Open Videopresence Advanced - Spécifications Techniques d'Accès au Service (STAS) - Open ...

 
CONTINUER À LIRE
Open Videopresence
Advanced
Spécifications Techniques
d’Accès au Service (STAS)

Version 1.30

                     Orange, SA au capital de 10 640 226 396 €          STAS pour Open Videopresence Advanced
                                                                                             édition Juillet 2021
                                    RCS Nanterre 380 129 866
                                                                 1/17
   11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux
SOMMAIRE

    1              Objet des Spécifications Techniques d’Accès au Service (STAS) ........................................... 5

    1.1            Spécifications d’accès au Service ................................................................................................ 5
    2              Accès au portail du service ........................................................................................................... 6

    2.1            Boites aux lettres mail du service ................................................................................................ 6

    2.2            Compatibilité d’accès au portail pour les ordinateurs ............................................................... 6

    2.3            Compatibilité d’accès au portail pour les Smartphones et Tablettes ....................................... 6
    3              Accès au Service pour un terminal de visioconférence............................................................. 7

    3.1            Pré requis de connexion ................................................................................................................ 7

    3.2            Spécification des terminaux .......................................................................................................... 7

    3.3            Gestion de la sécurité Lan pour un terminal de visioconférence ............................................. 7

    3.3.1          Terminal SIP                                                                                                                                     7

    3.3.2          Terminal H.323                                                                                                                                   8

    4              Accès au Service pour un Ordinateur (PC, MAC, Linux) .......................................................... 10

    4.1            Pré requis ...................................................................................................................................... 10

    4.1.1          Pré requis de connexion                                                                                                                          10

    4.1.2          Spécification des machines                                                                                                                       10

    4.1.3          Périphériques nécessaires                                                                                                                        10

    4.1.4          Compatibilité des systèmes d’exploitation                                                                                                        10

    4.1.5          Compatibilité des navigateurs internet                                                                                                           11

    4.2            Participation avec l’application « Open Videopresence »........................................................ 11

    4.2.1          Gestion de la sécurité Réseau                                                                                                                    11

    4.2.2          Téléchargement de l’application Open Videopresence                                                                                               11

    4.3            Participation en WebRTC ............................................................................................................ 12

    4.3.1          Qu’est-ce que WebRTC ?                                                                                                                           12

    4.3.2          Compatibilité des navigateurs internet avec le WebRTC                                                                                            12

    4.3.3          Gestion de la sécurité Réseau                                                                                                                    13

    5              Accès au Service pour un terminal mobile ................................................................................ 13

    5.1            Prérequis de connexion ............................................................................................................... 13

Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
866

                                                                                            2/17                            STAS Open Videopresence Advanced
11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                                                                 édition Juillet 2021
5.2            Périphériques nécessaires .......................................................................................................... 13

    5.3            Compatibilité des systèmes d’exploitation ............................................................................... 14

    5.4            Compatibilité des navigateurs Internet ...................................................................................... 14

    5.5            Gestion de la sécurité Réseau pour la connexion des Mobiles .............................................. 14
    6              Prérequis pour l’installation du Plugin Outlook ........................................................................ 14

    6.1            Installation (cas utilisateur administrateur) ............................................................................... 14

    6.2            Déploiement Installation par l’administrateur réseau du client .............................................. 15
    7              Interconnexion Skype Entreprise ............................................................................................... 15

    7.1            Prérequis de connexion ............................................................................................................... 15

    7.2            Prérequis pour la mise en place de la fédération ..................................................................... 15

    7.2.1          Pour une infrastructure dédiée Skype Entreprise (Lync) 2010, 2013 ou 2016                                                                       15

    7.2.2          Cas particulier Skype Entreprise 365                                                                                                            16

    8              Option Business VPN Galerie ..................................................................................................... 16
    9              On Demand Conference............................................................................................................... 16

    9.1            Environnements compatibles ..................................................................................................... 16

    9.2            Configuration initiale du service ................................................................................................. 16
    10             Interconnexion Microsoft Teams ................................................................................................ 17

    10.1           Prérequis de connexion ............................................................................................................... 17

    10.2           Limitations .................................................................................................................................... 17

Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
866

                                                                                            3/17                           STAS Open Videopresence Advanced
11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                                                                édition Juillet 2021
Versions

               date               version                 Auteur                   changements/Ajouts
                                    no.
           15/09/2017                1.0                  Orange   Création
           20/10/2017                1.1                  Orange   Update
           27/11/2017                1.2                  Orange   Update

           15/12/2017                1.3                  Orange   Update

           25/01/2018                1.4                  Orange   Update

           05/02/2018                1.5                  Orange   Update

           04/04/2018                1.6                  Orange   Update

           05/04/2018                1.7                  Orange   Update

           17/05/2018                1.8                  Orange   Update

           06/06/2018                1.9                  Orange   Update

           11/06/2018               1.10                  Orange   Update Chap 3.3, 4.1.6, 4.3
           11/06/2018               1.11                  Orange   Update Chap 3.1
           22/06/2018               1.12                  Orange   Update Chap 3.3 timeout de sessions NAT

           01/08/2018               1.13                  Orange   Update Chap 4.3 (Turn server), add VPN Galerie

           20/08/2018              1.13.1                 Orange   Update Global

           10/11/2018               1.14                  Orange   Update Chap 9 On Demand Conference

           12/03/2019               1.15                  Orange   Update Chap 3.3.1 SIP
                                                                   Update Chap 4.3.2 WebRTC Firefox
                                                                   New Chap 10 Microsoft Teams
           12/04/2019               1.16                  Orange   Update Chap 3.3.1 SIP

           29/05/2019               1.17                  Orange   Update Chap 9.1

           31/07/2019               1.18                  Orange   Update Chap 9 (Outlook 2019)

           07/08/2019               1.19                  Orange   Update Chap 4.3.3 WebRTC Firefox 68

           22/11/2019               1.20                  Orange   Update Chap 4.3.3 WebRTC

           04/12/2019               1.21                  Orange   Update Chap 2 boites mails du service

           31/01/2020               1.22                  Orange   Update

           15/04/2020               1.23                  Orange   Update

           07/05/2020               1.24                  Orange   Update Chap 3.1 (DNS)

           08/06/2020               1.26                  Orange   Update ajout du subnet 193.251.237.128/27 pour
                                                                   les médias
           28/01/2021               1.28                  Orange   Update des ouvertures de flux
                                                                   Explorateurs compatibles
           16/02/2021               1.29                  Orange   Update section sécurité équipements

           15/07/2021               1.30                  Orange   Update Explorateurs compatibles

Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
866

                                                                     4/17                  STAS Open Videopresence Advanced
11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                                édition Juillet 2021
1 Objet des Spécifications Techniques d’Accès au Service (STAS)
Les présentes Spécifications Techniques d’Accès au Service (STAS) ont pour objet de décrire les conditions techniques
de mise à disposition des services Open Videopresence Advanced ci-après dénommé le « Service », par Orange
Business Services, auxquelles le Client doit se conformer afin de pouvoir se connecter au Service.

Cette annexe relève de la convention de Service Voix/Data/Multimédia et complète la description de services Open
Videopresence Advanced.

1.1         Spécifications d’accès au Service
L’accès au Service se fait via Internet ou, depuis un VPN Orange, avec l’option Business VPN Galerie
Les participants peuvent se connecter au service à Open Videopresence Advanced à l’aide :
      ◼   d’un Ordinateur équipé d’un système d’acquisition audio et vidéo en utilisant un explorateur Web compatible
          avec la technologie WebRTC ou un logiciel « Open Videopresence » installé lors de la première utilisation,
      ◼   d’un appareil mobile tel que les tablettes ou les smartphones disposant d’une bonne connexion Wi-Fi ou à l’aide
          d’une connexion 3G/4G et d’un logiciel « Pexip » installé lors de la première utilisation.
      ◼   d’un terminal de visioconférence (SIP ou H.323).
      ◼   d’un équipement de communications unifiées d’entreprise (Skype, Microsoft Lync, Skype Entreprise, Microsoft
          Teams, Cisco Webex Teams ou Cisco Jabber).

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    5/17                STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                            édition Juillet 2021
2 Accès au portail du service
Le portail web est accessible depuis l’Internet avec le nom de domaine suivant :
https://openvideopresenceadvanced.orange-business.com

Les utilisateurs « organisateur ou administrateurs » client disposent d’un identifiant / mot de passe créé à
l’initialisation du service.

2.1         Boites aux lettres mail du service
Pour les différents mails du Service Open Videopresence Advanced, proviennent de deux boites génériques, vous
devez les autoriser sur vos systèmes de filtres de spams.

      ◼   Mails du service : ovp.postmaster@orange.com
      ◼   Mails de création ou changement de mot de passe : noreply@orange-business.com

2.2         Compatibilité d’accès au portail pour les ordinateurs
Compatibilité des navigateurs internet
L'application web est prise en charge par les versions de navigateur suivantes, bien que nous recommandions fortement
d'utiliser la dernière version publiée
      ◼   Google Chrome version 66 et supérieure
      ◼   Mozilla Firefox version 68 et supérieure
      ◼   Microsoft Edge version 80 et supérieure toutes les versions à base de chrome
      ◼   Opéra version 53 et supérieure
      ◼   Apple Safari version 12.1 et supérieure
      ◼   Microsoft Internet Explorer

Compatibilité des systèmes d’exploitation
      ◼   Microsoft Windows 7 et versions ultérieures
      ◼   Mac OS X 10.7 et versions ultérieures
      ◼   Linux Ubuntu 14.04+ et versions ultérieures

2.3         Compatibilité d’accès au portail pour les Smartphones et Tablettes
Compatibilité des navigateurs internet
      ◼   Le navigateur internet par défaut d’Android et d’iOS (Safari)
      ◼   Le navigateur Chrome sur Android et iOS
      ◼   Le navigateur Firefox sur Android et iOS

Compatibilité des systèmes d’exploitation
      ◼   Android 5.X et versions ultérieures
      ◼   iOS 8.X et versions ultérieures

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    6/17                STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                            édition Juillet 2021
3 Accès au Service pour un terminal de visioconférence
Un terminal de visioconférence connecté sur internet ou depuis un VPN Orange avec l’option Business VPN Galerie
peut se connecter à une conférence Open Videopresence Advanced.

3.1           Pré requis de connexion
Pour accéder au Service Open Videopresence Advanced, le terminal de visioconférence devra disposer :
   ◼   D’une adresse IP publique routable sur le réseau Internet ou de l’offre Business VPN Galerie,
   ◼   De la résolution des noms (DNS) configurée et fonctionnelle pour joindre les sous-domaines *.orange-
       business.com

Pour un terminal de visioconférence H323 ou SIP, les débits suivants sont recommandés :
      ◼ accès HD: 1472 kbits/s utiles (1998kbits/s IP) dans les 2 sens,
    ◼   accès SD : 512 kbits/s utiles (666kbits/s IP) dans les 2 sens.
En fonction du débit disponible sur l’accès Internet et de ses propres capacités, un terminal de visioconférence peut se
connecter en qualité Haute Définition (HD) ou Standard Définition (SD).

3.2           Sécurisation des communications
La responsabilité d’Orange ne peut être engagé en cas ou le client et/ou un participant utilise des terminaux de
visioconférence anciens ou qui n’utilisent pas de protocoles de chiffrement lors de la participation aux conférences.

3.3           Spécification des terminaux
Pour accéder au Service, les terminaux de visioconférence doivent supporter les protocoles et normes ci-dessous :
   ◼   protocole SIP ou H323,
   ◼   codecs vidéo : H.261, H.263, H.263++, H.264, H.264 SVC (UCIF Profiles 0, 1), H.264 High Profile,
   ◼   codecs audio : G.711 (a/µ), G.719, G.722, G.722.1, G.722.1, Siren7™, Siren14™, G.729, G.729A, G.729B,
   ◼   H.239 (H.323) ou BFCP (SIP) pour la présentation de documents,
   ◼   Algorithmes et protocoles de chiffrement :
          •    AES 128-bit ou AES 256-bit pour le chiffrement des flux médias
          •    TLS en SIP call control
          •    SRTP en SIP pour les flux médias
          •    H.235 en H.323 pour les flux médias

3.4           Gestion de la sécurité Lan pour un terminal de visioconférence

☛ Attention : Ces configurations doivent être faites avant l’installation du terminal
3.4.1 Terminal SIP
Pour un terminal SIP se trouvant sur un LAN avec une connectivité Internet ou depuis un VPN Orange par le biais des
offres « passerelle internet sécurisée », « Business VPN Internet », ou « Business VPN Galerie », il conviendra d’ouvrir
les ports comme indiqué dans le document : Configuration_Reseau _Open_Videopresence_Advanced.pdf

Pour sécuriser vos communications, il est fortement recommandé de choisir le Protocole de transport TLS.
Celui-ci évitera également les problèmes de communications rencontrés avec certains firewalls qui
implémentent un ALG SIP (Application Layer Gateway) (Hors équipements Huawei).

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    7/17               STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                           édition Juillet 2021
Remarque : il est nécessaire de passer le timeout des sessions NAT de 30s à 180s sur les équipements d’accès
à internet, si celui-ci se fait par le biais des offres « passerelle internet sécurisée » ou « Business VPN Internet »,
ou s’il accède au service avec un VPN Orange utilisant l’option « Business VPN Galerie ».

3.4.2 Terminal H.323

☛ Facultatif si vous avez configuré le SIP pour les appels vers le service Open
    Videopresence Advanced sur vos équipements.
Pour un terminal H.323 se trouvant sur un LAN avec une connectivité Internet, il conviendra d’ouvrir les ports comme
indiqué dans le document : Configuration_Reseau _Open_Videopresence_Advanced.pdf

☛ Attention : Vérifier que votre équipement de sécurité :
➢   N’utilisent pas la fonction ALG H.323.
➢   N’utilisent pas déjà les ports logiques nécessaires au fonctionnement de la visioconférence pour d’autres services.

☛ Attention : Un terminal de visioconférence H323 ne pourra pas se connecter au service s’il accède à
    internet via l’offre Orange « passerelle internet sécurisée » ou « Business VPN Internet » ou s’il utilise le
    service « Business VPN Galerie ».

☛      Attention:
        • Firewall Chekpoint (H.323)
Ces équipements ne supportent pas le protocole H.225 dans la version 5 et plus (même en paramétrant le firewall en
bypass les flux sont bloqués)
Une configuration spécifique de cet équipement devra être réalisée pour permettre le fonctionnement des terminaux de
salle :
➢ désactiver ALG H323

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    8/17              STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                          édition Juillet 2021
depuis le terminal vers le service
TCP/UDP                              Source                                Port(s)               Destination
  UDP                             Terminal Visio                           1719              193.251.237.80/28
  TCP                             Terminal Visio                           1720              193.251.237.128/27
  TCP                             Terminal Visio                      1024 à 39999              90.84.39.0/24
  UDP                             Terminal Visio                     40000 à 49999              90.84.40.0/23
                                                                                                90.84.41.0/24
                                                                                                90.84.44.0/22
                                                                                                90.84.45.0/24
                                                                                                90.84.46.0/24
                                                                                                90.84.47.0/24
                                                                                               90.84.168.0/21
                                                                                               90.84.172.0/22
                                                                                               90.84.176.0/20
                                                                                               90.84.180.0/22
                                                                                               90.84.184.0/22
                                                                                               90.84.188.0/22
                                                                                               90.84.192.0/21
                                                                                               90.84.196.0/22
                                                                                               90.84.240.0/21
                                                                                               90.84.244.0/22
                                               depuis le service vers le terminal
TCP/UDP                            Source                         Port(s)                        Destination
 TCP et                      193.251.237.80/28                 1024 à 65535                     Terminal Visio
  UDP                        193.251.237.128/27
                                90.84.39.0/24
                                90.84.40.0/23
                                90.84.41.0/24
                                90.84.44.0/22
                                90.84.45.0/24
                                90.84.46.0/24
                                90.84.47.0/24
                               90.84.168.0/21
                               90.84.172.0/22
                               90.84.176.0/20
                               90.84.180.0/22
                               90.84.184.0/22
                               90.84.188.0/22
                               90.84.192.0/21
                               90.84.196.0/22
                               90.84.240.0/21
                               90.84.244.0/22

Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
866

                                                                             9/17           STAS Open Videopresence Advanced
11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                                 édition Juillet 2021
4 Accès au Service pour un Ordinateur (PC, MAC, Linux)
Un Ordinateur, connecté sur internet ou sur un VPN Orange avec l’option Business VPN Galerie, peut participer à une
conférence Open Videopresence Advanced.

4.1         Pré requis

4.1.1 Pré requis de connexion
En fonction du débit disponible sur l’accès Internet ou sur le VPN Orange avec l’option Business VPN Galerie, de ses
propres capacités ou des restrictions qui peuvent exister sur les équipements de sécurité réseau, un Ordinateur peut
se connecter en qualité Haute Définition (HD) ou Standard Définition (SD).
Les débits suivants sont recommandés :
    ◼  accès SD : 512 Kbits/s utiles (666kbits/s IP) dans les 2 sens
      ◼   accès HD: 1024 Kbits/s utiles (1382kbits/s IP) dans les 2 sens,

4.1.2 Spécification des machines
La machine utilisée pour ce service doit disposer d'un minimum de puissance :
    ◼  Processeur Intel true dual core - Core 2 Duo 1.8 GHz ou supérieur
    ◼  Processeur AMD true dual core processors - e.g. Phenom IIx4 91- 2.X GHz ou supérieur
    ◼  Minimum 2 GB de RAM
Les configurations matérielles recommandées sont:
      ◼   Processeur Intel Core 2nd Generation (Sandy bridge) ou supérieur
      ◼   Tout processeur intel Quad core
      ◼   Processeur i3 gen3, i5 ou i7 recommandé
      ◼   PC AMD Quad-Core Opteron
      ◼   Mac avec processeur Intel Core 2 Duo 2.7 GHz ou supérieur
      ◼   4 GB de RAM ou plus sont recommandés

4.1.3 Périphériques nécessaires
L'utilisateur doit disposer d'un système d'acquisition audio et vidéo ainsi qu'un système de lecture audio sur son
ordinateur.
L’utilisation d’une webcam récente du marché ou de la webcam intégrée à l’ordinateur, ainsi que d’un casque micro est
recommandée pour un meilleur confort d’usage.
Si l’utilisateur utilise un MacBook, les périphériques intégrés sont adéquats.
L'utilisateur doit en outre s'assurer que les pilotes de ses périphériques sont à jour.

4.1.4 Compatibilité des systèmes d’exploitation
Les systèmes d'exploitation pris en charge sont :
      ◼   Windows 7 (32 et 64 bits)
      ◼   Windows 8 et 8.1 (32 et 64 bits) sauf :
                •    Windows 8 RT
               • Windows 8.1 RT
      ◼   Windows 10 (32 et 64 bits) sauf Windows 10 S
      ◼   Mac Lion (10.7 ou supérieure)
      ◼   Linux Ubuntu 14.04+ et versions ultérieures

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    10/17                 STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                              édition Juillet 2021
4.1.5 Compatibilité des navigateurs internet
L'application web est prise en charge par les versions de navigateur suivantes, bien que nous recommandions fortement
d'utiliser la dernière version publiée
      ◼   Google Chrome version 66 et supérieure
      ◼   Mozilla Firefox version 68 et supérieure
      ◼   Microsoft Edge version 80 et supérieure toutes les versions à base de chrome
      ◼   Opéra version 53 et supérieure
      ◼   Apple Safari version 12.1 et supérieure
      ◼   Microsoft Internet Explorer

4.2         Participation avec l’application « Open Videopresence »

4.2.1 Gestion de la sécurité Réseau
Pour se connecter au service Open Videopresence Advanced avec un ordinateur équipé de l’application Open
Videopresence, il conviendra d’ouvrir les ports comme indiqué dans le document : Configuration_Reseau
_Open_Videopresence_Advanced.pdf

☛ Attention : Il ne sera pas possible d’installer l’application « Open Videopresence » sur des postes
      fonctionnant avec Citrix.

4.2.2 Téléchargement de l’application Open Videopresence
      Lors de la première connexion à la plateforme de service Open Videopresence Advanced l’application « Open
      Videopresence » devra être téléchargée sur l’équipement devant se connecter au service.
      Pour pouvoir installer « Open Videopresence » sur le poste client :
      ◼   Il sera possible d’installer « Open Videopresence » sans posséder les droits administrateurs si aucune
          restriction sur l’installation des logiciels n’est appliquée.
      ◼   Un droit d’administrateur sera nécessaire pour installer « Open Videopresence » si des restrictions sont
          appliquées sur l’installation des logiciels,
      Vous trouverez le lien pour télécharger les différentes versions de l’application :
      https://openvideopresenceadvanced.orange-business.com/support/(help:download)

Attention : Si vous réalisez des « nettoyages » régulier des bases de registres, attention à ne pas supprimer
les clés ci-dessous

          HKEY_CLASSES_ROOT\pexip
          HKEY_CLASSES_ROOT\pexip-provision
          HKEY_CURRENT_USER\Software\Classes\pexip
          HKEY_CURRENT_USER\Software\Classes\pexip-provision

      Ne pas supprimer les répertoires dont le nom commence par nw (exemple nw6060_15099) se trouvant sous
      C:\Utilisateurs\ « nom de l’utilisateur »\AppData\Local\Temp.

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    11/17              STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                           édition Juillet 2021
4.3         Participation en WebRTC

4.3.1 Qu’est-ce que WebRTC ?
WebRTC, qui signifie Web Real-Time Communications (Communications Web en temps réel), permet des
communications en temps réel sans plugin directement dans le navigateur internet pour les appels vocaux, la vidéo et
le partage de fichiers.

4.3.2 Compatibilité des navigateurs internet avec le WebRTC
Le WebRTC est actuellement supporté par Google Chrome, Mozilla Firefox, Apple Safari et Microsoft EDGE
L'application web est prise en charge par les versions de navigateur suivantes, bien que nous recommandions fortement
d'utiliser la dernière version publiée
      ◼   Google Chrome version 66 et supérieure
      ◼   Mozilla Firefox version 68 et supérieure
      ◼   Microsoft Edge version 80 et supérieure toutes les versions à base de chrome
      ◼   Opéra version 53 et supérieure
      ◼   Apple Safari version 12.1 et supérieure
      ◼   Microsoft Internet Explorer

      ➢   Comparaison du fonctionnel du WebRTC selon l’explorateur

      ➢   Extension Navigateur (optionnel)
Version de Google Chrome inférieure à 72 : Une extension de navigateur Chrome doit être installée pour bénéficier du
partage d’écran pendant la visioconférence. A noter qu’une extension de navigateur n’est pas une installation lourde
nécessitant des droits utilisateurs supplémentaires mais se limite à activer des fonctionnalités existantes des
navigateurs.

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    12/17           STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                        édition Juillet 2021
4.3.3 Gestion de la sécurité Réseau
Pour se connecter au service Open Videopresence Advanced en WebRTC il conviendra d’ouvrir les ports comme
indiqué dans le document : Configuration_Reseau _Open_Videopresence_Advanced.pdf
➢     Matrice du bon fonctionnement avec ou sans proxy

                                                        Ports TCP 40000-49999          Ports TCP 40000-49999
          Explorateur WebRTC                                    Ouverts                      Non ouverts
                                                      Sans Proxy        Avec Proxy   Sans Proxy     Avec Proxy
 Chrome                                                  Oui               Oui          Oui              Oui
 Firefox >= 80.0.1                                       Oui               Oui          Oui              Oui
 Firefox ESR >= 78.2.0                                   Oui               Oui          Oui              Oui
 MS Edge                                                 Oui               Non          Non             Non
 MS Edge Chromium                                        Oui               Oui          Oui              Oui
 Safari                                                  Oui               Non          Non             Non
 Explorateur à base de Chromium                          Oui               Oui          Oui              Oui
 Internet Explorer                                       Non               Non          Non             Non

(1) Firefox ne permet pas d'utiliser le WebRTC avec un Proxy « restrictif »,
https://bugzilla.mozilla.org/show_bug.cgi?id=1471700

☛ Attention : Par défaut les timeouts de sessions NAT sur la passerelle internet sont à 30s. Pour un
      fonctionnement correct, il est nécessaire de spécifier 180s sur les flux UDP

5 Accès au Service pour un terminal mobile
Un Terminal Mobile, connecté sur internet, peut se connecter à une conférence Open Videopresence Advanced avec
l’application dédiée « Pexip Infinity Connect ».

5.1         Prérequis de connexion
Pour pouvoir se connecter au Service depuis un terminal mobile, l’utilisateur doit disposer impérativement d'une
connexion avec bande passante montante et descendante d'au moins 384kbits/s de débit utile (512kbits/s IP) pour
assurer une qualité de service acceptable.

Un terminal mobile sur internet pourra se connecter au service Open Videopresence Advanced en qualité High
Définition (HD) avec 768Kbits/s

5.2         Périphériques nécessaires
L'utilisateur doit disposer, sur son terminal mobile, d'un système d'acquisition audio et vidéo ainsi qu'un système de
lecture audio.
Si l’utilisateur utilise un iPad/iPhone ou tout autre appareil Android, les périphériques intégrés sont adéquats.

Quel que soit le terminal utilisé, l'utilisation d'un casque est recommandée pour un meilleur confort d'usage

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                           13/17            STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                                édition Juillet 2021
5.3          Compatibilité des systèmes d’exploitation
Les systèmes d'exploitation pris en charge sont :
      ◼    iOS : V8.0 ou supérieure.
      ◼    Android : V5 ou supérieure

5.4          Compatibilité des navigateurs Internet
Les navigateurs internet pour mobile pris en charge par ce service sont :
    ◼  Le navigateur internet par défaut d’Android
    ◼  Le navigateur internet par défaut d’iOS (Safari)
    ◼  Le navigateur Chrome sur Android et iOS
    ◼  Le navigateur Firefox sur Android et iOS

5.5          Gestion de la sécurité Réseau pour la connexion des Mobiles
Pour se connecter au service Open Videopresence Advanced avec un mobile il conviendra d’ouvrir les ports comme
indiqué dans le document : Configuration_Reseau _Open_Videopresence_Advanced.pdf

6 Prérequis pour l’installation du Plugin Outlook
6.1          Installation (cas utilisateur administrateur)
La station de l’utilisateur doit être à jour, que ce soit au niveau du système d’exploitation, ou au niveau de la version du
pack Office (notamment le SP2 d’Office 2007, la version 12.0.6557.5001 au moins est nécessaire pour un bon
fonctionnement du plugin).

Le Plug-in est compatible avec les versions de Windows et d’Outlook suivantes :

                                                 Win 7        Win7 Win8/8.1 Win8/8.1   Win 10          Win 10
                                                  SP1        SP1 64 32bits   64bits    32bits          64bits
                                                 32bits       bits
             Outlook 2007 SP3                      X           X      X        X         X                 X
          Outlook 2010 SP1 32bits                  X           X      X        X         X                 X
          Outlook 2010 SP1 64 bits                             X               X                           X
          Outlook 2013 SP1 32bits                   X          X      X        X         X                 X
          Outlook 2013 SP1 64 bits                             X               X                           X
            Outlook 2016 32bits                     X          X      X        X         X                 X
            Outlook 2016 64 bits                               X               X                           X

      ☛        important: Le Plugin Outlook n’est pas compatible avec :
               •    Windows sur tablette
               •    Windows Server
               •    Windows 8 Metro
               •    PC Citrix

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                         14/17           STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                             édition Juillet 2021
L’installation de la version 3.5 ou 4 du framework .NET est conseillée, en raison du volume important du téléchargement
de l’installeur.
Néanmoins, si le framework requis est absent, l’installeur sera en mesure de le télécharger.

 Version Outlook                    Version requise du framework .NET
 Outlook 2003                       .NET 3.5 SP1
 Outlook 2007                       .NET 4.0
 Outlook 2007                       .NET 4.0
 Outlook 2010                       .NET 4.0
 Outlook 2013                       .NET 4.0
 Outlook 2016                       .NET 4.0

                Tableau n°2 : Version de .NET requise en fonction de la version d’Outlook utilisée

6.2         Déploiement Installation par l’administrateur réseau du client
Le plugin Outlook peut aussi être diffusé, par l’administrateur réseau du client, en mode silencieux.
Si ce mode de diffusion doit être mis en œuvre, se reporter au manuel d’installation du plugin Outlook.

7 Interconnexion Skype Entreprise
Il est possible d’inviter, dans une conférence Open Videopresence Advanced, un ou plusieurs postes de travail
Skype Entreprise (Lync 2010, 2013, 2016) ou Skype Entreprise 365.
Pour que cette interopérabilité puisse être fonctionnelle une fédération Skype Entreprise, via internet, devra être mise
en place entre l’infrastructure Skype Entreprise du client et la plateforme Open Videopresence Advanced qui est en
fédération ouverte.

7.1         Prérequis de connexion
La fédération entre la plateforme Open Videopresence Advanced et l’infrastructure Skype Entreprise du client se fait
via internet.
Il n’est pas possible de garantir une qualité de service sur ce type de support.

7.2         Prérequis pour la mise en place de la fédération

7.2.1 Pour une infrastructure dédiée Skype Entreprise (Lync) 2010, 2013 ou 2016
La fédération entre la plateforme Open Videopresence Advanced et l’infrastructure Skype Entreprise du client est à
construire avec les noms de fédération suivant : « ovpvc.orange-business.com » et « ovpavc.orange-
business.com »

La mise en place de cette fédération est de la responsabilité du client.

La connectivité internet entre la plateforme Open Videopresence Advanced et le serveur Edge de l’infrastructure
distante devra être vérifiée sur les ports suivants sur la plage d'adresses IP comme indiqué dans le document :
Configuration_Reseau _Open_Videopresence_Advanced.pdf

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                        15/17            STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                             édition Juillet 2021
7.2.2 Cas particulier Skype Entreprise 365
Pour réaliser la fédération entre la plateforme Open Videopresence Advanced et un « Skype Online » Il est
nécessaire de se connecter sur l’interface d’administration (publique) de son domaine Office 365, et de rajouter
« ovpvc.orange-business.com » et « ovpavc.orange-business.com » dans la liste des domaines autorisés.

☛ Attention : PC équipé de Skype Entreprise 365 ne pourra pas se connecter au service s’il accède à
      internet via l’offre Orange « passerelle internet sécurisée » ou « Business VPN Internet » ou s’il utilise le
      service « Business VPN Galerie ».

8 Option Business VPN Galerie
Il est possible de souscrire pour les clients qui disposent d’un VPN Orange à l’option Business VPN Galerie.
Cette solution permet d’acheminer les flux de tous les équipements (ordinateurs, mobiles, tablettes et équipements de
salles « SIP ») sur le VPN client directement sur la plateforme Open Videopresence Advanced sans passer par
internet (hors équipements de salles H.323 et PC équipé de Skype entreprise 365).

☛ Attention : La vérification et si besoin la mise en place des exclusions sur les équipements de sécurité est
      de la responsabilité du client, pour ne pas acheminer les flux à destination de « ovpvc.orange-
      business.com » et « ovpavc.orange-business.com » sur internet comme indiqué dans le document :
      Accès au Service pour un Ordinateur et terminal de visioconférence (SIP) Configuration_Reseau
      _Open_Videopresence_Advanced.pdf
9 On Demand Conference
Le service Open Videopresence Advanced « On Demand Conference » vous permet de créer un complément « Add-
In » qui permet aux utilisateurs dans les environnements Office 365 ou Microsoft Exchange 2013, 2016 de planifier
des réunions en bénéficient d’un espace de conférence unique dédié à chaque réunion.

9.1         Environnements compatibles
Le complément « Add-In » pour le service Open Videopresence Advanced « On Demand Conference » est pris
en charge sur les environnements Microsoft suivants :

      ▪   Exchange 2013 (SP1 ou ultérieur)
      ▪   Exchange 2016
      ▪   Office 365

Le complément de planification fonctionne sur tous les clients Outlook qui prennent en charge les Add-In avec l’API
de Microsoft Outlook, cela inclut les clients suivants :

      ▪   Outlook 2013, 2016, 2019 pour Windows. (Internet Explorer doit être installé et à jour.)
      ▪   Application Web Outlook (OWA).
      ▪   Application OWA pour Android et application OWA pour iOS. (Notez que ce ne sont pas les mêmes que les
          applications Outlook, qui ne prennent pas actuellement en charge l'API.)
      ▪   Outlook 2016 pour Mac (avec les dernières mises à jour). Les utilisateurs doivent également se connecter à
          Exchange 2016 ou Office 365 (pas Exchange 2013). Les utilisateurs peuvent rencontrer des problèmes
          occasionnels avec des Add-In ; ceux-ci peuvent être résolus en redémarrant Outlook.

9.2         Configuration initiale du service

      ☛ Attention : S’assurer que le serveur Exchange est bien joignable depuis Internet sur l’API EWS et au
          besoin, faire les modifications nécessaires (s’assurer que l’authentification basique est autorisée)

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    16/17             STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                          édition Juillet 2021
La connectivité internet entre la plateforme Open Videopresence Advanced et le serveur Exchange devra être vérifiée
comme indiqué dans le document : Configuration_Reseau _Open_Videopresence_Advanced.pdf

    ☛ Attention : Les serveurs Exchanges doivent disposer de certificats « trusted » par une Autorités de
          Certification.

    ☛ Se référer au document « Guide administrateur service Open Videopresence Advanced « On
          Demand Conference » pour la configuration.

10 Interconnexion Microsoft Teams
Il est possible d’inviter, dans une conférence Open Videopresence Advanced, un ou plusieurs postes de travail
Microsoft Teams.

Pour que cette interopérabilité puisse être fonctionnelle une fédération Microsoft Teams, via internet, devra être mise
en place entre l’infrastructure Microsoft Teams du client et la plateforme Open Videopresence Advanced qui est en
fédération ouverte « ovpvc.orange-business.com » et « ovpavc.orange-business.com ».

10.1        Prérequis de connexion

La fédération entre la plateforme Open Videopresence Advanced « ovpvc.orange-business.com » ainsi que
« ovpavc.orange-business.com » et l’infrastructure Microsoft Teams du client se fait via internet.
Il n’est pas possible de garantir une qualité de service sur ce type de support.

10.2        Limitations
Lors de la participation d’un utilisateur Microsoft Teams il existe un nombre de limitations, vous pouvez les consulter
ici : https://docs.microsoft.com/fr-fr/microsoftteams/teams-and-skypeforbusiness-coexistence-and-interoperability

Voici deux des limitations (non exhaustives)
    ✓ Utilisation du client Microsoft Teams installé sur le poste de l’utilisateur (pas en mode Web)
    ✓ Pas de partage d’écran ou documents de la part du participant Microsoft Teams

 Orange, SA au capital de 10 640 226 396 € - RCS Nanterre 380 129
 866

                                                                    17/17              STAS Open Videopresence Advanced
 11 Quai du Président Roosevelt - 92 130 Issy-Les-Moulineaux                                           édition Juillet 2021
Vous pouvez aussi lire