会議、アプリケーション共有、インスタントメッセージング、Web会議のリンクとサービスを提供します。Skype for Business 2015 Enterprise Editionを展開する場合、トポロジは通常、Skype for Businessデータベースを保持するSQL Serverインスタンスをホストするデータベースサーバーを備えたフロントエンドプールで負荷分散された少なくとも2つのフロントエンドサーバーで構成されます。
エッジサーバー:
Skype for Businessのエッジサーバーの展開は、組織の内部ネットワークにログインしていない外部ユーザーが
内部ユーザーと対話できる必要がある場合に必要です。これらの外部ユーザーは、認証された匿名のリモートユーザー、フェデレーションパートナー、またはその他のモバイルクライアントである可能性があります。
Skype for Business Edge Serverには4種類の役割があります。
  • SIPトラフィックを処理し、外部接続を認証するアクセスエッジ。リモート接続とフェデレーション接続を許可します。
  • Web会議。データ会議パケットを処理し、外部ユーザーがSkype for Businessにアクセスできるようにします。
  • A/V会議。A/V会議パケットを処理し、オーディオとビデオ、アプリ共有、ファイル転送を外部ユーザーに拡張します。
  • XMPPプロキシ。XMPPパケットを処理し、XMPPベースのサーバーまたはクライアントがSkype for Businessに接続できるようにします。
ディレクターサーバー:
Skype for Business 2015におけるディレクターサーバーの主な機能は、エンドポイントを認証し、ユーザーをアカウントを含むプールに「誘導」することです。Skype for Business 2015では、ディレクターはスタンドアロンサーバー上で完全に専用かつ特定の役割を担いますが、オプションのサーバーです。これにより、構成の展開や削除が容易になり、セキュリティが強化されます。
ディレクターは、複数のプールが存在する場合に最も役立ちます。これは、エンドポイントを認証するための単一の接点を提供するからです。また、リモートユーザーの場合、ディレクターはエッジプールとフロントエンドプールの間の追加のホップとして機能し、攻撃に対する保護層を追加します。
次の図は、ネットワーク内のSkypeサーバーの展開を模式的に示しています。
StyleBookを使用したSkypeサーバーの展開図(/en-us/netscaler-console-service/media/stylebook-skype-topology-diagram-new.jpg)

エンタープライズでのNetScalerインスタンスの構成

次の表は、以下の手順に含まれるサンプル構成で使用されているIPアドレスを示しています。
スカイプ フォー ビジネス サーバー 仮想IPアドレス サーバーIPアドレス NetScalerインスタンス
エッジサーバー 外部VIP - 192.20.20.20 192.20.20.21; 192.20.20.22 10.102.29.141
内部VIP - 10.10.10.20 10.10.10.21; 10.10.10.22
フロントエンドサーバー 10.10.10.10 10.10.10.11; 10.10.10.12 10.102.29.60
ディレクターサーバー 10.10.10.30 10.10.10.31; 10.10.10.32 10.102.29.93
フロントエンドサーバーを構成するには:
  1. NetScaler Consoleで、Applications > Configuration に移動し、Create New をクリックします。Choose StyleBook ページには、NetScaler Consoleで使用できるすべてのStyleBookが表示されます。下にスクロールして、Microsoft Skype for Business 2015 StyleBook を選択します。StyleBookはユーザーインターフェイスページとして開き、このStyleBookで定義されているすべてのパラメーターの値を入力できます。
  2. 「Edge Server」セクションで、ネットワーク内のすべてのEdge Serverの仮想IP (VIP) アドレスとIPアドレスを入力します。
    1. アクセスエッジ、Web会議エッジ、およびA/Vエッジに使用されるEdge Serverの外部VIPアドレスとIPアドレス。
    2. 内部ネットワークに接続されるEdge Serverの内部VIPアドレスとIPアドレス。
    3. ネットワーク内の外部Edge Server 2台と内部Edge Server 2台。
  3. 「Front-End Server」セクションで、Skype for Business Front-Endサーバー用に作成される仮想Front-Endサーバー (VIP) のIPアドレスを入力します。また、ネットワーク内のすべてのSkype for Business Front-EndサーバーのIPアドレスを入力します。
  4. 「Director Server」セクションで、Skype for Businessアプリケーション用に作成されるDirectorサーバーの仮想IPアドレス (VIP) を入力します。また、ネットワーク内のすべてのSkype for Business DirectorサーバーのIPアドレスを入力します。高可用性のために、少なくとも2台のDirectorサーバーを作成してください。
  5. 「Advanced Settings」セクションには、3つのSkypeサーバー用にNetScalerインスタンスで構成されているすべてのデフォルトポートが一覧表示されます。
次の表に、すべてのデフォルトポートとプロトコルの一覧を示します。
ラベル ポート プロトコル 説明
HTTPポート 80 HTTP HTTPSが使用されていない場合、フロントエンドサーバーからWebファームFQDNへの通信に使用されます。
HTTPSポート 443 HTTPS フロントエンドサーバーからWebファームFQDNへの通信に使用されます。
自動検出内部ポート 4443 HTTPS HTTPS (リバースプロキシから) および自動検出サインインのためのHTTPSフロントエンドプール間通信。
RPCポート 135 DCOMおよびリモートプロシージャコール (RPC) ユーザーの移動、ユーザーレプリケーターの同期、アドレス帳の同期などのDCOMベースの操作に使用されます。
SIPポート 5061 TCP (TLS) すべての内部SIP通信にフロントエンドサーバーによって使用されます。
SIPフォーカスポート 444 HTTPS、TCP フォーカス (Skype会議の状態を管理するコンポーネント) と個々のサーバー間のHTTPS通信に使用されます。
SIPグループポート 5071 TCP 応答グループアプリケーションの受信SIPリクエストに使用されます。
SIPアプリケーション共有ポート 5065 TCP アプリケーション共有の受信SIPリスニングリクエストに使用されます。
SIPアテンダントポート 5072 TCP アテンダントへの着信SIPリクエストに使用されます (つまり、ダイヤルイン会議用です)。
SIP Conf Announcement Port 5073 TCP Skype for Businessサーバー会議アナウンスサービスへの着信SIPリクエストに使用されます (つまり、ダイヤルイン会議用です)。
SIP CallPark ポート 5075 TCP CallParkアプリケーションへの着信SIPリクエストに使用されます。
SIP コールアドミッションポート 448 TCP Skype for Businessサーバー帯域幅ポリシーサービスによる呼び出し受付制御に使用されます。
SIPコールアドミッションTURNポート 5080 TCP オーディオ/ビデオエッジTURNトラフィックの帯域幅ポリシーサービスによるコールアドミッション制御に使用されます。
SIPオーディオテストポート 5076 TCP オーディオテストサービスへの着信SIPリクエストに使用されます。
HTTPS外部ポート 443 HTTPS リモートユーザーアクセス、内部Web会議へのアクセス、および内部メディアとA/VセッションへのアクセスにおけるSTUN/TCPインバウンドおよびアウトバウンドメディア通信のためのSIP/TLS通信の外部ポートとして使用されます。
HTTPS内部ポート 443 HTTPS リモートユーザーアクセス用のSIP/TLS通信、内部Web会議へのアクセス、および内部メディアとA/Vセッションへのアクセス用のSTUN/TCPインバウンドおよびアウトバウンドメディア通信のための内部ポートに使用されます。
SIP外部リモートアクセスポート 5061 TCP リモートユーザーアクセスまたはフェデレーション用のSIP/MTLS通信のための外部ポートに使用されます。
SIP内部リモートアクセスポート 5061 TCP リモートユーザーアクセスまたはフェデレーション用のSIP/MTLS通信のための内部ポートに使用されます。
SIP外部STUN UDPポート 3478 UDP STUN/UDPインバウンドおよびアウトバウンドメディア通信のための外部ポートに使用されます。
SIP内部STUN UDPポート 3478 UDP STUN/UDPのインバウンドおよびアウトバウンドのメディア通信用の内部ポートに使用されます。
SIP内部IMポート 5062 内部ファイアウォールを介してアウトバウンドに流れるIM通信のSIP/MTLS認証用の内部ポートに使用されます。
HTTPポート 80 TCP ディレクターからWebファームのFQDNへの初期通信に使用されます。
HTTPSポート 443 HTTPS ディレクターからWebファームのFQDNへの通信に使用されます。
自動検出内部ポート 4443 HTTPS HTTPS(リバースプロキシから)およびHTTPSディレクターのプール間通信に、自動検出サインインのために使用されます。
SIP内部ポート 5061 TCP サーバー間の内部通信およびクライアント接続に使用されます。
  1. ターゲットインスタンスセクションで、3つのSkype for Businessサーバーを展開する3つの異なるNetScalerインスタンスを選択します。
    注
    更新アイコンをクリックして、NetScaler Consoleで最近検出されたNetScalerインスタンスを、このウィンドウの利用可能なインスタンスリストに追加することもできます。
  2. 作成をクリックして、選択したNetScalerインスタンスに構成を作成します。
    ヒント
    Citrixでは、インスタンスで実際の構成を実行する前に、ターゲットインスタンスで作成する必要がある構成オブジェクトを確認するために、ドライランを選択することをお勧めします。
構成が正常に作成されると、StyleBookは25個の負荷分散仮想サーバーを作成します。つまり、各ポートに対して1つの負荷分散仮想サーバーが定義され、1つのサービスグループが関連付けられ、そのサービスグループが負荷分散仮想サーバーにバインドされます。この構成では、フロントエンドサーバーもサービスグループメンバーとして追加され、サービスグループにバインドされます。作成されるサービスグループメンバーの数は、作成されるフロントエンドサーバーの数と同じです。
次の図は、各サーバーで作成されたオブジェクトを示しています。
展開後にSkypeサーバーで作成されたオブジェクト