Direct Routing oder Operator Connect an Hochschulen
Sechs Kriterien für die Anbindung von Teams Phone ans TelefonnetzDirect Routing, Operator Connect oder gemanagter SBC: Die Anbindungsentscheidung für Hochschulen

|
WISSEN Alle Beiträge der Serie zu Microsoft 365 in Hochschule und Forschung an einem Ort. |
BERATUNG Anbindungsvarianten mit Ihren Rufnummern, Ihrer Altanlage und Ihrem Team bewerten, bevor der Machbarkeitstest zur Architektur wird. |
SCHULUNG Für das Telefonieteam im Rechenzentrum: Direct Routing, SBC-Betrieb, Wählpläne und Fehlersuche in Teams Phone. |
|---|
Irgendwann in jedem Telefonieprojekt kommt der Moment, in dem jemand aus dem Hochschulrechenzentrum mit leuchtenden Augen ins Besprechungszimmer kommt und sagt: „Es klingelt.“ Ein Testanruf aus dem Teams-Client ist im Festnetz angekommen, das Handy der Abteilungsleitung hat die richtige Rufnummer angezeigt, und der Rückruf ging auch. Das ist ein schöner Moment. Er wird nur gern mit einem anderen verwechselt, nämlich mit dem, in dem die Hochschule entschieden hat, wie sie die nächsten zehn Jahre telefoniert.
Teams Phone allein telefoniert nur innerhalb von Teams. Für alles, was nach draußen geht, braucht es eine Anbindung an das öffentliche Telefonnetz, und Microsoft bietet dafür mehrere Wege an: Direct Routing mit einem Session Border Controller, den Sie selbst betreiben oder als Dienst einkaufen, Operator Connect über einen teilnehmenden Netzbetreiber und die Anrufpläne, bei denen Microsoft selbst Netzbetreiber ist. Dazu kommt Teams Phone Mobile für Mobilfunknummern, das für die Campus-Anlage selten die Hauptrolle spielt. Und weil Hochschulen nicht im luftleeren Raum telefonieren, stellt sich die Frage, was das Wissenschaftsnetz dazu beiträgt.
Dieser Beitrag ist ein Entscheidungsartikel. Er sortiert die Varianten nach sechs Kriterien, die in Hochschulen tatsächlich den Ausschlag geben: Kontrolle und Fehlersuche, Rufnummernblöcke und Portierung, Koexistenz mit Altanlage und Gateways, Ausfallsicherheit, Betriebskompetenz im Haus und Vergabefähigkeit. Den Gesamtzusammenhang der Migration beschreibt der Beitrag Teams-Telefonie an der Hochschule: Von der Campus-Telefonanlage zu Teams Phone. Universitätsklinika mit ihren eigenen Anforderungen aus Gesundheitswesen und KRITIS bleiben hier bewusst außen vor.
|
FAKTEN · Das Wichtigste in Kürze Microsoft beschreibt vier Anbindungsmodelle: Anrufpläne, Operator Connect, Teams Phone Mobile und Direct Routing. Mehrere davon lassen sich ausdrücklich im selben Tenant kombinieren, je Personengruppe oder Standort. Direct Routing verlangt einen von Microsoft zertifizierten SBC, eine öffentlich erreichbare IP-Adresse, einen FQDN aus einer verifizierten Domain des Tenants und ein Zertifikat einer vertrauenswürdigen öffentlichen Zertifizierungsstelle. Signalisierung läuft per SIP über TLS, Medien per SRTP. Bei Operator Connect betreibt der Netzbetreiber die Anbindung an Microsoft. Er ist zuständig für Rufnummern, Portierung und die Fehlersuche im Telefonnetz. Das Wissenschaftsnetz bietet mit DFN-Fernsprechen unter anderem einen VoIP-Anschluss per SIP-Trunk für VoIP-fähige Telefonanlagen sowie eine gehostete Telefonanlage. Eine ausdrückliche Teams-Integration nennt der DFN in seiner Dienstbeschreibung nicht. Ein erfolgreicher Machbarkeitstest mit einer Variante ist noch keine Architekturentscheidung. |
|---|
Vier Wege ins Telefonnetz und einer, über den man reden muss
Bevor es um Kriterien geht, lohnt ein nüchterner Blick auf das, was die Varianten eigentlich unterscheidet. Technisch landen alle beim selben Ergebnis: Ein Teams-Client wählt eine Nummer, und irgendwo klingelt ein Telefon. Der Unterschied liegt darin, wer welches Stück der Strecke betreibt, wer bei einer Störung hineinschauen kann und wer am Ende den Vertrag unterschreibt. Skizze 1 zeigt die vier Wege nebeneinander.

Direct Routing mit eigenem Session Border Controller
Beim klassischen Direct Routing stellt die Hochschule einen zertifizierten SBC, in der Regel als redundantes Paar, ins eigene Rechenzentrum oder in eine eigene virtuelle Umgebung. Auf der einen Seite spricht er mit den SIP-Proxys von Microsoft, auf der anderen mit dem SIP-Trunk eines Netzbetreibers Ihrer Wahl und, das ist der eigentliche Charme, mit allem, was auf dem Campus sonst noch telefoniert: Altanlage, Analog-Gateways, DECT. Microsoft selbst nennt Direct Routing ausdrücklich für Organisationen, die bestehende Netzbetreiberverträge behalten, Fremdanlagen oder analoge Geräte integrieren und mehr Kontrolle über ihre Sprachinfrastruktur haben wollen. Das liest sich wie eine Stellenbeschreibung für ein Hochschulrechenzentrum.
Die Kehrseite: Alles, was der SBC tut, ist Ihr Problem. Zertifikat, Firewall-Regeln für die Signalisierungs- und Medienadressbereiche von Microsoft, Firmware, Routingregeln, Nummernumsetzung, Überwachung. Microsoft unterstützt Direct Routing nur mit zertifizierten SBCs und schickt Sie bei Problemen zuerst zum SBC-Hersteller, der bei Bedarf an Microsoft eskaliert. Wer also glaubt, mit dem eigenen SBC verschwinde die Abhängigkeit von Dritten, hat sie nur gegen eine andere getauscht.
Gemanagter SBC: Direct Routing als Dienst
Die Architektur bleibt Direct Routing, aber der SBC steht beim Dienstleister, oft einem Netzbetreiber oder Systemhaus, das SBC und SIP-Trunk aus einer Hand liefert. Microsoft nennt dieses Modell ausdrücklich als Option: Der SBC kann von Ihnen, Ihrem Integrator oder einem Anbieter von Direct Routing als Dienst beschafft und betrieben werden. Für die Hochschule bedeutet das: Die Weiche zwischen Teams, Netzbetreiber und Campus bleibt erhalten, aber die Rufbereitschaft für den SBC wandert aus dem Haus.
Spannend wird es bei der Altanlage. Ein SBC in der Cloud des Dienstleisters kann die Campus-Anlage nur erreichen, wenn eine Verbindung dorthin existiert, etwa ein SIP-Trunk über ein gesichertes Netz. Analoggeräte und DECT brauchen trotzdem etwas vor Ort. Viele Angebote lösen das mit einem zusätzlichen lokalen SBC oder Gateway, das der Dienstleister mitbetreut. Fragen Sie deshalb nicht nur, ob der Anbieter Direct Routing kann, sondern wie genau er Ihre Altanlage und Ihre Sonderanschlüsse anbindet und wer welches Gerät betreibt.
Operator Connect
Bei Operator Connect hat ein von Microsoft zertifizierter Netzbetreiber die Anbindung an Teams bereits gebaut. Sie aktivieren den Betreiber im Teams Admin Center, er stellt die Rufnummern bereit, und Sie weisen sie zu. Einen SBC sehen Sie dabei nie. Microsoft verteilt die Zuständigkeit klar: Microsoft verantwortet Teams und die Integration, der Betreiber die Anbindung ans Telefonnetz, die Rufnummern, die Portierung und die Fehlersuche in seinem Netz. Welche Betreiber in Deutschland teilnehmen, steht im Operator-Connect-Verzeichnis von Microsoft; die Liste ändert sich, prüfen Sie den Stand zum Zeitpunkt Ihrer Ausschreibung.
Für ein Hochschulrechenzentrum ohne eigenes Telefonieteam ist das verlockend. Die Frage ist, was mit allem passiert, was nicht in Teams wandert. Operator Connect verbindet Teams mit dem Telefonnetz, nicht Teams mit Ihrer Altanlage. Manche Betreiber haben dafür Zusatzangebote, manche nicht. Microsoft beschreibt selbst ein verbreitetes Muster: Operator Connect oder Anrufpläne für das Telefonnetz, Direct Routing für Fremdanlagen und analoge Geräte. Das ist ehrlich, heißt aber auch: Der SBC kommt oft durch die Hintertür zurück.
Anrufpläne von Microsoft
Bei den Anrufplänen ist Microsoft der Netzbetreiber. Sie kaufen je Person eine Anrufplan-Lizenz, Rufnummern kommen von Microsoft oder werden dorthin portiert, Support kommt ebenfalls von Microsoft. Anrufpläne sind in Deutschland verfügbar. Für eine Campus-Anlage mit tausenden Durchwahlen, einer Altanlage im Übergang und einem Keller voller Sonderanschlüsse ist das Modell allerdings selten die erste Wahl: Es gibt keine Weiche zur Altanlage, die Kosten skalieren mit der Kopfzahl, und der Rufnummernblock müsste zu Microsoft wandern. Für eine kleine Forschungsstation oder eine Außenstelle mit einer Handvoll Nummern kann es dagegen genau passen.
Und das Wissenschaftsnetz?
Hochschulen und Forschungseinrichtungen telefonieren traditionell nicht nur über kommerzielle Netzbetreiber. Der DFN-Verein bietet mit DFN-Fernsprechen mehrere Dienste an. Laut Dienstbeschreibung gehört dazu ein VoIP-Anschluss, über den VoIP-fähige Telefonanlagen per SIP-Trunk an die VoIP-Infrastruktur des DFN angeschlossen werden, mit redundanten Zugängen, georedundant betriebener Infrastruktur sowie TLS für die Signalisierung und SRTP für die Medien. Daneben gibt es VoIP-Centrex als gehostete Telefonanlage, bei der Teilnehmer auf eine eigene Anlage verzichten können, und einen Rahmenvertrag für Mobilfunk.
Für die Teams-Entscheidung heißt das: Wenn Ihre Hochschule heute schon über DFN-Fernsprechen telefoniert, ist dieser SIP-Trunk der naheliegende Kandidat auf der Netzseite eines Direct-Routing-SBC. Eine ausdrückliche Integration mit Teams, ein Operator-Connect-Angebot oder ein gemanagter SBC findet sich in der Dienstbeschreibung des DFN nicht. Ob und unter welchen Bedingungen ein SBC für Direct Routing am VoIP-Anschluss betrieben werden kann, klären Sie deshalb im Einzelfall direkt mit dem DFN. Das ist keine Formalie: Die Antwort entscheidet darüber, ob Ihr Rufnummernblock bleiben kann, wo er ist.
|
FAKTEN · Was Microsoft je Variante voraussetzt Teams-Phone-Lizenz für alle telefonierenden Personen, in jeder Variante. Bei Operator Connect und Direct Routing keine zusätzliche Microsoft-Lizenz für die Anbindung, bei Anrufplänen eine Anrufplan-Lizenz je Person. Direct Routing: zertifizierter SBC, Domain im Tenant (nicht onmicrosoft.com), öffentliches Zertifikat mit dem SBC-FQDN, Firewall-Freigaben für die Microsoft-Adressbereiche, TLS auf Port 5061 Richtung Microsoft. Drei Verbindungspunkte bei Microsoft sorgen für Ausfallsicherheit auf der Cloud-Seite. Operator Connect: Vertrag mit einem teilnehmenden Betreiber, der in Deutschland anbietet, Nutzer im Modus Teams Only. Alle Varianten unterstützen persönliche Rufnummern sowie Nummern für Warteschlangen, Telefonzentralen und Audiokonferenzen. Teams Phone Mobile unterstützt nur persönliche Rufnummern. |
|---|
Sechs Kriterien, die an der Hochschule den Ausschlag geben
Produktvergleiche im Netz arbeiten gern mit Kriterien wie „einfache Einrichtung“ oder „moderne Benutzeroberfläche“. Das ist nett, entscheidet an der Hochschule aber nichts. Entscheidend ist, was passiert, wenn am ersten Tag der Rückmeldefrist die Hotline des Studentensekretariats schweigt und das Prüfungsamt parallel die Notenbekanntgabe ankündigt. Dann interessiert nur noch, wer den Fehler findet und wie schnell.
Kontrolle und Fehlersuche
Die wichtigste Frage lautet nicht, ob eine Störung auftritt, sondern wer sie findet. Mit eigenem SBC sehen Sie den SIP-Dialog auf beiden Seiten: was von Microsoft kam, was zum Netzbetreiber ging, welche Antwort zurückkam. Das ist der Unterschied zwischen „Teams geht nicht“ und „der Netzbetreiber lehnt die Rufnummernanzeige ab, weil die Nummer nicht zum Block passt“. Beim gemanagten SBC sieht das der Dienstleister, bei Operator Connect der Betreiber, bei Anrufplänen Microsoft. Sie selbst haben in diesen Fällen das Teams Admin Center mit Anrufanalyse und Direct-Routing-Status, und ein Ticketsystem.
Das ist kein Argument gegen die Dienstvarianten, sondern ein Argument für gute Verträge. Wer keinen eigenen SBC hat, muss vertraglich festhalten, wer im Störfall Traces liefert, in welcher Zeit und in welcher Form. Wer einen eigenen SBC hat, muss dafür sorgen, dass jemand im Haus die Traces lesen kann. Skizze 4 im Betriebsteil zeigt, wer welches Stück der Strecke einsehen kann.
|
HINWEIS · SBC-Protokolle sind Verbindungsdaten Ein SBC protokolliert, wer wann wen wie lange angerufen hat. Damit berühren Protokollierung und Aufbewahrung Datenschutz und Mitbestimmung, denn solche Daten eignen sich zur Leistungs- und Verhaltenskontrolle. Die Regelungen dazu stehen in den Landesdatenschutzgesetzen und Personalvertretungsgesetzen und unterscheiden sich je Bundesland. Klären Sie Umfang, Speicherdauer und Zugriff mit Datenschutzbeauftragten und Personalrat, bevor der SBC produktiv geht. Dieser Hinweis ersetzt keine Rechtsberatung. Hintergrund liefern die Beiträge Personalrat und Microsoft 365 an der Hochschule: Dienstvereinbarung, wissenschaftliches Personal und die Verhaltenskontrolle und Datenschutz und Microsoft 365 an Hochschulen: Zwischen DSK-Bewertung, Landesaufsicht und Campus-Realität. |
|---|
Rufnummernblöcke und Portierung
Hochschulen haben fast immer einen oder mehrere große Rufnummernblöcke, oft seit Jahrzehnten unverändert, gedruckt auf Briefbögen, Berufungsunterlagen und dem Schild am Prüfungsamt. Bei Direct Routing kann der Block beim bisherigen Netzbetreiber bleiben, sofern dieser einen SIP-Trunk zum SBC liefert. Bei Operator Connect wird er zum teilnehmenden Betreiber portiert, bei Anrufplänen zu Microsoft. Microsoft weist darauf hin, dass vor Erwerb oder Portierung von Rufnummern je nach Land eine Prüfung der Organisation nach dem Know-your-Customer-Prinzip nötig sein kann.
In der Praxis wird ein Rufnummernblock meist als Ganzes portiert, nicht Durchwahl für Durchwahl. Das hat Folgen für die Koexistenz: Wandert der Block zum Operator-Connect-Betreiber, muss jede Durchwahl, die noch an der Altanlage hängt, über einen Weg erreichbar bleiben, den der Betreiber anbietet. Ob und wie das geht, ist eine Frage an den Betreiber, und zwar vor dem Zuschlag. Klären Sie außerdem, ob Institute, An-Institute oder Forschungsstationen eigene Blöcke haben. Die tauchen erfahrungsgemäß erst auf, wenn ihre Telefone nicht mehr klingeln.
Altanlage und Gateways in der Koexistenz
Kaum eine Hochschule migriert an einem Wochenende. Realistisch ist eine Koexistenz über mehrere Semester: Die Verwaltung zieht zuerst um, dann die Fakultäten, die Labore mit ihren Sonderapparaten zuletzt, und ein paar Analoganschlüsse bleiben, bis das Gebäude saniert wird oder die Sonne verglüht, je nachdem, was zuerst eintritt. In dieser Zeit braucht es eine Weiche, die je Rufnummer entscheidet, ob ein Gespräch nach Teams oder zur Altanlage geht, und die interne Kurzwahlen zwischen beiden Welten vermittelt. Genau das kann ein SBC.

Ohne eigenen oder gemanagten SBC fehlt diese Weiche. Mit Operator Connect oder Anrufplänen telefonieren Teams und Altanlage über das öffentliche Netz miteinander, sofern der Betreiber nichts anderes anbietet. Interne Kurzwahlen funktionieren dann nur über Umwege, und die Altanlage braucht weiterhin einen eigenen Anschluss. Für Türsprechstellen, Wählgeräte der Haustechnik, Fax und DECT gilt dasselbe: Sie hängen an Gateways, und Gateways hängen an einem SBC oder an der Altanlage. Welche Anschlussarten auf einem Campus zusammenkommen und wie man sie einzeln entscheidet, beschreibt der Beitrag Notruf, Pforte, Labor, Aufzug: Sonderanschlüsse bei der Campus-Telefonie mit Teams. Für das unverwüstliche Fax gibt es zusätzlich den Beitrag Fax mit Microsoft Teams.
Ausfallsicherheit
Auf der Microsoft-Seite gibt es für Direct Routing drei Verbindungspunkte in unterschiedlichen Regionen, zwischen denen automatisch umgeschaltet wird. Auf Ihrer Seite ist das ein SBC, wenn Sie Pech haben, oder zwei an getrennten Standorten mit getrennten Internetanbindungen, wenn Sie vorgesorgt haben. Ein einzelner SBC im einzigen Serverraum ist der Single Point of Failure, den man im Abschlussbericht „hochverfügbar“ nennt, weil der Hersteller es ins Datenblatt geschrieben hat.
Fällt die Internetanbindung des Campus aus, telefoniert Teams nicht mehr nach außen, egal welche Variante. Mit Direct Routing lässt sich zusätzlich eine Survivable Branch Appliance einsetzen, über die Teams-Clients und zertifizierte Telefone bei unterbrochener Cloud-Verbindung eingeschränkt weiter über den lokalen SBC telefonieren können. Bei Operator Connect und Anrufplänen liegt die Ausfallsicherheit der Netzstrecke beim Betreiber beziehungsweise bei Microsoft, die Internetanbindung des Campus bleibt aber Ihre. Wer am Wissenschaftsnetz hängt, hat dort in der Regel eine robuste Anbindung; ob die Notfalltelefonie davon unabhängig sein muss, gehört ins Notfallkonzept.
|
WARNUNG · Testen Sie den Ausfall, nicht den Normalbetrieb Microsoft empfiehlt ausdrücklich, Ausfallszenarien vor dem Produktivbetrieb zu testen. Das heißt: in einem angekündigten Wartungsfenster einen SBC abschalten, eine Internetleitung trennen und schauen, was klingelt. Wer das erst im Ernstfall ausprobiert, erfährt das Ergebnis von der Pforte, die gerade einen Notruf absetzen wollte. |
|---|
Betriebskompetenz im Haus
Hochschulrechenzentren haben oft beeindruckende Netz- und Serverkompetenz. Telefoniekompetenz ist eine andere Sache. Sie steckt häufig in zwei oder drei Köpfen, die die Altanlage seit zwanzig Jahren pflegen, deren Herstellerschulungen aus einer Zeit stammen, als SIP noch exotisch war, und die in absehbarer Zeit in den Ruhestand gehen. Ein eigener SBC verlangt jemanden, der SIP-Dialoge lesen, Nummernumsetzungen debuggen, Zertifikate tauschen und Firmware einspielen kann, und zwar dauerhaft, mit Vertretung, und notfalls auch dann, wenn der Rest des Hauses im Semesterurlaub ist.
Eine ehrliche Bestandsaufnahme beantwortet drei Fragen: Wer kann das heute? Wer kann das in fünf Jahren noch? Gibt es eine Rufbereitschaft, und ist sie mit dem Personalrat geregelt? Wenn die Antworten „einer“, „niemand“ und „ähm“ lauten, ist der gemanagte SBC oder Operator Connect keine Bequemlichkeit, sondern Risikomanagement. Wer den eigenen Betrieb aufbauen will, plant Schulung und Herstellerzertifizierung für mindestens zwei Personen ein; passende Formate für das Telefonieteam finden Sie unter Microsoft-365-Schulung für Hochschulen und Forschung.
Vergabefähigkeit
Am Ende muss jede Variante beschafft werden, und Hochschulen unterliegen dem Vergaberecht. Die Varianten unterscheiden sich darin, wie sauber sie sich beschreiben und in Lose schneiden lassen. Direct Routing mit eigenem SBC zerfällt in SBC-Hardware oder -Lizenzen, Herstellerwartung, SIP-Trunk und gegebenenfalls Dienstleistung für Aufbau und Betriebsunterstützung. Der gemanagte SBC ist eine Dienstleistung mit SLA. Operator Connect ist ein Telefoniedienst eines Netzbetreibers, bei dem die Teilnahme am Programm eine Muss-Anforderung sein kann. Anrufpläne werden als Microsoft-Lizenz über den bestehenden Lizenzweg der Hochschule bezogen.
Was sich in der Leistungsbeschreibung nicht findet, wird später teuer: Anbindung der Altanlage, Gateways für Sonderanschlüsse, Portierung, Trace-Lieferung im Störfall, Reaktionszeiten, Rückfallszenario und ein Exit, falls der Anbieter das Angebot einstellt oder die Hochschule die Variante wechselt. Wer heute einen Vertrag ohne Exit schreibt, wechselt in fünf Jahren nicht die Variante, sondern den Arbeitgeber.
|
HINWEIS · Vergabe ist Landes- und Hausrecht Welche Vergabeordnung gilt, wie hoch die Schwellen liegen und ob Rahmenverträge des Landes oder eines Verbunds genutzt werden können, hängt vom Bundesland, von der Rechtsform der Einrichtung und von hausinternen Regeln ab. Für Forschungseinrichtungen in privater Rechtsform können andere Regeln gelten als für Landeshochschulen. Binden Sie die Vergabestelle früh ein. Dieser Hinweis ersetzt keine Rechtsberatung. |
|---|
Die Kriterien im Überblick
|
Kriterium |
Eigener SBC |
Gemanagter SBC |
Operator Connect |
Anrufplan |
|---|---|---|---|---|
|
Kontrolle und Fehlersuche |
Voller Einblick in beide Seiten |
Einblick beim Dienstleister, vertraglich regeln |
Einblick beim Betreiber |
Einblick bei Microsoft |
|
Rufnummernblock |
Kann beim bisherigen Netzbetreiber bleiben |
Bleibt oder wandert zum Dienstleister |
Portierung zum Betreiber |
Portierung zu Microsoft |
|
Altanlage und Gateways |
Direkt am SBC |
Über Trunk oder lokales Gerät |
Nur über Betreiberangebot oder zusätzlichen SBC |
Nicht abgedeckt |
|
Ausfallsicherheit |
Selbst zu bauen: Paar, zwei Standorte, optional SBA |
SLA des Dienstleisters plus lokale Komponenten |
SLA des Betreibers |
SLA von Microsoft |
|
Betriebskompetenz im Haus |
Hoch, dauerhaft, mit Vertretung |
Mittel: Steuerung, Routing, Teams-Seite |
Gering bis mittel |
Gering |
|
Vergabe |
Mehrere Lose, sauber beschreibbar |
Dienstleistung mit SLA |
Telefoniedienst mit Programmteilnahme |
Lizenzweg |
Die Entscheidung: Varianten nebeneinander und der Kernsatz
Fasst man die Kriterien zusammen, ergibt sich kein Sieger, sondern eine Zuordnung. Die folgende Tabelle ist die Kurzfassung für die Vorlage im Präsidium. Sie ersetzt nicht die Bewertung mit Ihren eigenen Zahlen, aber sie verhindert, dass in der Sitzung jemand fragt, warum man nicht einfach alles von Microsoft nimmt, und niemand eine Antwort hat.
|
Variante |
Kontrolle |
Betriebslast |
Koexistenz mit Altanlage |
Passt zu |
|---|---|---|---|---|
|
Direct Routing, eigener SBC |
Hoch |
Hoch |
Sehr gut, SBC ist die Weiche |
Großen Campus-Anlagen mit langer Koexistenz und eigenem Telefonieteam |
|
Direct Routing, gemanagter SBC |
Mittel, vertraglich gesichert |
Mittel |
Gut, wenn Anbindung der Altanlage Teil der Leistung ist |
Hochschulen mit Koexistenzbedarf, aber dünner Telefoniebesetzung |
|
Operator Connect |
Gering bis mittel |
Gering |
Eingeschränkt, je nach Betreiberangebot |
Hochschulen mit kurzer Koexistenz und wenigen Sonderanschlüssen; Instituten mit eigenem Block |
|
Anrufpläne von Microsoft |
Gering |
Sehr gering |
Nicht vorgesehen |
Außenstellen und Forschungsstationen mit wenigen Nummern |
|
Mischform |
Je Teil |
Mittel |
Gut, SBC nur für Altanlage und Gateways |
Dem Normalfall: Hauptnummern über Betreiber, Bestand über SBC |

|
WICHTIG · Der Kernsatz dieses Beitrags Ein erfolgreicher Machbarkeitstest mit einer Variante ist noch keine Architekturentscheidung. Der Test beweist, dass ein Anruf von A nach B kommt. Er beweist nicht, dass der Rufnummernblock portierbar ist, dass die Altanlage zwei Jahre lang sauber mitläuft, dass jemand nachts den SBC repariert, dass das Vergabeverfahren hält und dass die Pforte beim Ausfall noch telefoniert. |
|---|
Warum der Machbarkeitstest nicht lügt, sondern schweigt
Machbarkeitstests entstehen selten aus einer Architekturüberlegung. Sie entstehen, weil ein Dienstleister gerade eine Teststellung anbietet, weil ein Kollege privat schon mal einen SBC aufgesetzt hat oder weil ein Netzbetreiber bei einer Messe überzeugend war. Das Ergebnis ist ein funktionierender Testanruf mit genau der Variante, die zufällig verfügbar war. Daraus wird im Projektalltag schnell eine Vorentscheidung, weil niemand die funktionierende Lösung wieder abbauen möchte.
Die Gegenmaßnahme ist unspektakulär: Formulieren Sie die Kriterien vor dem Test, nicht danach. Halten Sie im Testprotokoll fest, welche Fragen der Test beantwortet hat und welche nicht. Und legen Sie die Entscheidung in ein Grobkonzept, das alle Varianten mit denselben Fragen prüft. Wie das in überschaubarer Zeit gelingt, beschreibt der Beitrag Teams-Telefonie-Grobkonzept für Hochschulen: In 3,5 Tagen zur belastbaren Entscheidungsgrundlage.
|
Frage |
Beantwortet der Machbarkeitstest? |
|---|---|
|
Klingelt es in beide Richtungen? |
Ja |
|
Stimmen Rufnummernanzeige und Sprachqualität? |
Meist ja, für die Testnummern |
|
Ist der ganze Block portierbar oder anbindbar? |
Nein |
|
Läuft die Altanlage über Monate parallel? |
Nein |
|
Funktionieren Sonderanschlüsse und Gateways? |
Selten getestet |
|
Was passiert beim Ausfall von SBC oder Leitung? |
Fast nie getestet |
|
Wer betreibt das in fünf Jahren? |
Nein |
|
Ist die Variante vergabefähig beschrieben? |
Nein |
Mischformen sind kein fauler Kompromiss
In vielen Hochschulen läuft es auf eine Mischform hinaus, und das ist kein Zeichen von Unentschlossenheit. Microsoft beschreibt die Kombination mehrerer Anbindungswege im selben Tenant als regulären Fall. Typisch ist eine von zwei Konstellationen: Direct Routing für alles, solange die Altanlage lebt, mit späterem Wechsel einzelner Bereiche zu Operator Connect. Oder Operator Connect für Hauptnummern und Teams-Nutzer, dazu ein kleiner SBC ausschließlich für Altanlage, Gateways und Sonderanschlüsse. Wichtig ist nur, dass die Mischung geplant ist und nicht das zufällige Ergebnis dreier Machbarkeitstests verschiedener Fakultäten.
Für außeruniversitäre Forschungseinrichtungen mit mehreren Instituten an verschiedenen Standorten kommt eine weitere Ebene dazu: Die Zentrale entscheidet vielleicht für einen gemanagten SBC, ein Institut mit eigenem Rufnummernblock und eigener Telefonanlage fährt aber noch jahrelang eigene Wege. Auch hier gilt: Koexistenz ist der Normalfall, nicht der Betriebsunfall.
Aus dem Betrieb: eigener SBC mit Direct Routing
Über Direct Routing lässt sich viel Theoretisches schreiben. Die folgenden Beobachtungen stammen aus dem Betrieb eines eigenen SBC mit Direct Routing, den ich selbst verantworte, und aus Projekten bei öffentlichen Auftraggebern und kirchlichen Trägern. Sie sind keine Hochschulgeschichten, lassen sich aber direkt auf ein Hochschulrechenzentrum übertragen, weil die Technik sich nicht dafür interessiert, wer die Rechnung bezahlt.
|
TYPISCHE SITUATION · Eigener SBC: Was im Betrieb wirklich zählt Der Normalbetrieb eines eigenen SBC ist unspektakulär. Wochenlang tut er, was er soll, und niemand denkt an ihn. Genau darin liegt die Gefahr: Wenn eine Störung kommt, kommt sie zu einem Zeitpunkt, an dem das Wissen über die Konfiguration nicht mehr frisch ist. Wenn Anrufe nicht mehr durchgehen, beginnt die Fehlersuche immer mit derselben Frage: Auf welcher Seite des SBC bricht der Dialog ab? Kommt die Einladung von Microsoft gar nicht an, liegt das Problem meist bei Zertifikat, DNS, Firewall oder der Erreichbarkeit aus dem Internet. Kommt sie an und wird zum Netzbetreiber weitergereicht, aber dort abgelehnt, geht es um Nummernformat, Rufnummernanzeige oder den Trunk selbst. Der eigene SBC zeigt beides im selben Protokoll. Das ist der größte Vorteil dieser Variante, und er wiegt mehr als jede Funktionsliste. Die zweite Erfahrung: Fehler, die von außen kommen, sind häufiger als Fehler, die man selbst verursacht. Eine Änderung beim Netzbetreiber, eine Anpassung auf der Microsoft-Seite, eine Zertifikatskette, die sich ändert. Der eigene SBC macht solche Änderungen sichtbar, aber er verhindert sie nicht. Wer ihn betreibt, muss die Ankündigungen von Microsoft, Hersteller und Netzbetreiber tatsächlich lesen. Die dritte: Ohne Dokumentation der Routing- und Umsetzungsregeln ist jede Störung eine archäologische Grabung. Mit Dokumentation ist sie ein Arbeitsschritt. |
|---|
Übertragen auf die Hochschule heißt das: Die Entscheidung für den eigenen SBC ist zugleich eine Entscheidung für Überwachung, Dokumentation und eine Person, die Ankündigungen liest. Wer das organisatorisch nicht sicherstellen kann, ist mit einem gemanagten SBC besser bedient, auch wenn ihm dann der direkte Blick ins Protokoll fehlt.

Was ein Telefonieteam für den eigenen SBC braucht
|
Aufgabe |
Rhythmus |
Bemerkung |
|---|---|---|
|
Zertifikatslaufzeit überwachen und tauschen |
Laufend, Tausch vor Ablauf |
Abgelaufenes Zertifikat heißt: keine Anrufe. Überwachung automatisieren. |
|
Status der Verbindung im Teams Admin Center prüfen |
Täglich oder per Alarm |
Microsoft zeigt den Zustand der SBC-Verbindung und Anrufkennzahlen. |
|
Firmware des SBC aktualisieren |
Nach Herstellerankündigung |
Nur zertifizierte Versionen; Änderungen vorher im Testfenster. |
|
Firewall-Freigaben mit Microsoft-Adressbereichen abgleichen |
Bei Änderungen |
Microsoft verlangt Freigaben für alle Adressbereiche, nicht nur für aufgelöste Adressen. |
|
Routing- und Umsetzungsregeln dokumentieren |
Bei jeder Änderung |
Jede Fakultät, die umzieht, verändert die Regeln. |
|
Ausfalltest |
Mindestens jährlich, angekündigt |
SBC abschalten, Leitung trennen, Ergebnis protokollieren. |
|
Ankündigungen von Microsoft, Hersteller und Netzbetreiber lesen |
Laufend |
Langweilig, bis es das nicht mehr ist. |
|
TIPP · Zwei Köpfe, ein Runbook Benennen Sie mindestens zwei Personen, die den SBC betreiben können, und schreiben Sie ein Runbook für die häufigsten Störungsbilder: keine eingehenden Anrufe, keine ausgehenden Anrufe, falsche Rufnummernanzeige, einseitige Sprache. Das Runbook ist zugleich die beste Grundlage, falls Sie den Betrieb später doch an einen Dienstleister übergeben. |
|---|
Eine Anmerkung zur Souveränitätsdebatte, die an Hochschulen gern mit der Telefonie verknüpft wird: Ein eigener SBC gibt Ihnen Kontrolle über die Strecke zwischen Microsoft und Netzbetreiber, nicht über Teams. Er ist ein sinnvolles Stück Eigenständigkeit, aber kein Ausstiegsszenario aus der Cloud. Wo die Grenze zwischen realistischer Eigenständigkeit und Wunschdenken verläuft, diskutiert der Beitrag Digitale Souveränität an Hochschulen: Was realistisch ist und was Sonntagsrede bleibt.
FAQ: Direct Routing an der Hochschule
Können wir Direct Routing und Operator Connect gleichzeitig nutzen?
Ja. Microsoft sieht die Kombination mehrerer Anbindungswege im selben Tenant ausdrücklich vor, etwa Operator Connect für das Telefonnetz und Direct Routing für Fremdanlagen und analoge Geräte. Die Zuordnung erfolgt je Person oder Nummer.
Brauchen wir für Direct Routing einen bestimmten SBC?
Ja, einen von Microsoft für Direct Routing zertifizierten SBC. Microsoft unterstützt Direct Routing nur mit zertifizierten Geräten und verweist bei Problemen zuerst an den SBC-Hersteller. Die aktuelle Liste veröffentlicht Microsoft auf Microsoft Learn.
Können wir unseren SIP-Trunk über DFN-Fernsprechen weiter nutzen?
DFN-Fernsprechen bietet einen VoIP-Anschluss per SIP-Trunk für VoIP-fähige Telefonanlagen. Eine Teams-Integration nennt der DFN in seiner Dienstbeschreibung nicht. Ob ein SBC für Direct Routing daran betrieben werden kann, klären Sie im Einzelfall mit dem DFN.
Bleibt unser Rufnummernblock erhalten?
Die Nummern bleiben in jeder Variante erhalten, die Frage ist, bei wem. Bei Direct Routing kann der Block beim bisherigen Netzbetreiber bleiben, bei Operator Connect wird er zum Betreiber portiert, bei Anrufplänen zu Microsoft. Je nach Land kann vorher eine Prüfung der Organisation nötig sein.
Was passiert mit der Altanlage während der Migration?
Sie läuft parallel. Mit Direct Routing übernimmt der SBC die Weiche zwischen Teams und Altanlage. Ohne SBC telefonieren beide Welten über das öffentliche Netz oder über ein Zusatzangebot des Betreibers miteinander.
Ist ein gemanagter SBC nicht einfach teurer Eigenbetrieb?
Nicht unbedingt. Sie kaufen Rufbereitschaft, Überwachung und Herstellerwissen. Ob sich das rechnet, hängt davon ab, wie viel Telefoniekompetenz Sie dauerhaft im Haus halten können. Entscheidend sind Leistungsbeschreibung, Trace-Lieferung und Exit-Regelung.
Telefonieren wir weiter, wenn das Internet ausfällt?
Nicht über die Cloud. Mit Direct Routing und einer Survivable Branch Appliance können Clients und Telefone eingeschränkt über den lokalen SBC weiter telefonieren. Für Pforte und Notruf gehört zusätzlich ein unabhängiger Rückfall, etwa Mobilfunk, ins Notfallkonzept.
Reicht unser erfolgreicher Testanruf als Entscheidungsgrundlage?
Nein. Ein erfolgreicher Machbarkeitstest mit einer Variante ist noch keine Architekturentscheidung. Er beantwortet die Frage, ob es klingelt, nicht die Fragen nach Portierung, Koexistenz, Ausfall, Betrieb und Vergabe.
Fazit: Erst die Kriterien, dann der Testanruf
Es gibt keine richtige Anbindungsvariante für Hochschulen, es gibt nur eine passende für Ihre Hochschule. Wer einen großen Campus mit langer Koexistenz, vielen Sonderanschlüssen und einem Telefonieteam hat, das nachts einen SIP-Dialog lesen kann, ist mit Direct Routing und eigenem SBC gut bedient. Wer die Weiche braucht, aber nicht die Rufbereitschaft, kauft sie als gemanagten SBC ein. Wer kurz migriert und wenig Bestand hat, fährt mit Operator Connect entspannter. Und die Anrufpläne von Microsoft sind die richtige Antwort für die Außenstelle, nicht für das Hauptgebäude.
Der häufigste Fehler ist nicht die falsche Variante, sondern die zufällige. Sie entsteht, wenn ein gelungener Testanruf zur Architektur befördert wird, bevor jemand nach Rufnummernblock, Altanlage, Ausfall, Betrieb und Vergabe gefragt hat. Drehen Sie die Reihenfolge um: erst die Kriterien, dann der Test, dann die Entscheidung. Wenn Sie dafür einen Sparringspartner suchen, finden Sie das Angebot unter Microsoft-365-Beratung für Hochschulen und Forschung. Alle weiteren Beiträge der Serie sammelt die Übersichtsseite Microsoft 365 in Hochschule und Forschung.
|
WEITERLESEN · Weiterlesen Für diesen Beitrag besonders passend: › Teams-Telefonie an der Hochschule: Von der Campus-Telefonanlage zu Teams Phone › Teams-Telefonie-Grobkonzept für Hochschulen: In 3,5 Tagen zur belastbaren Entscheidungsgrundlage › Notruf, Pforte, Labor, Aufzug: Sonderanschlüsse bei der Campus-Telefonie mit Teams |
|---|
Dieses Consulting-Dokument steht als PDF zum Download bereit: https://www.boddenberg.de/ArtikelPdf/es-klingelt.pdf — © Ulrich B. Boddenberg · boddenberg.de