> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/fr/services-avances-entreprise/zoom-node/zoom-meetings-hybrid/zoom-meetings-hybrid-explainer.md).

# Explication de Zoom Meetings hybride

### Présentation de Zoom Meetings Hybrid

Cette section fournit un aperçu du module de service Zoom Meetings Hybrid, pris en charge en tant que charge de travail Zoom Node. Pour plus d’informations sur Zoom Node, un aperçu de la plateforme est disponible à la fin de ce document dans l’ [Annexe](#appendix-zoom-node).

#### <mark style="color:bleu;">Zoom Meetings Hybrid est une solution de réunion hybride sur site qui permet d’économiser de la bande passante en redistribuant les médias de la réunion au sein d’un réseau d’entreprise</mark>

Zoom Meetings Hybrid est une solution de réunion hybride sur site qui agit comme un point de connexion intermédiaire entre un client Zoom et le cloud Zoom. La solution multiplixe et redistribue les flux multimédias d’une réunion, notamment l’audio, la vidéo et le partage d'écran, avec [jusqu’à 400](#each-sfu-immr-supports-up-to-400-standard-definition-or-200-high-definition-user-connections-per-mod) Participants connectés au sein du même réseau d’entreprise. Cette conception réduit le nombre de connexions multimédias externes au cloud, ce qui peut considérablement diminuer la consommation de bande passante externe.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfVVVppbW-NhmkwGFDkKpMlcYUACkI-syd0I8Z9QJRs5Jx5cWiavnwIg6ux2KTaXksBeGy6kXWu82mQQIrAUkHY-7V5OWuHkW5G-X_ez2V-_okacRJToZXB2YPpxjYL9tT6BDfT?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:bleu;">Zoom Meetings Hybrid prend en charge deux modes : hybride cloud et interne uniquement</mark>

Zoom Meetings Hybrid prend en charge deux modes de fonctionnement : un mode hybride cloud-vers-site, appelé mode Selective Forwarding Unit (SFU), et un mode interne uniquement (iMMR) pour les réunions hors cloud. Les réunions sont configurées par défaut pour des connexions hybrides cloud, mais peuvent être définies comme internes uniquement lorsque les utilisateurs planifient ou modifient une réunion. Les deux types de réunion peuvent également être pris en charge par le même module [simultanément](#meetings-hybrid-can-simultaneously-support-cloud-hybrid-and-internal-only-meetings).

#### <mark style="color:bleu;">Le mode hybride cloud connecte les utilisateurs de votre réseau d’entreprise au cloud via le module hybride</mark>

En mode hybride cloud (mode SFU), les utilisateurs de votre réseau d’entreprise se connectent au module hybride comme point de connexion intermédiaire entre leur client et le cloud. Le module hybride multiplixe et redistribue les flux multimédias d’une réunion, notamment l’audio, la vidéo et le partage d'écran, entre les utilisateurs et le cloud.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXc50B_h67Ut7sgvHu6UKbM1przxAdYsmKumIfrvd4gPimstYApeW5szR0HWWPA-m8jPiRLVm1A8826j31BenyVNSy28NaBRLHsfhM5tr9F13-yqaDUFmT5TmyOm5GGmYx0USmCvxg?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

<mark style="color:bleu;">**Les réunions hybrides cloud n’affectent pas les connexions de signalisation cloud-vers-client**</mark>

Bien que le module Zoom Meetings Hybrid puisse redistribuer les *médias*d’une réunion hybride cloud, le module ne gère pas les connexions de signalisation cloud-vers-client. Les utilisateurs connectés au module Meetings Hybrid continueront d’établir une connexion de signalisation légère en bande passante avec le serveur cloud de la réunion pour les données et opérations en réunion, comme le démarrage d’un enregistrement cloud ou la mise à jour de la liste des Participants.

{% hint style="danger" %}
**Avertissement**

Les appareils client **doivent** disposer d’un accès au proxy ou à la route par défaut vers Internet, capable d’atteindre les services cloud Zoom. Le proxy HTTPS est pris en charge, mais les appareils sans accès ne pourront pas se connecter aux réunions.
{% endhint %}

#### <mark style="color:bleu;">Le mode interne uniquement connecte les utilisateurs à une réunion sur site et ne permet pas aux participants extérieurs au réseau de participer</mark>

Lorsqu’une réunion est planifiée en mode interne uniquement, le module hybride agit comme un routeur multimédia interne (iMMR), en multiplexant et en redistribuant l’audio, la vidéo et le partage d'écran d’une réunion entre les utilisateurs du réseau d’entreprise. Ces réunions sont isolées sur le réseau d’entreprise et **ne peuvent pas** se connecter ou se chaîner aux serveurs ou services de réunion cloud, empêchant ainsi les participants du réseau externe ou les services tels que l’enregistrement cloud de rejoindre la réunion.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfKz6ul7kIwWkfMyYF8vjUPA8kZ_oVR-iGTGyojShz0rDy-rnq7VW6AZ4SRV6haB6NkDLwyd6UusHp8dK_Lkym7QM-5jQnAXdPxV3OoMxdwpKvaROL9QRlnCoCFHJ0nLRsjgUx9Gw?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

<mark style="color:bleu;">**Les réunions internes uniquement acheminent les connexions de signalisation et de médias via le module hybride**</mark>

Contrairement au modèle hybride cloud, les réunions internes uniquement acheminent à la fois les médias *et* la signalisation au sein du réseau vers le module hybride. Cela crée un type de réunion entièrement sur site, sans possibilité de connexions externes.

<mark style="color:bleu;">**Les employé·e·s en dehors du réseau d’entreprise peuvent participer aux réunions internes uniquement via VPN**</mark>

Les employé·e·s en dehors du réseau d’entreprise peuvent rejoindre des réunions internes uniquement tout en étant connecté·e·s à un VPN si le serveur VPN peut communiquer avec le module hybride à travers le réseau d’entreprise. Cependant, les utilisateur·trice·s **doivent** doivent être connecté·e·s à leur compte Zoom d’entreprise pour participer.

Par exemple, un·e employé·e à distance est connecté·e au VPN de l’entreprise depuis son réseau domestique sans tunnellisation fractionnée. Tant que l’utilisateur·trice est connecté·e à son compte Zoom d’entreprise et que le serveur VPN connecté peut communiquer avec le module hybride au sein du réseau d’entreprise, l’utilisateur·trice à distance peut se connecter à une réunion interne uniquement à distance.

#### <mark style="color:bleu;">Meetings Hybrid peut prendre en charge simultanément les réunions hybrides cloud et internes uniquement</mark>

Meetings Hybrid peut prendre en charge simultanément les réunions hybrides cloud et internes uniquement, éliminant ainsi le besoin de déploiements distincts pour chaque cas d’utilisation.

Par exemple, une entreprise dispose d’un module hybride déployé dans son réseau, avec 400 utilisateurs connectés. Dans ce scénario, 200 utilisateurs peuvent se connecter à des réunions hybrides cloud, les 200 autres étant connectés à des réunions internes uniquement. Pour chaque type de réunion connecté, le module Meetings Hybrid respectera le routage de connexion prévu : les réunions hybrides cloud achemineront les médias via le module et la signalisation vers le cloud ; les réunions internes uniquement achemineront les médias et la signalisation exclusivement sur site.

#### <mark style="color:bleu;">Zoom Meetings Hybrid conserve tous les médias sur site si aucun participant externe n’est présent et si tous les utilisateurs sont connectés au même module hybride</mark>

Si les utilisateurs sont connectés à une réunion activée pour le mode hybride cloud via le même module Meetings Hybrid, mais qu’aucun participant externe n’est présent, le module hybride ne transmettra pas de médias entre le cloud Zoom. À la place, tous les médias de la réunion seront conservés sur site et acheminés au sein du réseau d’entreprise via le module hybride. Les médias de la réunion ne quitteront le réseau qu’après la participation d’un participant externe depuis le cloud, ou si un deuxième module hybride au sein du réseau se connecte à la réunion.

Par exemple, un groupe d’utilisateurs au sein d’un réseau d’entreprise rejoint la même réunion activée pour le mode hybride cloud. Tous les utilisateurs sont connectés au même module hybride et tous les médias de la réunion sont acheminés au sein du réseau d’entreprise. Dès qu’un utilisateur externe rejoint la réunion depuis le cloud, ou qu’un deuxième module hybride se connecte à la réunion, le ou les module(s) hybride(s) ouvriront une connexion multimédia avec le cloud et redistribueront les médias de la réunion vers et depuis le cloud.

{% hint style="info" %}
**Remarque**

Les utilisateurs internes peuvent également établir des connexions multimédias externes si l’infrastructure hybride est [à capacité](#each-sfu-immr-supports-up-to-400-standard-definition-or-200-high-definition-user-connections-per-mod).
{% endhint %}

#### <mark style="color:bleu;">Zoom Meetings Hybrid prend en charge les réunions chiffrées de bout en bout pour les deux modes de réunion</mark>

Zoom Meetings Hybrid prend en charge [les réunions chiffrées de bout en bout](https://support.zoom.us/hc/en-us/articles/360048660871-End-to-end-E2EE-encryption-for-meetings) (E2EE) dans les modes de réunion hybride cloud et interne uniquement. Cela offre une couche de sécurité supplémentaire pour les réunions confidentielles et peut être associé aux réunions internes uniquement pour les réunions exigeant les niveaux de sécurité les plus élevés disponibles sur la plateforme Zoom.

#### <mark style="color:bleu;">Les Clients peuvent déployer plusieurs zones hybrides spécifiques à une région sur leurs centres de données</mark>

Zoom Meetings Hybrid prend en charge plusieurs déploiements de zones, permettant aux Clients de déployer des environnements hybrides distincts pour différents emplacements ou régions. Lorsque plusieurs zones sont en place, les utilisateurs se connectent au module hybride le plus proche en fonction de leur temps de ping vers les appliances disponibles.

Par exemple, si une entreprise a des bureaux à New York et à Los Angeles, un déploiement hybride unique dans un seul emplacement peut entraîner des problèmes de latence ou de performances en raison d’un temps de trajet prolongé. À la place, les Clients peuvent déployer un environnement hybride pour chaque emplacement ou région spécifique afin d’améliorer l’expérience utilisateur. Lorsqu’un utilisateur tente de se connecter à une réunion, le client de l’utilisateur pingera les modules hybrides disponibles et se connectera au module présentant la latence la plus faible.

#### <mark style="color:bleu;">Zoom Meetings Hybrid ne remplace pas le Connecteur de réunion de Zoom</mark>

Le Connecteur de réunion de Zoom est une charge de travail Zoom Node qui offre une solution sur site gérée dans le cloud pour créer une zone de réunion au sein du data center de votre entreprise, sans assistance cloud ni solution de secours. Avec le Connecteur de réunion, tous les serveurs de réunion et appareils sont détenus et maintenus par votre entreprise, et doivent Autoriser les connexions externes pour que les participants externes Participer à vos réunions.

Contrairement au Connecteur de réunion, Zoom Meetings Hybrid continue d’utiliser l’infrastructure de réunion cloud en conjonction avec des appareils hybrides dans votre data center, et ne nécessite pas d’héberger des serveurs de réunion ni d’Autoriser les participants externes à se connecter à vos data centers.

Le tableau suivant présente certaines des principales différences entre ces deux produits :

| Capacité                                         | Meetings Hybrid             | Connecteur de réunion |
| ------------------------------------------------ | --------------------------- | --------------------- |
| Serveur sur site                                 | ☑️                          | ☑️                    |
| Prend en charge plusieurs zones                  | ☑️                          | ☑️                    |
| Médias exclusivement sur site                    | <p>☑️<br>(En mode iMMR)</p> | <p>☑️<br><br></p>     |
| Cascade vers le cloud                            | ☑️                          | <p><br></p>           |
| Les utilisateurs peuvent Participer via le cloud | ☑️                          | <p><br></p>           |
| Services cloud (enregistrement, etc.)            | ☑️                          | <p><br></p>           |
| Autorise les connexions d’utilisateurs externes  | <p><br></p>                 | ☑️                    |

### Fonctionnalité Zoom Meetings Hybrid

Cette section traite de la fonctionnalité et de la conception du module de service Zoom Meetings Hybrid.

#### <mark style="color:bleu;">Zoom Meetings Hybrid se compose de deux composants : une unité de transfert sélectif/MMR interne et un proxy de contrôleur de zone</mark>

Pour déployer Zoom Meetings Hybrid au sein d’un réseau, deux composants Zoom Node sont requis : une unité de transfert sélectif (SFU)/MMR interne (iMMR) et un proxy de contrôleur de zone (ZCP). Consultez l’annexe à la fin de ce document pour plus d’informations [sur les modules de service](#service-modules-are-the-services-that-run-on-the-zoom-node-os-and-are-easily-deployed-through-the-we).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeysx0MZgb95ALpMcee5-kcn38XGTnAvcoxL64d6V_Y872u28Tj-xa73F1GTpxIRCchEb_yuzWFKR7mLhIxWq2QRTx6k-13sdLs8EGGL61eG9awOHR9rZQscz2fOb-m7TCabWrhMw?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:bleu;">La SFU/iMMR fonctionne comme une multiprise, redistribuant les médias aux clients Zoom connectés</mark>

Le module Unité de transfert sélectif (SFU)/MMR interne (iMMR) est au cœur de la conception de Zoom Meetings Hybrid. À l’image d’une multiprise, la SFU/iMMR est un « plug-in » réseau centralisé qui distribue les médias aux clients Zoom connectés. Toutefois, la fonction du module SFU/iMMR varie selon le type de réunion.

Dans les réunions hybrides, la SFU/iMMR agit comme point de connexion principal pour les clients Zoom internes, en multiplexant et en redistribuant les médias de réunion entre les clients Zoom connectés au sein du réseau et le cloud.

Pour les réunions internes uniquement, la SFU/iMMR agit comme un routeur multimédia local, multiplexant et distribuant de manière centralisée les médias aux utilisateurs connectés et aux autres unités SFU/iMMR (si elles sont connectées) sans le cloud Zoom.

#### <mark style="color:bleu;">Chaque SFU/iMMR prend en charge jusqu’à 400 connexions utilisateur en définition standard ou 200 en haute définition par module</mark>

Chaque module SFU/iMMR prend en charge jusqu’à 400 Participants simultanés en définition standard par module, ou jusqu’à 200 Participants simultanés en haute définition (720p). À la capacité maximale pour une seule réunion, le module SFU/iMMR peut réduire la consommation de bande passante externe dans un rapport de 400:1 ou 200:1, selon la résolution de la réunion.

#### <mark style="color:bleu;">Une SFU/iMMR peut prendre en charge plusieurs réunions en même temps</mark>

Le module SFU/iMMR prend en charge des connexions de réunion Simultanée, permettant à un seul module de prendre en charge plusieurs réunions distinctes et simultanées, y compris des réunions hybrides cloud et des réunions internes uniquement.

Par exemple, 400 utilisateurs au sein d’un Emplacement se connectent simultanément à 25 réunions différentes en définition standard avec des utilisateurs externes présents. Avec Zoom Meetings Hybrid, un seul module SFU peut prendre en charge la connexion de tous les utilisateurs à leurs réunions respectives, réduisant le nombre de flux multimédias externes de 400 à 25. Avec une moyenne de 1,2 Mbps par connexion multimédia, le module SFU peut économiser au campus environ 450 Mbps de bande passante externe dans ce scénario.\\

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXf5110xPOu5I8wpiiWGRVJB2LRVtVCM3wsqGErLZTh5wn9kQb4Uz-OtoDsPmFBAzS_RBo4uOfCvrJVB6K1AWZkj9AMUY18WW0sleDi_PgaeavqOPnXu0viOvnfg05c3Dir8u4-X?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:bleu;">Une SFU/iMMR peut prendre en charge des réunions hybrides cloud et des réunions internes uniquement en même temps</mark>

Un module SFU/iMMR peut Simultanée prendre en charge des réunions hybrides cloud et des réunions internes uniquement, éliminant ainsi le besoin de déploiements distincts pour chaque cas d’utilisation. Pour chaque type de réunion connecté, le module hybride respectera le routage de connexion prévu : les réunions hybrides cloud achemineront les médias via le module et la signalisation vers le cloud ; les réunions internes uniquement achemineront les médias et la signalisation exclusivement via le module hybride sur site.

Par exemple, 400 utilisateurs au sein d’un Emplacement se connectent simultanément à trois réunions distinctes en définition standard. Deux réunions sont hybrides cloud avec des utilisateurs externes présents, et 300 utilisateurs du réseau d’entreprise sont connectés via le module SFU/iMMR fonctionnant en mode SFU. La troisième réunion est interne uniquement, avec 100 utilisateurs connectés au même module SFU/iMMR fonctionnant en mode iMMR.

Dans cet exemple, les utilisateurs connectés aux réunions hybrides cloud ont une connexion multimédia bidirectionnelle avec le module SFU/iMMR, et disposent de connexions de signalisation bidirectionnelles indépendantes avec le cloud. Pendant ce temps, les utilisateurs connectés à la réunion interne uniquement ont des connexions de signalisation et multimédia bidirectionnelles exclusivement avec le même module SFU/iMMR, qui conserve toutes les données de réunion interne sur site et ne cascade pas vers le cloud.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXemWHF_V9W6Jm-C_Eo-2VFinM_90aZ8DZpd6YepQ23y6Npn_vovt6-hgIXywXmC1t2NlZTbhPV0_6XKo9jks23JVUprVTslZ3Jh8jFj97-WoHjtULZM1dhgsnhJMtbrbuiUIp2QOA?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:bleu;">Pour les réunions hybrides cloud, la SFU/iMMR agit uniquement comme un appareil de transfert et n’a accès à aucune clé de réunion ni clé utilisateur</mark>

Lorsqu’ils sont connectés à une réunion hybride cloud (mode SFU), les modules SFU/iMMR n’ont pas besoin et n’ont pas accès aux clés de chiffrement de réunion. À la place, les modules assurent des rôles de mixage multimédia en tant que processeurs de médias chiffrés, incapables d’accéder au contenu du flux multimédia.

#### <mark style="color:bleu;">Pour les réunions internes uniquement, la SFU/iMMR génère et distribue toutes les clés de chiffrement au sein du réseau de l’entreprise</mark>

Lorsqu’il fonctionne comme routeur multimédia pour les réunions internes uniquement (mode iMMR), le SFU/iMMR de niveau supérieur d’une réunion est responsable de la génération et de la distribution des clés de chiffrement de réunion. Les clés de chiffrement sont générées et distribuées à l’aide des mêmes méthodes cryptographiques que les MMR basés sur le cloud.

#### <mark style="color:bleu;">Les modules SFU/iMMR ne peuvent pas communiquer entre eux sur un réseau lorsqu’ils sont connectés à une réunion hybride cloud</mark>

Les modules SFU/iMMR ne prennent pas en charge la communication inter-réseaux (est-ouest) au sein d’un data center lorsqu’ils sont connectés à une réunion hybride cloud. Toute communication SFU-à-SFU pour les réunions hybrides cloud doit, par conception, être acheminée via l’infrastructure cloud Zoom (nord-sud).

#### <mark style="color:bleu;">Les modules SFU/iMMR peuvent communiquer entre eux sur le réseau lorsqu’ils sont connectés à une réunion interne uniquement</mark>

Contrairement aux réunions hybrides cloud, les réunions internes uniquement prennent en charge la communication inter-réseaux (est-ouest) en raison de la conception de la réunion interne. Les réunions hybrides cloud exigent que chaque module SFU/iMMR s’abonne au flux multimédia du MMR cloud « supérieur » ; cependant, les réunions internes uniquement n’utilisent pas de flux multimédia cloud. À la place, le premier module iMMR/SFU à créer une réunion interne uniquement est le MMR « supérieur », et les modules SFU/iMMR supplémentaires s’abonnent au flux du MMR supérieur, ce qui permet la communication inter-réseaux.

#### <mark style="color:bleu;">Le module de proxy de contrôleur de zone connecte la SFU/iMMR au cloud Zoom</mark>

Le module de proxy de contrôleur de zone est chargé de connecter les modules SFU/iMMR à l’infrastructure de réunion cloud de Zoom, le cas échéant.

Pendant le processus de connexion d’un utilisateur à une réunion, les services web Zoom envoient une requête entre le proxy de contrôleur de zone et un contrôleur de zone cloud afin de récupérer les informations du serveur de réunion. Ces informations sont relayées du proxy de contrôleur de zone vers la SFU/iMMR, qui se connectera au cloud Zoom pour les réunions hybrides cloud, ou initialisera une réunion pour les réunions internes uniquement.

#### <mark style="color:bleu;">Les déploiements nécessitent au moins deux proxys de contrôleur de zone par Emplacement</mark>

Chaque Emplacement géographique dans lequel Zoom Meetings Hybrid est déployé nécessite au moins deux proxys de contrôleur de zone pour la résilience et la stabilité.

Par exemple, si une entreprise déploie Zoom Meetings Hybrid dans ses bureaux de Los Angeles et de New York, chaque Emplacement devrait déployer deux modules ZCP par Emplacement, soit un total de quatre.

#### <mark style="color:bleu;">Si un module SFU/iMMR échoue de manière inattendue, les utilisateurs basculeront vers des connexions alternatives lorsque cela est possible</mark>

Bien qu’imprévisible, dans le cas où un module hybride tombe en panne (c’est-à-dire plante) alors que des utilisateurs sont connectés, les utilisateurs commenceront à basculer vers des connexions alternatives si possible. Ces scénarios sont décrits dans les trois sections suivantes.

#### <mark style="color:bleu;">Les utilisateurs connectés à une réunion hybride cloud basculeront vers un module SFU/iMMR alternatif s’il est disponible, et vers le cloud en dernier recours</mark>

Si des utilisateurs sont connectés à une réunion cloud-hybride via un module SFU/iMMR qui tombe brusquement en panne, les clients utilisateur tenteront automatiquement de basculer vers d’autres modules SFU/iMMR disponibles sur le réseau. Si d’autres ressources sont à capacité ou indisponibles, les clients utilisateur établiront des connexions cloud indépendantes comme solution de basculement finale.

#### <mark style="color:bleu;">Les utilisateurs connectés à une réunion interne uniquement basculeront vers un autre module SFU/iMMR si le module en panne n’était pas le MMR principal</mark>

Si des utilisateurs sont connectés à une réunion interne uniquement et que leur module SFU/iMMR tombe en panne, ils basculeront vers des modules SFU/iMMR alternatifs si disponibles, à condition que leur SFU/iMMR n’était pas l’hôte MMR principal de la réunion interne.

#### <mark style="color:bleu;">Si le SFU/iMMR qui a démarré une réunion interne uniquement tombe en panne, la réunion doit être redémarrée</mark>

En raison de la conception réseau des réunions internes uniquement, le module SFU/iMMR qui initie la réunion est désigné comme le MMR principal de la réunion. Si le MMR principal d’une réunion tombe en panne, quitte ou abandonne la réunion, la réunion s’effondrera et devra être redémarrée. MMR principaux **ne peuvent pas** basculent vers des ressources hybrides alternatives.

#### <mark style="color:bleu;">Les connexions hybrides de Zoom Meetings s’affichent comme un « data center contrôlé par le propriétaire du compte Zoom » dans le client</mark>

Lorsqu’ils sont connectés à l’infrastructure hybride de Zoom Meetings, les utilisateurs verront dans le client qu’ils sont « ...connectés au réseau global Zoom… via un data center contrôlé par le propriétaire du compte Zoom ». En revanche, les utilisateurs connectés à l’infrastructure cloud verront le संदेश qu’ils sont « Connectés au réseau global Zoom ».

Les images suivantes montrent ce que les utilisateurs verront lorsqu’ils sont connectés à une réunion hybride de Zoom Meetings par rapport à une réunion basée sur le cloud.\\

{% columns %}
{% column %}

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeL9BwtbA2YYCCRgCa-kUpcsTzKme2Eiii6jGh9_uIrhfrsw10IxgyRZIFoXUPw64sdVaQVDfk-niTaFnSDeurtUEyfRwLipjgWeDgbKyuVdWCmatm4DfUw_fzlJH1ger5CvEcK?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="375"><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdBgfJcS9paUxZSekZ6p5YD-qHLA3hZEV60TdXzDE2s1KAXflpINJS2Dhn-VoIW8kitzfQfSHwfrklim5QvAeYt9X7Bc_omR4Ad0lHlBM5QgpzsE-iiFt840hIK-BhrK5GCj3Qh?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="375"><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

#### <mark style="color:bleu;">Zoom Meetings Hybrid utilise la configuration de pare-feu standard de Zoom et ne nécessite pas de règles spéciales</mark>

Zoom Meetings Hybride ne nécessite aucune règle ou configuration supplémentaire de pare-feu en dehors de [la recommandation par défaut de Zoom](https://support.zoom.us/hc/en-us/articles/201362683-Zoom-network-firewall-or-proxy-server-settings). Les connexions multimédias continueront à utiliser UDP/TCP 8801 et TCP 443 (TLS 1.2) comme ports Standard pour le service.

{% hint style="info" %}
**Remarque**

La séparation des ports pour les médias (UDP 8801-8803) est prise en charge. Assurez-vous que les règles du pare-feu sont configurées pour inclure 8802 et 8803 si la séparation des ports est activée.
{% endhint %}

### Annexe : Zoom Node

Cette section fournit une introduction générale à la plateforme Zoom Node et à ses concepts de base.

#### <mark style="color:bleu;">Zoom Node apporte des éléments clés du service Zoom à vos propres data center et bureaux</mark>

Zoom Node est une solution hybride qui intègre les serveurs de votre data center avec le cloud de Zoom afin d’aider à fournir des Services Zoom à vos bureaux.

Grâce à un modèle de déploiement piloté par le cloud, les administrateurs Zoom peuvent déployer rapidement et dynamiquement les services hybrides Zoom sur les serveurs de leur data center depuis un Tableau de bord centralisé sur le web. Ce Tableau de bord comprend également des outils de gestion des services, de mises à niveau, de gestion des journaux, de rapports de performance et un cadre robuste de dépannage.

#### <mark style="color:bleu;">Zoom Node repose sur une conception modulaire, où vous ne déployez que les modules de service dont vous avez besoin</mark>

Au lieu d’exiger un logiciel distinct pour chaque service hybride, Zoom Node est une plateforme modulaire « tout-en-un » qui permet aux entreprises de gérer et de déployer plusieurs services hybrides à l’aide d’un cadre commun unique.

Zoom Node réalise cette conception modulaire en installant le Zoom Node SYSTÈME D'EXPLOITATION (un système d’exploitation basé sur Linux) sur des serveurs de data center d’entreprise, les transformant en nœuds. Une fois le logiciel installé, le nœud s’enregistre sur la plateforme Zoom Node dans le cloud et attend l’installation de divers modules de service qui fournissent la fonctionnalité du service Zoom

#### <mark style="color:bleu;">Zoom Node comprend un Tableau de bord riche en fonctionnalités pour la gestion des services, les mises à niveau, les alertes, le dépannage, et plus encore</mark>

En tant que hub central pour la gestion des déploiements de Zoom Node, le Tableau de bord Zoom Node comprend des outils pour la gestion des services, les déploiements, les mises à niveau, la gestion des journaux, les rapports de performance et un cadre de dépannage robuste.

#### <mark style="color:bleu;">Les modules de service sont les services qui s’exécutent sur le Zoom Node SYSTÈME D'EXPLOITATION et sont facilement déployés via le web</mark>

Les modules de service sont les applications de service qui s’exécutent sur le système d’exploitation Zoom Node, permettant aux services de fonctionner. Les administrateurs Zoom attribuent des services aux nœuds via le Tableau de bord Zoom Node sur le portail web. Après avoir attribué le service à un nœud, la plateforme Zoom Node envoie le module de service choisi au nœud et l’installe automatiquement. Une fois l’installation terminée, le point de terminaison du nœud est prêt à être utilisé avec son ou ses services hybrides désignés.

#### <mark style="color:bleu;">Chaque Zoom Node peut prendre en charge jusqu’à quatre modules de service</mark>

Chaque appliance Zoom Node peut prendre en charge jusqu’à quatre modules de service par machine, à l’exception du module Zoom Phone Local Survivability. Des nœuds supplémentaires peuvent être créés et liés pour répondre à des exigences supplémentaires ou à des besoins de résilience.

Par exemple, une entreprise déploie Zoom Meetings Hybrid sur plusieurs centres de données, en commençant par New York. Chaque centre de données est équipé de plusieurs points de terminaison Zoom Node connectés à la plateforme Zoom Node, mais aucun n’a reçu de service de nœud pour la fonctionnalité, comme indiqué dans l’image suivante.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeutD-2geglZBY9wv2h9od07rrVNko-KOW7cTmhmyj-8W9hDlcpptUcHPH95fxdB7OPQGYRtKTaXWEbBUUIeeJ7vCTlCsran7jlZKsHCuZu-tVXSKoeZy8W4nEQYqJXoWsGphInRg?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="563"><figcaption></figcaption></figure>

Une fois que l’entreprise est prête à déployer Zoom Meetings Hybrid au sein de son réseau, un admin de compte déploie un service Zone Contrôleur Proxy et trois modules SFU/iMMR sur les nœuds 1 et 2. L’admin déploie également un module SFU/iMMR supplémentaire sur le troisième nœud comme tampon. La plateforme Zoom Node envoie et installe tous les services de nœud sur chaque point de terminaison de nœud et, une fois l’installation terminée, Zoom Meetings Hybrid est prêt à être utilisé, comme indiqué dans l’image suivante.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcS8UUa_h7FzrCbkuc2EZ8OBua6PQkWs-tWWtcpAcYkYT_CcVCHYZ_CrBrcjCfus2U6m1C55uR5Cld4mB47aCvjiWouzN2XgmSOsQQ23DbLsdUdFH4QhNce8t-CnHLH10ImqnwWrA?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="563"><figcaption></figcaption></figure>

#### <mark style="color:bleu;">Zoom Node prend en charge la génération automatisée de certificats PKI de bout en bout (Auto-PKI)</mark>

Zoom Node inclut la gestion automatisée de certificats publics de bout en bout via DigiCert. Tous les coûts liés à la génération et au renouvellement des certificats sont pris en charge par Zoom, mais Zoom ne gère pas et n’a pas accès aux clés privées du client dans le cadre de ce processus.

Les Clients disposant d’une stratégie de certificat existante peuvent choisir de générer, renouveler et prendre en charge les certificats manuellement auprès d’une autorité de certification de leur préférence, mais ces coûts ne seront pas pris en charge par Zoom. Les Clients qui envisagent d’utiliser une autre autorité de certification doivent en parler à leur équipe de compte à l’avance.

#### <mark style="color:bleu;">Chaque Zoom Node possède une entrée DNS dynamique utilisant l’URL de redirection du compte : \*.zoomonprem.com (Auto-DNS)</mark>

Zoom Node génère automatiquement des entrées DNS dynamiques pour chaque serveur sous le domaine \*.zoomonprem.com en utilisant l’URL de redirection existante du compte hôte, par exemple. `success01.zoomonprem.com`.

Ce système simplifie la gestion du pare-feu lors de la connexion à des déploiements Zoom Node utilisés par d’autres Clients Zoom. Les Clients individuels n’auront plus besoin de règles de pare-feu pour se connecter à un autre Client Zoom Node, mais pourront à la place autoriser l’ensemble du domaine zoomonprem.com à l’aide de valeurs génériques.

#### <mark style="color:bleu;">Zoom Node s’exécute sur des machines virtuelles</mark>

Zoom Node est conçu pour fonctionner sur du matériel de niveau serveur, à l’aide de machines virtuelles, installé avec l’image du système d’exploitation Zoom Node renforcée. Tous les services nécessiteront des adresses IP internes statiques, et certains services nécessiteront des IP publiques pour la connectivité externe.

Les exigences et spécifications en matière de matériel seront propres à vos objectifs de déploiement hybride. Veuillez vous référer à votre équipe de compte pour plus d’informations sur l’identification des besoins de votre organisation pour un déploiement hybride.

#### <mark style="color:bleu;">Zoom Node n'est pas destiné à tous les clients</mark>

Chaque entreprise a des exigences uniques en matière de services de communication unifiée. Ces besoins doivent être soigneusement pris en compte avant de prendre la décision de déployer un environnement hybride. Dans la plupart des cas, la configuration traditionnelle du cloud Zoom est la solution optimale pour la plupart des entreprises ; cependant, certaines organisations bénéficient de configurations hybrides. Les organisations doivent examiner attentivement les implications de l'établissement et du maintien d'un environnement hybride.

#### <mark style="color:bleu;">La mise à l'échelle peut être difficile et coûteuse à gérer</mark>

La mise à l'échelle du matériel pour prendre en charge un grand nombre d'utilisateurs dans des environnements hybrides peut être coûteuse. Selon les services déployés, la prise en charge de 10 000 utilisateurs pourrait nécessiter entre 7 et 13 Zoom Nodes, tandis que la prise en charge de 100 000 utilisateurs peut nécessiter entre 60 et 120 Zoom Nodes.

La gestion, la maintenance et l'assistance de l'infrastructure de matériel et/ou d'hyperviseur requise pour Zoom Node créent également une charge supplémentaire pour toute organisation et doivent être sérieusement prises en compte lors de l'examen des déploiements hybrides.

#### <mark style="color:bleu;">Les avantages en matière de sécurité sont limités</mark>

Zoom Node n'offre pas de méthodes de chiffrement supplémentaires ni d'avantages majeurs en matière de sécurité par rapport au service cloud Zoom natif, à l'exception de la possibilité de servir de proxy web spécialisé ou de résidence locale des journaux.

Les déploiements hybrides nécessitent également des règles et des configurations de pare-feu supplémentaires pour rendre les points de terminaison Node disponibles avec des services externes. Les équipes de sécurité réseau doivent être attentives à ces exigences supplémentaires en matière de pare-feu et de sécurité lorsqu'elles envisagent de déployer des environnements hybrides.

#### <mark style="color:bleu;">Les environnements hybrides et les VPN nécessitent des configurations</mark>

Les employés à distance peuvent avoir besoin d'une connexion VPN ou d'une configuration en tunnel fractionné pour acheminer leur trafic de réunion vers les services Zoom Node, si souhaité. Cette augmentation du trafic peut potentiellement submerger l'infrastructure VPN si elle ne peut pas gérer la bande passante supplémentaire envoyée et reçue. Une planification minutieuse est requise lors de la combinaison de services hybrides avec des travailleurs à distance et une infrastructure réseau distante.

#### <mark style="color:bleu;">Le partage des journaux du serveur nécessite une réflexion approfondie</mark>

Bien que le maintien du contrôle local sur les journaux et les enregistrements de Zoom Node soit un élément des déploiements hybrides, cette Fonctionnalités peut être gênante lors du dépannage de l’infrastructure hybride.

Les journaux de service sont conservés localement par défaut, et incluent des données, des diagnostics et d’autres informations non Disponible à Zoom pour consultation. Cependant, afin de dépanner efficacement les configurations hybrides et les problèmes de qualité, les journaux de données hybrides doivent être partagés avec Zoom à des fins de dépannage. Zoom Node offre un service sécurisé de téléversement de fichiers journaux via le portail web, à la discrétion du client, mais le téléversement de ces journaux peut exposer des métadonnées de service qui ne sont autrement pas partagées avec Zoom dans les déploiements hybrides. Ces données peuvent inclure les noms des Participants se joignant localement, le numéro de version de Zoom, des informations sur le système d’exploitation, et plus encore.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://library.zoom.com/technical-library/fr/services-avances-entreprise/zoom-node/zoom-meetings-hybrid/zoom-meetings-hybrid-explainer.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
