IT-Notfall-Hotline: 0211 8797 0690
Cloud

Cloud-Telefonanlage mit Microsoft Teams einrichten: Lizenzen, Anbindung und Konfiguration Schritt für Schritt (Stand 2026)

Von Beata Gurshal, Softwareentwicklerin

30 Min. Lesezeit
Cloud-Telefonanlage mit Microsoft Teams: Mitarbeiter telefoniert über Headset am Laptop, daneben ein für Teams zertifiziertes Tischtelefon

Irgendwann steht die Frage im Raum: Die Telefonanlage im Serverraum ist alt, der Wartungsvertrag läuft aus, die Hälfte der Belegschaft telefoniert ohnehin schon über Teams — warum nicht ganz? Microsoft Teams Phone ist die Telefonanlage in der Cloud: Nebenstellen, Warteschlangen, Telefonzentrale, Voicemail und Tischtelefone, verwaltet im selben Admin Center wie der Rest von Microsoft 365. Was Teams Phone nicht mitbringt, ist der Anschluss ans öffentliche Telefonnetz. Den müssen Sie dazubuchen, und genau an dieser Entscheidung hängt der ganze weitere Weg.

Für viele Unternehmen beginnt die Suche gar nicht bei Teams, sondern bei der Frage, ob man eine Telefonanlage heute noch kauft oder besser mietet. Teams Phone ist die konsequenteste Form des Mietmodells: eine Lizenz je Nutzer und Monat, keine Hardware im Serverraum, keine Wartungspauschale für eine Anlage, die in fünf Jahren wieder ersetzt werden muss.

Wer Teams Telefonie einrichten will, findet online viele Übersichten, aber kaum eine Anleitung, die beide Wege zeigt. Dieser Leitfaden zeigt die Einrichtung auf dem Stand von September 2026, mit den Besonderheiten für Deutschland, die in den meisten Anleitungen fehlen: Nachweise für neue Nummern, die Portierungsregeln, der Notruf und der Datenstandort. Erst der Weg im Teams Admin Center, dann derselbe Weg per PowerShell, danach die Fehler, die in der Praxis am häufigsten auftreten.

Was Microsoft Teams als Telefonanlage kann — und was nicht

Teams Phone deckt ab, was eine klassische Anlage im Büroalltag leistet: eigene Rufnummer je Nutzer, Weiterleitung und Anrufgruppen, Delegation für Assistenzen, Voicemail mit Transkription, Anrufwarteschlangen, eine automatische Telefonzentrale mit Geschäftszeiten, Tischtelefone und Gemeinschaftstelefone. Dazu kommt, was eine Anlage im Serverraum nicht kann: dieselbe Nummer auf Laptop, Smartphone und Tischtelefon, egal an welchem Standort.

Die Grenzen sollte man vor der Entscheidung kennen, nicht danach. Fax über Teams Phone gibt es nicht. Microsoft-Rufnummern in Deutschland kennen keine Durchwahlen und keine Mobilfunknummern, Anrufe zu Premium-Rufnummern sind aus einem deutschen Calling Plan nicht möglich. Die automatische Telefonzentrale spricht Deutsch, versteht aber keine deutsche Spracheingabe. Und analoge Geräte wie Türsprechstelle oder Alarmwähler brauchen einen eigenen Weg, dazu unten mehr.

Welche Anbindung ans Telefonnetz? Der Stand 2026

Microsoft bietet vier Wege, Teams mit dem öffentlichen Telefonnetz zu verbinden. Sie unterscheiden sich darin, wer der Netzbetreiber ist, wo Rufnummern verwaltet werden und wie viel Infrastruktur Sie selbst betreiben:

Microsoft Calling PlanOperator ConnectDirect RoutingTeams Phone Mobile
NetzbetreiberMicrosoftzertifizierter TelefonanbieterIhr bisheriger oder ein beliebiger AnbieterMobilfunkanbieter
VertragLizenz bei Microsoftmit dem Anbietermit dem Anbietermit dem Mobilfunkanbieter
NummernverwaltungTeams Admin CenterTeams Admin Center, Anbieter lädt Nummern hochSie, über den Session Border ControllerAnbieter
Eigene Infrastrukturkeinekeinezertifizierter SBC, selbst oder als Dienst betriebenkeine
Passt füreinfachster Start, alles aus einer Handkein SBC, aber lokaler Anbieter und Rufnummernbestandbestehender Carrier-Vertrag, Anbindung analoger Geräte oder einer Alt-Anlage, komplexes RoutingMobilnummer wird zur Teams-Nummer

Für Deutschland gilt: Calling Plans sind hier kaufbar, in vier Varianten — Pay-as-you-go, Inland mit 120 Minuten, Inland mit 1.200 Minuten und International mit 1.200 Inlands- oder 600 Auslandsminuten je Kalendermonat, je nachdem, was zuerst erreicht ist. Communications Credits sind verfügbar, Anrufe zu Premium-Rufnummern nicht. Operator Connect setzt einen Anbieter voraus, der Deutschland bedient; Microsoft führt die Anbieter in einem Online-Verzeichnis, das sich laufend ändert. Teams Phone Mobile, sofern ein Mobilfunkanbieter es für Deutschland anbietet, unterstützt nur Nutzer-Rufnummern, keine Nummern für Warteschlangen oder Konferenzen. Und alle Wege lassen sich im selben Tenant kombinieren, etwa Calling Plan für die Verwaltung und Direct Routing für den Standort mit Faxgerät und Türsprechanlage.

Eine Einordnung zu Direct Routing: Microsoft positioniert es für Unternehmen mit bestehendem Carrier-Vertrag, für die Integration von Alt-Anlagen und analogen Geräten und für komplexes Routing. Im Islands-Modus, in dem Teams parallel zu Skype for Business läuft, wird es nicht unterstützt. Für den Mittelstand ohne Sonderanforderungen ist Operator Connect deshalb meist der bessere Kompromiss aus Kontrolle und Aufwand: kein eigener SBC, dafür ein Telefonanbieter als Vertragspartner, sofern das Verzeichnis einen für Deutschland führt, und die Nummern bleiben im Teams Admin Center.

Lizenzen: Was jeder Nutzer wirklich braucht

Teams Phone ist ein Add-on. Die Lizenz Teams Phone Standard liefert die Telefonanlage, aber keinen Anschluss ans Telefonnetz und keine Rufnummer. Als Basis akzeptiert Microsoft unter anderem die Business-Pläne Basic, Standard und Premium, Microsoft 365 E3, F1 und F3, Teams Enterprise und Teams EEA sowie Office 365 E1 und E3. Nur Microsoft 365 E5 und Office 365 E5 enthalten das Telefonsystem bereits — aber auch dort kommt die Anbindung ans Telefonnetz separat dazu. Welcher Basisplan zu Ihrer Firma passt, haben wir im Microsoft-365-Lizenzvergleich aufgeschlüsselt.

Für die Anbindung gilt eine einfache Regel: Bei einem Calling Plan von Microsoft kaufen Sie entweder das Bündel „Teams Phone with Calling Plan” oder Teams Phone Standard plus eine separate Calling-Plan-Lizenz. Bei Operator Connect und Direct Routing weisen Sie nur Teams Phone Standard zu und ausdrücklich keinen Calling Plan; Microsoft verlangt bei einem fremden Netzbetreiber keine weitere Lizenz. Nach der Zuweisung eines Calling Plans kann es bis zu 24 Stunden dauern, bis die Wähltastatur im Client erscheint.

Wer per Skript lizenziert, braucht die technischen Namen:

LizenzSKU-Kennung
Teams Phone StandardMCOEV
Teams Phone with Calling PlanMCOTEAMS_ESSENTIALS
Domestic Calling Plan, 1.200 Minuten (EU)MCOPSTN1
Domestic Calling Plan, 120 MinutenMCOPSTN5
International Calling PlanMCOPSTN2
Pay-as-you-go Calling Plan, Zone 2 (enthält Deutschland)MCOPSTN_PAYG_2
Communications CreditsMCOPSTNPP
Teams Shared Space (gemeinsam genutzte Telefone)MCOCAP

Wie Lizenz und Rufnummer schon beim Eintritt automatisch vergeben werden, beschreibt unser Leitfaden zum Mitarbeiter-Onboarding in Microsoft 365. Zwei Lizenzregeln kosten in der Praxis Rufnummern, wenn man sie nicht kennt. Erstens: Ein Lizenzwechsel, etwa von E3 auf E5, muss in einem Vorgang erfolgen, Hinzufügen und Entfernen gleichzeitig. Wer erst die alte Lizenz entfernt und speichert, verliert die Rufnummernzuweisung. Zweitens: Wird die Calling-Plan-Lizenz entfernt, deaktiviert Microsoft Enterprise Voice und hebt die Zuweisung der Nummer auf; bei Direct Routing verschwindet die Nummer mit der Phone-System-Lizenz sogar aus der Datenbank.

Ressourcenkonten für Telefonzentrale und Warteschlange

Jede automatische Telefonzentrale (Auto Attendant) und jede Anrufwarteschlange (Call Queue), die Anrufe direkt annimmt, braucht ein Ressourcenkonto mit der Lizenz Microsoft Teams Phone Resource Account. Ein Kontingent dieser Lizenzen ist für Tenants mit Teams Phone kostenfrei, muss aber im Admin Center regulär „gekauft” werden; erst darüber hinaus fallen Kosten an. Microsoft empfiehlt, gleich mindestens fünf zu bestellen. Diese Lizenz gehört nie an einen normalen Nutzer, und ein Ressourcenkonto darf umgekehrt nie Teams Phone Standard bekommen. Verschachtelte Warteschlangen hinter einer Telefonzentrale brauchen kein eigenes Ressourcenkonto, Microsoft empfiehlt diese Bauweise ausdrücklich.

Eine Änderung vom 1. November 2025 trifft viele bestehende Installationen: Für ausgehende Anrufe aus Telefonzentrale oder Warteschlange — Weiterleitung auf ein Handy, Rückruf aus der Warteschlange, Anrufe im Namen der Zentrale — reicht eine Calling-Plan-Lizenz am Ressourcenkonto nicht mehr. Bei Microsoft-Rufnummern braucht es eine aufgeladene Pay-as-you-go-Lizenz oder Communications Credits. Bei Direct Routing genügt eine Online Voice Routing Policy am Konto, bei Operator Connect klären Sie es mit dem Anbieter. Die Queues-App für Agenten setzt zusätzlich Teams Premium voraus.

Gemeinsam genutzte Telefone

Für Flur-, Lager- und Besprechungstelefone gibt es die Lizenz Teams Shared Space, bis April 2026 „Teams Shared Devices” genannt: eine Lizenz je Gerät, enthalten sind Teams Phone, Intune Plan 1 und Exchange Online Plan 2 für die Voicemail. Ein Calling Plan kommt nur dazu, wenn das Gerät nicht über Operator Connect oder Direct Routing telefoniert.

Voraussetzungen im Tenant

Bevor die erste Nummer zugewiesen wird, müssen vier Dinge stimmen:

  1. Nutzungsstandort. Lizenzen lassen sich nur Konten mit gesetztem UsageLocation zuweisen, und Rufnummer und Nutzungsstandort müssen aus demselben Land stammen. Ein Nutzer mit Standort „US” bekommt keine deutsche Nummer.
  2. TeamsOnly-Modus. Direct Routing und Operator Connect verlangen, dass Nutzer im TeamsOnly-Modus laufen, zugewiesen über die Upgrade-Richtlinie UpgradeToTeams.
  3. Hybrid-Altlasten. Ist eine Rufnummer noch im lokalen Active Directory im Attribut msRTCSIP-Line hinterlegt und wird synchronisiert, schlägt jede Online-Zuweisung fehl. Erst lokal entfernen, Synchronisation abwarten, dann online zuweisen.
  4. Rollen. Für die Nummernverwaltung genügt eine der Rollen Teams Administrator, Teams Communications Administrator oder Teams Telephony Administrator. Das Menü „Voice” erscheint im Admin Center überhaupt erst, wenn mindestens eine E3- oder E5-Lizenz, ein Phone-System-Add-on oder ein Audio-Conferencing-Add-on im Tenant liegt.

Die PowerShell-Seite braucht das Modul MicrosoftTeams unter Windows PowerShell 5.1 oder PowerShell 7.2 und neuer. Der alte Skype-for-Business-Online-Connector mit New-CsOnlineSession ist abgeschaltet, und Set-CsUser ist für Teams-Nutzer offiziell veraltet — Anleitungen, die Nummern mit Set-CsUser -OnPremLineURI zuweisen, sind überholt; zuständig ist Set-CsPhoneNumberAssignment.

# Voraussetzung: Windows PowerShell 5.1 oder PowerShell 7.2+
$PSVersionTable.PSVersion

Install-Module -Name PowerShellGet -Force -AllowClobber
Install-Module -Name MicrosoftTeams -Force -AllowClobber

# Aktualisieren nur in einer NEUEN Sitzung, sonst schlägt das Update fehl
Update-Module MicrosoftTeams

Connect-MicrosoftTeams

Nutzungsstandort und Lizenz setzen Sie über das Graph-SDK; den TeamsOnly-Modus über die Upgrade-Richtlinie:

Connect-MgGraph -Scopes User.ReadWrite.All, Organization.Read.All

# Konten ohne Nutzungsstandort finden
Get-MgUser -All -Select Id,DisplayName,Mail,UserPrincipalName,UsageLocation,UserType |
  Where-Object { $_.UsageLocation -eq $null -and $_.UserType -eq 'Member' }

# Nutzungsstandort setzen (ISO 3166-1 alpha-2) und Teams Phone Standard zuweisen
Update-MgUser -UserId "user1@contoso.com" -UsageLocation DE
# In Tenants mit Business-Plänen kann die SKU MCOEVSMB_1 heißen: mit Get-MgSubscribedSku prüfen
$sku = Get-MgSubscribedSku -All | Where-Object SkuPartNumber -eq 'MCOEV'
Set-MgUserLicense -UserId "user1@contoso.com" -AddLicenses @{ SkuId = $sku.SkuId } -RemoveLicenses @()

# TeamsOnly-Modus sicherstellen und prüfen
Grant-CsTeamsUpgradePolicy -PolicyName UpgradeToTeams -Identity user1@contoso.com
Get-CsOnlineUser | Select-Object UserPrincipalName, teamsupgrade*

Der Weg im Portal: sechs Schritte

1. Rufnummern beschaffen oder portieren

Neue Nummern von Microsoft bestellen Sie im Teams Admin Center unter Voice → Phone numbers → Add → From Operator: Land, Nummerntyp (Nutzer, Warteschlange oder Telefonzentrale, gebührenpflichtig oder gebührenfrei, Konferenz), Anbieter Microsoft, Menge und Standort. Danach haben Sie zehn Minuten, um die Bestellung abzuschließen, sonst gibt Microsoft die reservierten Nummern wieder frei. Für Deutschland verlangt Microsoft als Nachweis eine Versorgerrechnung, die nicht älter als sechs Monate ist und Firmenname und Adresse zeigt; Bestellungen über 100 Nummern je Standort brauchen zusätzlich eine Genehmigung der Bundesnetzagentur. Sind die Nummern vorrätig, dauert die Lieferung bis zu vier Werktage; müssen sie bestellt werden, bis zu 90 Werktage. Durchwahlen unterstützt Microsoft in Deutschland nicht, Mobilfunknummern ebenfalls nicht; verkürzte Nummern gibt es auf Anfrage in Blöcken ab 20.

Das Kontingent an Nutzer-Rufnummern berechnet Microsoft aus der Zahl der Calling-Plan-Lizenzen mal 1,1 plus zehn, bei Pay-as-you-go eine Nummer je Lizenz. Servicenummern sind gestaffelt: bis 25 Lizenzen fünf, bis 49 zehn, bis 99 zwanzig, bis 149 dreißig, bis 199 vierzig, bis 499 fünfundsechzig. Gebührenfreie Nummern setzen Pay-as-you-go oder Communications Credits voraus. Rufnummern sind in keiner Teams-Phone-Lizenz enthalten, sie kommen immer vom Netzbetreiber.

Bestehende Nummern portieren Sie unter Voice → Phone numbers → Numbers → Port; für Deutschland gilt der Assistent „All regions”. Die Nummern werden im Format E.164 angegeben oder per CSV mit der Spalte PhoneNumber hochgeladen, dazu die Hauptrufnummer des Anschlusses. Die Firmendaten müssen exakt denen beim bisherigen Anbieter entsprechen; schon kleine Abweichungen in der Schreibweise können den Auftrag aufhalten. Für Deutschland braucht es das Formular Letter of Authorization in der Version 5.0 in deutscher Sprache und wieder die Versorgerrechnung. Microsoft nennt 15 bis 30 Werktage Bearbeitungszeit, bestätigt den Antrag innerhalb von 72 Geschäftsstunden und führt Portierungen montags bis freitags zwischen 6 und 12 Uhr aus. Änderungen oder Stornierungen müssen zehn Werktage vor dem Termin eingehen. Zwei Grenzen: Teilportierungen unterstützt Microsoft nicht, und Mobilfunknummern lassen sich nur in den USA, Puerto Rico und Kanada zu einem Calling Plan portieren. Faxnummern sind portierbar, verlieren aber ihre Faxfunktion, denn Fax über Teams Phone gibt es nicht. Probleme mit portierten Nummern melden Sie in den ersten 24 bis 48 Stunden an das Phone Number Service Center.

Bei Operator Connect läuft das anders: Sie aktivieren den Anbieter unter Voice → Operator Connect, bestellen Nummern und Portierungen auf dessen Website mit Ihrer Tenant-ID, und der Anbieter lädt die Nummern in Ihren Tenant. Servicenummern für Warteschlangen fordern Sie ebenfalls dort an; sie verkraften laut Microsoft deutlich mehr gleichzeitige Anrufe als Nutzer-Nummern.

2. Notfalladressen anlegen

In Europa ist die Notfalladresse nicht optional, sondern Voraussetzung: Sie wird bereits beim Nummernbezug oder bei der Portierung verlangt, nicht erst bei der Zuweisung. Angelegt wird sie unter Locations → Emergency addresses → Add, am besten über die Kartensuche, weil Microsoft dann Breiten- und Längengrad automatisch setzt. Für Deutschland gilt eine Regel, die beim ersten Mal fast jeden überrascht: Die Adresse muss zur Vorwahl der Rufnummer passen. Eine Düsseldorfer 0211-Nummer lässt sich nicht mit einer Neusser Adresse aktivieren.

Pflichtfelder sind Hausnummer, Straße, Stadt, Postleitzahl, Koordinaten und Firmenname. Einmal validierte Adressen kann man nicht mehr ändern, nur löschen und neu anlegen; sehr alte Adressen ohne Geodaten lassen sich keinen Netzwerk-IDs mehr zuordnen. Wer Etagen oder Gebäudeteile unterscheiden will, legt innerhalb der Adresse Standorte an.

3. Nummer zuweisen und Enterprise Voice aktivieren

Zwei Wege führen zum Ziel: aus der Nummernliste unter Voice → Phone numbers → Nummer wählen → Edit → Assigned to, oder aus dem Nutzerprofil unter Users → Manage users → Account → Assign primary phone number. In beiden Fällen wählen Sie den Nummerntyp und die Notfalladresse. Bei Direct Routing tippen Sie die Nummer manuell ein, sofern Sie den Nummernbestand nicht vorher hochgeladen haben. Die Zuweisung aktiviert Enterprise Voice automatisch; bis der Nutzer telefonieren kann, dauert es bis zu 24 Stunden. Bei Operator Connect kann die Notfalladresse je nach Anbieter im Admin Center gesperrt sein.

4. Anrufrichtlinien und Voicemail

Anrufrichtlinien unter Voice → Calling policies steuern, was Nutzer dürfen: private Anrufe, Voicemail für eingehende Anrufe (an, aus oder Nutzerwahl), Weiterleitung an interne Nutzer oder externe Nummern, Anrufgruppen, Delegation, Besetztzeichen bei laufendem Gespräch, Telefonie im Web-Client und SIP-Geräte. Für die Voicemail gelten die Standardwerte Transkription an, Übersetzung an, Aufnahmedauer fünf Minuten (einstellbar zwischen 30 Sekunden und zehn Minuten). Die beiden vorgefertigten Richtlinien „TranscriptionDisabled” und „TranscriptionProfanityMaskingEnabled” lassen sich nicht bearbeiten, nur zuweisen. Deutsch ist für Ansagen, Abfrage und Transkription vollständig unterstützt.

5. Ressourcenkonten, Warteschlange, Telefonzentrale

Ressourcenkonten legen Sie unter Voice → Resource accounts an, mit Anzeigename, Benutzername und Typ (Telefonzentrale oder Warteschlange). Die Lizenz weisen Sie im Microsoft 365 Admin Center zu, die Rufnummer wieder unter Voice → Resource accounts mit Ländervorwahl. Ressourcenkonten sind für die Anmeldung gesperrt und müssen es bleiben. Eine Direct-Routing-Nummer mit Durchwahl bekommt ein Ressourcenkonto derzeit nur per PowerShell.

Die automatische Telefonzentrale spricht Deutsch per Text-to-Speech, versteht aber keine deutsche Spracheingabe — Menüs per Tastendruck funktionieren, „Sagen Sie Vertrieb” nicht. Sie definieren Zeitzone, Geschäftszeiten (Standard 9 bis 17 Uhr), eine Begrüßung als Audiodatei bis 5 MB oder als Text bis 1.000 Zeichen, und die Weiterleitung: auflegen, umleiten oder Menü. Die Anrufwarteschlange verteilt Anrufe an Agenten, die Enterprise-Voice-fähig und im TeamsOnly-Modus sein müssen; die Klingelzeit je Agent liegt zwischen 15 und 180 Sekunden, Standard sind 30. Eine eigene Steuerung für Feiertage und Zeiten außerhalb der Geschäftszeit hat die Warteschlange nicht, Microsoft empfiehlt deshalb eine vorgeschaltete Telefonzentrale. Soll die Warteschlange nach außen mit einer bestimmten Rufnummer anrufen, braucht das dafür genutzte Ressourcenkonto eine Nummer plus Calling Plan, Operator-Connect-Nummer oder Voice Routing Policy.

6. Geräte: zertifizierte Telefone und Gemeinschaftstelefone

Für Tischtelefone nutzen Sie ausschließlich für Teams zertifizierte Geräte, die wir auf Wunsch über die IT-Beschaffung mitliefern, aktuell unter anderem AudioCodes C430HD, C435HD, C436HD, C455HD, C456HD und C470HD, Poly CCX 350 bis 600 und Trio C60 sowie Yealink MP52 E2 bis MP58 E2, CP965 und MP66 W. Einige verbreitete Modelle haben ihre Zertifizierung am 5. August 2025 verloren, darunter Yealink MP52 und VP59, AudioCodes C448HD und C450HD sowie die Crestron-UC-Serie. Und seit Juni 2025 gilt: Teams-App-Versionen auf Telefonen, die älter als fünf Monate sind, funktionieren nicht mehr — Geräte ohne Update-Prozess fallen aus. Gemeinschaftstelefone bekommen die Shared-Space-Lizenz, eine IP-Phone-Richtlinie mit dem Anmeldemodus CommonAreaPhoneSignIn und ein manuell gesetztes Passwort; die Richtlinienzuweisung greift nach bis zu einer Stunde.

Der Weg per PowerShell

Alles aus dem Portal geht skriptiert, und bei mehr als einer Handvoll Nutzern ist das der einzige Weg, der dokumentierbar bleibt. Zentral ist ein einziges Cmdlet: Set-CsPhoneNumberAssignment mit dem Nummerntyp CallingPlan, OperatorConnect oder DirectRouting.

Nummern anzeigen und zuweisen

# Freie Calling-Plan-Nummern für Nutzer anzeigen
Get-CsPhoneNumberAssignment -PstnAssignmentStatus Unassigned -NumberType CallingPlan -CapabilitiesContain UserAssignment

# Calling Plan, optional mit Notfalladresse
Set-CsPhoneNumberAssignment -Identity user1@contoso.com -TelephoneNumber +12065551234 -NumberType CallingPlan
$loc = Get-CsOnlineLisLocation -City Vancouver
Set-CsPhoneNumberAssignment -Identity user2@contoso.com -TelephoneNumber +12065551224 -NumberType CallingPlan -LocationId $loc.LocationId

# Operator Connect (gilt auch für Teams Phone Mobile)
Set-CsPhoneNumberAssignment -Identity jack@contoso.com -PhoneNumber "+14255550102" -PhoneNumberType OperatorConnect

# Direct Routing, optional mit Durchwahl
Set-CsPhoneNumberAssignment -Identity "spencer.low@contoso.com" -PhoneNumber "+14255388797" -PhoneNumberType DirectRouting
Set-CsPhoneNumberAssignment -Identity user4@contoso.com -TelephoneNumber "+14255551000;ext=1234" -NumberType DirectRouting

# Nur Enterprise Voice aktivieren, etwa für Shared Calling
Set-CsPhoneNumberAssignment -Identity user3@contoso.com -EnterpriseVoiceEnabled $true

# Nummer entfernen
Remove-CsPhoneNumberAssignment -Identity user1@contoso.com -PhoneNumber +14255551234 -PhoneNumberType CallingPlan

Die Beispielnummern stammen aus der Microsoft-Dokumentation; deutsche Nummern schreiben Sie im selben Format mit +49. Die Zuweisung setzt Enterprise Voice automatisch, wirkt aber erst nach bis zu 24 Stunden. Steht die Nummer noch im lokalen AD, bricht das Cmdlet ab.

Anrufrichtlinie und Voicemail

# Richtlinie anlegen (Parameter aus der Referenz zusammengestellt; AllowVoicemail: AlwaysEnabled, AlwaysDisabled, UserOverride)
New-CsTeamsCallingPolicy -Identity "VertriebCallingPolicy" -AllowPrivateCalling $true -AllowVoicemail UserOverride `
  -AllowCallForwardingToPhone $true -AllowCallForwardingToUser $true -AllowWebPSTNCalling $false

# Zuweisen an Nutzer oder Gruppe
Grant-CsTeamsCallingPolicy -Identity user1@contoso.com -PolicyName VertriebCallingPolicy
Grant-CsTeamsCallingPolicy -Group vertrieb@contoso.com -Rank 10 -PolicyName VertriebCallingPolicy

# Voicemail: eigene Richtlinie, Aufnahmedauer begrenzen, Ansagesprache je Nutzer
New-CsOnlineVoicemailPolicy -Identity "VoicemailStandard" -EnableTranscription $true -EnableTranscriptionTranslation $true -MaximumRecordingLength "00:05:00"
Set-CsOnlineVoicemailPolicy -Identity "VoicemailStandard" -MaximumRecordingLength ([TimeSpan]::FromSeconds(60))
Grant-CsOnlineVoicemailPolicy -Identity "user1@contoso.com" -PolicyName VoicemailStandard
Set-CsOnlineVoicemailUserSettings -Identity user1@contoso.com -PromptLanguage "de-DE"

Warum -AllowWebPSTNCalling $false in der Richtlinie steht: Der Web-Client unterstützt keine dynamische Notrufkonfiguration; wer sich auf den Netzwerkstandort verlässt, kann die Telefonie im Browser deshalb per Richtlinie abschalten.

Direct Routing: SBC koppeln und Anrufe routen

Der Session Border Controller startet nach dem Anlegen deaktiviert, ein Klassiker unter den Fehlerursachen. Und ein zweiter: Ein Cmdlet New-CsOnlinePstnUsage existiert nicht, PSTN-Nutzungen werden über Set-CsOnlinePstnUsage mit der Identity Global hinzugefügt.

# SBC koppeln — ohne -Enabled $true bleibt er inaktiv
New-CsOnlinePSTNGateway -Identity sbc.contoso.com -Enabled $true -SipSignalingPort 5067 -MaxConcurrentSessions 100
Get-CsOnlinePSTNGateway -Identity sbc.contoso.com     # Enabled muss True sein

# Standortdaten für den Notruf an den SBC übergeben
Set-CsOnlinePSTNGateway -Identity sbc.contoso.com -PidfLoSupported $true

# 1) PSTN-Nutzung anlegen: kein New-Cmdlet, Identity ist immer Global
Set-CsOnlinePstnUsage -Identity Global -Usage @{Add="DE Festnetz"}

# 2) Voice Route: NumberPattern ist ein regulärer Ausdruck
#    Microsofts Beispiele sind US-Muster; ein Muster für +49 ist ein eigener Vorschlag,
#    den Sie gegen Ihren Nummernplan prüfen müssen.
New-CsOnlineVoiceRoute -Identity "DE Festnetz" -NumberPattern "^\+49(\d+)$" -OnlinePstnGatewayList sbc.contoso.com -Priority 1 -OnlinePstnUsages "DE Festnetz"

# 3) Voice Routing Policy und Zuweisung
New-CsOnlineVoiceRoutingPolicy "DE Festnetz" -OnlinePstnUsages "DE Festnetz"
Grant-CsOnlineVoiceRoutingPolicy -Identity "user1@contoso.com" -PolicyName "DE Festnetz"
Get-CsOnlineUser "user1@contoso.com" | Select-Object OnlineVoiceRoutingPolicy

Die Reihenfolge der PSTN-Nutzungen in einer Richtlinie entscheidet, welche Route zuerst geprüft wird; SBCs innerhalb einer Route werden in zufälliger Reihenfolge angesprochen. Eine Warnung aus der Dokumentation: Wer die globale Voice Routing Policy setzt, schickt womöglich auch Calling-Plan- und Operator-Connect-Anrufe über den SBC. Weisen Sie die Richtlinie deshalb gezielt den Direct-Routing-Nutzern zu.

Ressourcenkonto, Warteschlange, Telefonzentrale

# Ressourcenkonto: ApplicationId für Auto Attendant ce933385-9390-45d1-9512-c8d228074e07,
#                  für Call Queue 11cd3e2e-fccb-42ad-ad00-878b93575e07
New-CsOnlineApplicationInstance -UserPrincipalName zentrale@contoso.com -ApplicationId ce933385-9390-45d1-9512-c8d228074e07 -DisplayName "Zentrale"

# Lizenz "Microsoft Teams Phone Resource Account" per Graph — SkuId mit Get-MgSubscribedSku ermitteln
Update-MgUser -UserId "zentrale@contoso.com" -UsageLocation DE
$ra = Get-MgSubscribedSku -All | Where-Object SkuPartNumber -eq 'PHONESYSTEM_VIRTUALUSER'
Set-MgUserLicense -UserId "zentrale@contoso.com" -AddLicenses @{ SkuId = $ra.SkuId } -RemoveLicenses @()

# Rufnummer an das Ressourcenkonto
Set-CsPhoneNumberAssignment -Identity zentrale@contoso.com -TelephoneNumber +4921100000000 -NumberType DirectRouting

Die Warteschlange entsteht mit New-CsCallQueue, Agenten werden über ihre Objekt-IDs übergeben, und -LanguageID "de-DE" ist zulässig:

# Ressourcenkonto für die Warteschlange (Call-Queue-ApplicationId), Lizenz wie oben zuweisen
New-CsOnlineApplicationInstance -UserPrincipalName support@contoso.com -ApplicationId 11cd3e2e-fccb-42ad-ad00-878b93575e07 -DisplayName "Support"

$agent1 = (Get-CsOnlineUser -Identity "sip:anna@contoso.com").Identity
$agent2 = (Get-CsOnlineUser -Identity "sip:ben@contoso.com").Identity
$ueberlauf = (Get-CsOnlineUser -Identity "sip:zentrale-mensch@contoso.com").Identity

New-CsCallQueue -Name "Support" -AgentAlertTime 15 -AllowOptOut $true `
  -OverflowAction Forward -OverflowActionTarget $ueberlauf -OverflowThreshold 200 `
  -TimeoutAction Forward -TimeoutActionTarget $ueberlauf -TimeoutThreshold 120 `
  -RoutingMethod Attendant -ConferenceMode $true -User @($agent1, $agent2) `
  -LanguageID "de-DE" -UseDefaultMusicOnHold $true

# Ressourcenkonto mit der Warteschlange verknüpfen
$raId = (Get-CsOnlineUser -Identity "support@contoso.com").Identity
$cqId = (Get-CsCallQueue -NameFilter "Support").Identity
New-CsOnlineApplicationInstanceAssociation -Identities @($raId) -ConfigurationID $cqId -ConfigurationType CallQueue

Die Telefonzentrale ist der längste Block, weil Begrüßung, Menü, Zeitplan und Anrufflüsse einzeln erzeugt und dann zusammengesetzt werden. Für Deutsch gilt: -LanguageId "de-DE" setzen und den Schalter -EnableVoiceResponse weglassen, weil es keine deutsche Spracherkennung gibt. Die gültige Zeichenkette für die Zeitzone liefert Get-CsAutoAttendantSupportedTimeZone.

$operatorId = (Get-CsOnlineUser zentrale-mensch@contoso.com).Identity
$operator   = New-CsAutoAttendantCallableEntity -Identity $operatorId -Type User

# Geschäftszeiten: Begrüßung, Menü mit Taste 0 zur Vermittlung
$greeting    = New-CsAutoAttendantPrompt -TextToSpeechPrompt "Willkommen bei Contoso."
$optionZero  = New-CsAutoAttendantMenuOption -Action TransferCallToOperator -DtmfResponse Tone0
$menuPrompt  = New-CsAutoAttendantPrompt -TextToSpeechPrompt "Drücken Sie die 0, um die Vermittlung zu erreichen."
$menu        = New-CsAutoAttendantMenu -Name "Hauptmenü" -Prompts @($menuPrompt) -MenuOptions @($optionZero)
$defaultFlow = New-CsAutoAttendantCallFlow -Name "Geschäftszeiten" -Greetings @($greeting) -Menu $menu

# Außerhalb der Geschäftszeiten: Ansage und auflegen
$afterPrompt = New-CsAutoAttendantPrompt -TextToSpeechPrompt "Sie erreichen uns montags bis freitags von 9 bis 12 Uhr und von 13 bis 17 Uhr. Auf Wiederhören."
$afterOption = New-CsAutoAttendantMenuOption -Action Disconnect -DtmfResponse Automatic
$afterMenu   = New-CsAutoAttendantMenu -Name "Außerhalb" -MenuOptions @($afterOption)
$afterFlow   = New-CsAutoAttendantCallFlow -Name "Außerhalb der Geschäftszeiten" -Greetings @($afterPrompt) -Menu $afterMenu

# Zeitplan: Mo–Fr 9–12 und 13–17 Uhr, -Complement macht daraus die Zeit "außerhalb"
$t1 = New-CsOnlineTimeRange -Start 09:00 -End 12:00
$t2 = New-CsOnlineTimeRange -Start 13:00 -End 17:00
$schedule = New-CsOnlineSchedule -Name "Außerhalb" -WeeklyRecurrentSchedule `
  -MondayHours @($t1,$t2) -TuesdayHours @($t1,$t2) -WednesdayHours @($t1,$t2) `
  -ThursdayHours @($t1,$t2) -FridayHours @($t1,$t2) -Complement
$assoc = New-CsAutoAttendantCallHandlingAssociation -Type AfterHours -ScheduleId $schedule.Id -CallFlowId $afterFlow.Id

# Zulässige Zeitzonen auflisten und die Kennung für Mitteleuropa übernehmen
Get-CsAutoAttendantSupportedTimeZone | Format-List
$tzId = "<Kennung aus der Liste>"
$aa = New-CsAutoAttendant -Name "Zentrale" -DefaultCallFlow $defaultFlow -CallFlows @($afterFlow) `
  -CallHandlingAssociations @($assoc) -LanguageId "de-DE" -TimeZoneId $tzId -Operator $operator

# Ressourcenkonto verknüpfen
$raId = (Get-CsOnlineUser "zentrale@contoso.com").ObjectId
$aaId = (Get-CsAutoAttendant -NameFilter "Zentrale").Id
New-CsOnlineApplicationInstanceAssociation -Identities @($raId) -ConfigurationId $aaId -ConfigurationType AutoAttendant

Notruf: Adresse, Standort, Subnetz, Richtlinien

# Notfalladresse (Koordinaten sind Pflicht; CountryOrRegion ist der ISO-Code)
New-CsOnlineLisCivicAddress -HouseNumber 277 -StreetName 'Grafenberger Allee' -City Düsseldorf `
  -CountryOrRegion DE -PostalCode 40237 -CompanyName Contoso -Latitude 51.2300 -Longitude 6.8100 -Description "Hauptsitz"

# Etage oder Büro innerhalb der Adresse
New-CsOnlineLisLocation -CivicAddressId <CivicAddressId> -Location "3. OG, Büro 301"

# Subnetz -> Standort (Netzwerk-ID angeben, nicht die Host-IP: 10.10.10.150/25 -> 10.10.10.128)
Set-CsOnlineLisSubnet -Subnet 10.10.10.128 -LocationId <LocationId> -Description "Subnetz 3. OG"

# Notrufrichtlinie (alle Anbindungen) zuweisen; die Richtlinie vorher im Admin Center unter
# Voice → Emergency policies oder mit New-CsTeamsEmergencyCallingPolicy anlegen
Grant-CsTeamsEmergencyCallingPolicy -Identity user1 -PolicyName EmpfangBenachrichtigen

# Nur Direct Routing: PSTN-Nutzung und Route für den Notruf. Das Muster ist ein eigener Vorschlag,
# kein Microsoft-Beispiel: Clients senden Notrufe ohne führendes Plus.
Set-CsOnlinePstnUsage -Identity Global -Usage @{Add="DE Notruf"}
New-CsOnlineVoiceRoute -Identity "DE Notruf" -NumberPattern "^(110|112)$" -OnlinePstnGatewayList sbc.contoso.com -Priority 0 -OnlinePstnUsages "DE Notruf"
# @{add=…} ergänzt die Notrufnummern der globalen Richtlinie
$n112 = New-CsTeamsEmergencyNumber -EmergencyDialString "112" -OnlinePSTNUsage "DE Notruf"
$n110 = New-CsTeamsEmergencyNumber -EmergencyDialString "110" -OnlinePSTNUsage "DE Notruf"
New-CsTeamsEmergencyCallRoutingPolicy -Identity "DE Notruf" -EmergencyNumbers @{add=$n112,$n110} -AllowEnhancedEmergencyServices:$true
Grant-CsTeamsEmergencyCallRoutingPolicy -Identity user1 -PolicyName "DE Notruf"

Für Deutschland kennt Teams die Notrufnummern 110 und 112. Bei Direct Routing senden die Teams-Clients Notrufe ohne führendes Pluszeichen, das Muster der Voice Route muss das berücksichtigen. Die Koordinaten im Beispiel sind Platzhalter, die Kartensuche im Admin Center liefert die echten.

Diagnose: Warum fehlt die Wähltastatur?

Die Wähltastatur erscheint nur, wenn vier Bedingungen zugleich erfüllt sind — und eine Anbindung ans Telefonnetz existiert:

$user = "user1@contoso.com"
(Get-CsOnlineUser -Identity $user).AssignedPlan                            # Capability MCOEV*, CapabilityStatus Enabled
Get-CsOnlineUser -Identity $user | Select-Object RegistrarPool, HostingProvider   # HostingProvider beginnt mit sipfed.online.
Get-CsOnlineUser -Identity $user | Select-Object EnterpriseVoiceEnabled           # True
$p = Get-CsUserPolicyAssignment -Identity $user -PolicyType TeamsCallingPolicy
if ($null -eq $p) { Get-CsTeamsCallingPolicy -Identity Global } else { Get-CsTeamsCallingPolicy -Identity $p.PolicyName }   # AllowPrivateCalling True
Get-CsOnlineUser -Identity $user | Select-Object UserValidationErrors              # Provisionierungsfehler

Direct Routing im Detail: SBC, Zertifikat, Ports

Wer den eigenen Session Border Controller betreibt, übernimmt die Verantwortung für Zertifikat, Firewall und SIP-Verhalten. Die Anforderungen sind eindeutig dokumentiert:

  • Domain und Zertifikat. Der SBC braucht einen FQDN in einer Domain, die im Tenant registriert ist; onmicrosoft.com ist ausgeschlossen. In dieser Domain muss mindestens ein Nutzer mit E3- oder E5-Lizenz existieren, sonst erscheint der Fehler, die Domain sei für den Tenant nicht konfiguriert. Das Zertifikat muss den FQDN als Common Name oder Subject Alternative Name tragen, von einer Zertifizierungsstelle aus dem Microsoft Trusted Root Program stammen und den Verwendungszweck Serverauthentifizierung haben; Wildcard-Zertifikate sind erlaubt.
  • Signalisierung. Der SBC verbindet sich per TLS über TCP 5061 zu sip.pstnhub.microsoft.com, mit sip2 und sip3 als Ausweichziele. Die IP-Bereiche 52.112.0.0/14 und 52.120.0.0/14 gehören komplett in die Firewall, nicht nur die aktuell aufgelösten Adressen. Mehrere IP-Adressen hinter demselben FQDN unterstützt Microsoft nicht. Erzwungen wird TLS 1.2 mit vier ECDHE-Cipher-Suites.
  • Medien. UDP 3478 bis 3481 und 49152 bis 53247 in beide Richtungen; Microsoft empfiehlt mindestens zwei Medienports je gleichzeitigem Anruf. Unterstützte Codecs sind SILK, G.711, G.722, G.729 und AMR-WB.
  • SIP OPTIONS. Der SBC muss Keepalives senden, nicht häufiger als alle 60 und nicht seltener als alle 180 Sekunden.
  • Zertifizierte Hersteller. Nur von Microsoft zertifizierte SBCs werden unterstützt, unter anderem AudioCodes Mediant, Ribbon, Cisco CUBE, Avaya, Patton, Mitel und Frafos; Supportanfragen laufen zuerst über den Hersteller, der an Microsoft eskaliert.

Deutschland: Notruf, Portierung, Datenstandort

Drei Punkte entscheiden darüber, ob eine Teams-Telefonanlage in Deutschland nicht nur funktioniert, sondern auch verantwortbar ist.

Notruf. Beim Calling Plan hinterlegt Microsoft die zur Nummer registrierte Adresse in einer nationalen Notrufdatenbank; die Leitstelle sieht diese Adresse anhand der übermittelten Rufnummer. Das ist der Grund für die Regel „Adresse muss zur Vorwahl passen” und für die Pflicht, die Adresse schon beim Nummernbezug anzugeben. Eine dynamische Weiterleitung an die jeweils nächste Leitstelle anhand des aktuellen Netzwerkstandorts dokumentiert Microsoft ausschließlich für die USA und Kanada. Was auch in Deutschland funktioniert: die Notrufrichtlinie mit Benachrichtigung des Empfangs, ein Hinweisbanner mit bis zu 250 Zeichen und bei Direct Routing die eigene Notrufroute. Netzwerkänderungen für die Standortermittlung brauchen bis zu vier Stunden, bis Clients sie sehen; eine Richtlinie am Netzwerkstandort hat Vorrang vor der Richtlinie des Nutzers.

Portierung. Die Fristen und Nachweise stehen oben in Schritt 1. Hinzu kommt der organisatorische Teil, den Microsoft nicht regelt: Kündigungsfristen beim bisherigen Anbieter, Faxnummern, Alarmanlagen und Aufzugnotrufe, die an analogen Anschlüssen hängen. Wer hier ohne Bestandsaufnahme portiert, entdeckt die vergessene Leitung am Tag nach der Umstellung.

Datenstandort. Teams speichert die Daten in der Region des Tenants. Die Datenresidenz „Deutschland” gilt nur für neu angelegte Tenants; bestehende deutsche Tenants bleiben in der Region EMEA. Seit Dezember 2023 speichert Microsoft auch die Kundendaten von Tenants mit Telefonsystem und Audiokonferenzen innerhalb der EU Data Boundary — mit zwei dokumentierten Ausnahmen: Die Zuordnung von Rufnummern zu Nutzern wird als Routing-Information weltweit repliziert, und Begrüßungsansagen von Voicemail, Telefonzentrale und Warteschlange werden 30 Tage in der Region eines Anrufers außerhalb der EU zwischengespeichert. Wer in der Datenschutz-Folgenabschätzung „alle Daten liegen in Deutschland” schreibt, schreibt etwas Falsches.

Sonderfälle: Fax, DECT, Türsprechstelle, Aufzugnotruf

Die meisten Migrationen scheitern nicht an den Nebenstellen, sondern an den Geräten, die niemand auf der Liste hatte. Unsere Planungsregel je Gerätetyp:

GerätWas giltÜblicher Weg
FaxgerätFax über Teams Phone bietet Microsoft nicht an; portierte Faxnummern verlieren die FaxfunktionFaxnummer nicht mitportieren, sondern am bisherigen Anschluss belassen oder auf einen Fax-Dienst umstellen
Türsprechstelle, analoge NebenstellenMicrosoft positioniert Direct Routing ausdrücklich für die Anbindung analoger Geräte und bestehender AnlagenAnbindung über den Session Border Controller oder über einen mit dem SIP Gateway kompatiblen Analogadapter
DECT-Mobilteile in Lager und WerkstattDie Teams-App läuft nur auf zertifizierten Tisch- und Konferenztelefonen; bestimmte IP-DECT-Systeme und Analogadapter führt Microsoft aber als kompatibel mit dem Teams SIP Gateway, mit eingeschränktem FunktionsumfangKompatibles IP-DECT-System über das SIP Gateway, sonst DECT hinter dem Session Border Controller oder Smartphones mit Teams-App
Aufzugnotruf, AlarmanlageSicherheitsrelevante Leitungen mit eigenen Vorgaben des ErrichtersNie ungeprüft portieren; mit dem Fachbetrieb klären, meist eigener Anschluss oder Mobilfunkmodul

Die rechte Spalte ist Planungspraxis, keine Microsoft-Vorgabe. Entscheidend ist die Bestandsaufnahme vor dem Portierungsauftrag: Weil Microsoft keine Teilportierung unterstützt, muss vorher feststehen, welche Nummern eines Anschlusses umziehen und welche bleiben.

Was passiert bei Internet- oder Stromausfall?

Eine Cloud-Telefonanlage fällt nicht aus, wenn im Büro das Internet ausfällt — sie ist nur vom Büro aus nicht erreichbar. Ausnahme: Steht bei Direct Routing der Session Border Controller am betroffenen Standort, fällt mit der Leitung auch der Übergang ins Telefonnetz aus. Daraus ergeben sich vier Maßnahmen: Erstens die Teams-App auf den Firmen-Smartphones, über die Anrufe per Mobilfunk weiter ankommen. Zweitens Weiterleitungsregeln auf Mobilnummern, die die Anrufrichtlinie erlauben muss. Drittens eine zweite Internetleitung über einen anderen Weg, etwa Mobilfunk als Ausfallleitung am Router. Viertens eine unterbrechungsfreie Stromversorgung für Router, Switches und die per PoE versorgten Tischtelefone. Wie diese Punkte in ein Gesamtkonzept passen, zeigt unser Leitfaden zum IT-Notfallplan.

Was kostet eine Teams-Telefonanlage? Die Bausteine

Microsoft ändert seine Listenpreise regelmäßig, deshalb nennen wir hier keine Beträge, sondern die Positionen, aus denen sich jede ehrliche Kalkulation zusammensetzt:

BausteinFällt anHinweis
Teams Phone Standardje Nutzer und Monatentfällt bei Microsoft 365 E5
Anbindung ans Telefonnetzje Nutzer oder je Sprachkanal und MonatCalling Plan bei Microsoft, sonst Vertrag mit dem Anbieter
Rufnummernje nach Anbieterin keiner Microsoft-Lizenz enthalten
Ressourcenkontenkostenfreies KontingentLizenz muss trotzdem bestellt werden
Ausgehende Anrufe aus Zentrale und Warteschlangenach Verbrauchseit November 2025 Pay-as-you-go oder Communications Credits
Gemeinschaftstelefoneje Gerät und MonatLizenz Teams Shared Space
Session Border Controllereinmalig oder als Dienst monatlichnur bei Direct Routing
EndgeräteeinmaligHeadsets, zertifizierte Tischtelefone
Einrichtung und PortierungeinmaligBestandsaufnahme, Konfiguration, Umstellungstag

Mieten statt kaufen

Im Vergleich zur gekauften Anlage verschiebt sich die Rechnung von der Investition zur laufenden Gebühr: keine Anschaffung, kein Wartungsvertrag für Hardware, keine Erweiterungskarten, wenn fünf Arbeitsplätze dazukommen. Dafür zahlen Sie für jeden Nutzer jeden Monat, auch für den, der zweimal im Jahr telefoniert. Für solche Arbeitsplätze lohnt der Blick auf Shared Calling, bei dem sich mehrere Nutzer die Rufnummer einer Zentrale teilen und nur die Teams-Phone-Lizenz brauchen. Das Ressourcenkonto dahinter braucht bei einer Microsoft-Nummer zusätzlich eine Pay-as-you-go-Lizenz. Eine Kalkulation für Ihre Nutzerzahl erstellen wir im Rahmen unserer Leistung VoIP- und Cloud-Telefonanlage.

Migration ohne Ausfall: der Ablauf

  1. Bestandsaufnahme: alle Rufnummern, Durchwahlen, Faxnummern, Sonderleitungen, Ansagen und Weiterleitungen der alten Anlage, dazu die Kündigungsfrist beim bisherigen Anbieter.
  2. Entscheidung für die Anbindung und Bestellung der Lizenzen, inklusive Ressourcenkonten.
  3. Pilotgruppe mit neuen oder vorübergehenden Nummern: Headsets, Tischtelefone, Warteschlange und Telefonzentrale im Alltag testen.
  4. Notfalladressen je Standort anlegen, passend zur Vorwahl.
  5. Portierung beauftragen mit Vollmacht und Versorgerrechnung; den Termin auf einen Vormittag legen, an dem die IT vor Ort ist, denn Microsoft portiert montags bis freitags zwischen 6 und 12 Uhr.
  6. Umstellungstag: Nummern zuweisen, Testanrufe von außen und nach außen, Notrufkonfiguration prüfen, Ansagen abhören.
  7. Alte Anlage erst abschalten, wenn die ersten 48 Stunden ohne Auffälligkeiten gelaufen sind; in diesem Zeitfenster nimmt das Phone Number Service Center Probleme mit portierten Nummern entgegen.

Wann Teams nicht die richtige Telefonanlage ist

Teams Phone passt nicht zu jedem Betrieb. Wer Microsoft 365 gar nicht nutzt, kauft sich mit der Telefonie eine ganze Plattform ein. Wer überwiegend mit schnurlosen Mobilteilen arbeitet, die das SIP Gateway nicht unterstützt, viele analoge Sonderleitungen hat oder Fax als Kernprozess betreibt, fährt mit einer herstellerunabhängigen Cloud-Telefonanlage oft besser. Dasselbe gilt für Praxen und Kanzleien mit branchenspezifischer Telefonie-Software, die nur bestimmte Anlagen unterstützt. Wir beraten in beide Richtungen, weil wir beides einrichten.

Was seit 2025 und 2026 neu ist

  • Multi-Line (Mai 2026): Ein Nutzer kann bis zu elf Rufnummern führen: eine primäre, eine private und bis zu neun weitere; per PowerShell ab Modulversion 7.6.0 mit -AssignmentCategory Alternate. Die Nummern dürfen aus verschiedenen Ländern und Anbindungen stammen, Warteschlangen und Telefonzentrale arbeiten nur mit der primären. Auf dem Smartphone klingeln alle Leitungen; die Auswahl der Leitung für ausgehende Anrufe führt Microsoft in der Mobil-App schrittweise ein.
  • Lizenzänderung für ausgehende Anrufe aus Telefonzentrale und Warteschlange (November 2025): siehe oben, Pay-as-you-go oder Communications Credits am Ressourcenkonto.
  • Aufzeichnung und Transkription in Warteschlangen (August 2026): automatische Aufzeichnung über die Queues-App, dazu Compliance Recording für Warteschlangen im Admin Center.
  • Teams Phone Agent: eine KI-Telefonzentrale, seit Juni 2026 als öffentliche Vorschau, mit Spam-Erkennung, Bookings-Anbindung und historischer Auswertung; während der Vorschau ohne zusätzliche Lizenz für die Grundfunktionen.
  • Umbenennung: Aus der Lizenz „Teams Shared Devices” wurde im April 2026 „Teams Shared Space”.
  • Einwilligung zur Aufzeichnung: Die Anrufrichtlinie kennt den Schalter für eine ausdrückliche Zustimmung, bevor ein Gespräch aufgezeichnet wird; standardmäßig ist er aus.

Wenn es klemmt: die häufigsten Fehler

SymptomUrsache und Lösung
Nummer lässt sich nicht zuweisen, Hinweis auf abweichenden StandortNutzungsstandort des Nutzers und Land der Nummer stimmen nicht überein. UsageLocation korrigieren, Notfalladresse im richtigen Land, erneut zuweisen.
Lizenz lässt sich nicht zuweisenUsageLocation fehlt; nur Konten mit gültigem Ländercode können Lizenzen erhalten.
Ressourcenkonto meldet fehlende Lizenz beim Zuweisen einer NummerLizenz „Microsoft Teams Phone Resource Account” fehlt oder ist noch nicht synchronisiert; bis zu 24 Stunden warten.
„The following application instance is not present in BVD”Ressourcenkonto noch nicht synchronisiert: 24 Stunden warten; danach Nummer entfernen, Konto löschen und mit anderem Namen neu anlegen.
„You need a phone system license” beim Zuweisen einer Servicenummer im Admin CenterBekanntes Verhalten, Nummer stattdessen per PowerShell zuweisen.
Set-CsPhoneNumberAssignment schlägt bei Hybrid-Nutzern fehlNummer steht im lokalen AD; dort entfernen, Synchronisation abwarten, dann online zuweisen.
Wähltastatur fehltLizenz, Hosting, Enterprise Voice und Anrufrichtlinie prüfen (Diagnoseblock oben), Client neu starten, bis zu 24 Stunden warten, UserValidationErrors lesen.
Nummer nach Lizenzwechsel verschwundenLizenz in zwei Schritten getauscht; Wechsel in einem Vorgang durchführen, Nummer neu zuweisen.
Niemand kann über Direct Routing anrufenSBC ist deaktiviert (Enabled: False), oder die Firewall blockiert SIP OPTIONS oder die IP-Bereiche.
SBC im Admin Center „inactive”, TLS bricht abTLS unter 1.2, selbstsigniertes oder ungültiges Zertifikat, SBC vertraut dem Proxy-Zertifikat nicht, oder in der SBC-Domain fehlt ein lizenzierter Nutzer (Aktivierung dauert bis zu 24 Stunden).
Falsche Anrufer-ID beim AngerufenenKonflikt zwischen From- und P-Asserted-Identity-Header; SBC so konfigurieren, dass er PAI entfernt oder anpasst.
Mehrere „verpasster Anruf”-Meldungen für einen AnrufFalsches Mapping der Q.850-Ursachencodes auf dem SBC (SIP 486 muss zu 17 werden).
Anrufe von Calling-Plan-Nutzern landen auf dem SBCGlobale Voice Routing Policy gesetzt; Richtlinie nur den Direct-Routing-Nutzern zuweisen.
Weiterleitung oder Rückruf aus der Warteschlange schlägt seit November 2025 fehlRessourcenkonto mit Microsoft-Nummer braucht Pay-as-you-go oder Communications Credits.
Richtlinienänderung wirkt nichtClient-Neustart; Verzögerung von Stunden ist normal, bei Gemeinschaftstelefonen bis zu einer Stunde plus Ab- und Anmelden.
Netzwerkstandorte für den Notruf greifen nichtPropagation bis zu vier Stunden; Adressen ohne Geodaten lassen sich keinem Netzwerk zuordnen, neu anlegen.

Fazit

Die eigentliche Konfiguration einer Teams-Telefonanlage ist überschaubar — wenn die Vorarbeit stimmt. Die Technik ist der kleinere Teil: Nummerntyp, Lizenz und ein Cmdlet. Der größere Teil liegt davor: die Wahl der Anbindung, die Bestandsaufnahme der alten Anlage samt Fax und Alarmleitung, die Nachweise für die Portierung, die Notfalladressen je Standort und die Entscheidung, welche Anrufe die Telefonzentrale annimmt und welche direkt durchklingeln. Wer das sauber vorbereitet, bekommt eine Telefonanlage, die im selben Admin Center lebt wie Konten, Geräte und Postfächer.

Lota Engineering plant und betreibt Cloud-Telefonanlagen für Unternehmen aus Düsseldorf und dem Rheinland — von der Auswahl zwischen Calling Plan, Operator Connect und Direct Routing über die Portierung und den Notruf bis zum laufenden Betrieb in Ihrer Microsoft-365-Umgebung. Dass Sprachqualität mit dem Netzwerk steht und fällt, gehört für uns zur Planung dazu. Wenn Ihre alte Anlage einen Nachfolger braucht: Sprechen Sie uns an.

FAQ

Häufige Fragen.

Welche Lizenz braucht ein Nutzer für Microsoft Teams Phone?

Teams Phone Standard als Add-on, unter anderem zu Microsoft 365 Business Basic, Standard oder Premium, E3, F1 oder F3 (ebenso zu Teams Enterprise, Teams EEA und Office 365 E1/E3). Microsoft 365 E5 und Office 365 E5 enthalten das Telefonsystem bereits. In jedem Fall kommt die Anbindung ans Telefonnetz hinzu: ein Calling Plan von Microsoft oder ein Vertrag mit einem Anbieter für Operator Connect oder Direct Routing. Rufnummern sind in keiner Teams-Phone-Lizenz enthalten.

Können wir unsere bestehenden Rufnummern zu Teams mitnehmen?

Ja, per Portierungsauftrag im Teams Admin Center. Für Deutschland braucht es das Letter-of-Authorization-Formular in der deutschen Fassung und eine Versorgerrechnung, die nicht älter als sechs Monate ist. Microsoft nennt 15 bis 30 Werktage Bearbeitungszeit; Teilportierungen sind nicht möglich, Mobilfunknummern lassen sich in Deutschland nicht zu einem Calling Plan portieren. Bei Operator Connect übernimmt der Anbieter die Portierung.

Funktioniert der Notruf über Teams in Deutschland?

Ja. Teams kennt für Deutschland die Notrufnummern 110 und 112. Beim Calling Plan hinterlegt Microsoft die zur Rufnummer registrierte Adresse in einer nationalen Notrufdatenbank, die Leitstelle sieht sie anhand der Rufnummer. Deshalb muss die Notfalladresse zur Vorwahl passen und ist in Europa schon beim Nummernbezug Pflicht. Eine dynamische Weiterleitung zur nächstgelegenen Leitstelle nach aktuellem Standort dokumentiert Microsoft nur für die USA und Kanada.

Brauchen Warteschlange und Telefonzentrale eigene Lizenzen?

Jede automatische Telefonzentrale und jede Anrufwarteschlange, die Anrufe direkt annimmt, braucht ein Ressourcenkonto mit der Lizenz „Microsoft Teams Phone Resource Account". Ein Kontingent davon ist kostenfrei, muss aber im Admin Center bestellt werden. Verschachtelte Warteschlangen hinter einer Telefonzentrale brauchen kein eigenes Konto. Seit dem 1. November 2025 braucht ein Ressourcenkonto mit Microsoft-Rufnummer für externe Weiterleitungen oder Rückrufe zusätzlich eine Pay-as-you-go-Lizenz oder Communications Credits.

Funktioniert die Teams-Telefonie bei einem Internetausfall?

Am Standort ohne Internet nicht, die Telefonanlage selbst läuft aber in der Cloud weiter: Anrufe kommen in der Teams-App auf dem Smartphone über das Mobilfunknetz an, und Weiterleitungen auf eine Handynummer greifen weiterhin, sofern die Anrufrichtlinie sie erlaubt. Für Standorte, an denen Telefonie geschäftskritisch ist, planen wir eine zweite Internetleitung und eine unterbrechungsfreie Stromversorgung für Router, Switches und Tischtelefone ein.

Was ist der Unterschied zwischen Operator Connect und Direct Routing?

Bei Operator Connect betreibt ein zertifizierter Telefonanbieter die gesamte Infrastruktur, Sie schließen einen Vertrag mit ihm und verwalten die Nummern im Teams Admin Center. Bei Direct Routing läuft die Verbindung über einen zertifizierten Session Border Controller, den Sie selbst, ein Integrator oder ein Anbieter von „Direct Routing as a Service" betreiben. Dafür brauchen Sie eine verifizierte Domain, ein öffentliches Zertifikat, TLS 1.2 und freigegebene Ports, gewinnen aber die Freiheit, jeden Carrier, analoge Geräte und eine Alt-Anlage anzubinden.

Jetzt starten

Bereit für IT ohne Sorgen?

Schreiben Sie uns. Das erste Gespräch ist kostenlos und unverbindlich — mit ehrlicher Einschätzung und konkreten ersten Ansätzen für Ihre IT.

Antwort in unter 24 Stunden Keine Kosten, kein Risiko Persönlicher Ansprechpartner