Podpora OAuth pro Web App Server Skypu pro firmy 2019

Platí pro
Skype for Business Server 2019

Shrnutí

Tento článek vysvětluje mechanismy ověřování následujících funkcí aplikace Skype pro firmy:

  • Vytáčené konference
  • Moderní Správa Ovládací panely
  • Aplikace webového plánovače

Poznámka

Doporučujeme, abyste místo starého Správa Ovládací panely používali novou moderní Správa Ovládací panely MACP. Důvodem je to, že starý panel používá technologii Silverlight, která není podporována a nedostává žádné aktualizace zabezpečení.

Další informace o součásti webového plánovače najdete v tématu Webový plánovač Skypu pro firmy.

Předpoklady pro nastavení OAuth pro MACP

  • Pokud chcete povolit moderní Správa Ovládací panely, je nutné, aby servery Služby Active Directory Federation (AD FS) (AD FS) běžely v Windows Server 2016 nebo novější verzi.

Poznámka

Aby bylo možné použít protokol MAP, nemusí být protokol SIP (Session Initiation Protocol) povolen správcem.

Nastavení OAuth pro MACP

Kumulativní aktualizace z června 2023 7.0.2046.521 pro Server Skypu pro firmy 2019, Macp Web Components, poskytuje podporu ověřování OAuth založené na AD FS pro následující funkce:

  • Vytáčené konference
  • Moderní Správa Ovládací panely
  • Webový plánovač

Povolení ověřování OAuth založeného na službě ADFS

Služba ADFS na serverech farmy

Služba ADFS na FE serverech

Pokud chcete povolit AD FS na serverech front-endového (FE) Server Skypu pro firmy 2019, postupujte takto:

  1. Nainstalujte kumulativní aktualizaci z června 2023 7.0.2046.521 pro Server Skypu pro firmy 2019, webové součásti Macp na všech FE serverech ve všech fondech v prostředí vašeho Server Skypu pro firmy 2019.
  2. Konfigurace AD_FS OAuth:
  • Pokud chcete vytvořit aplikaci na serveru služby AD FS, spusťte rutinu New-CsAdfsApplicationForSFBWebApps . Rutina vás vyzve k zadání požadovaných vstupů, jako jsou přihlašovací údaje plně kvalifikovaného názvu domény serveru služby ADFS pro přihlášení, název skupiny aplikací služby ADFS (výchozí: SFB), název nativní aplikace služby ADFS (výchozí: SFBWebapps), názvy fondů v topologii, název interní domény, název externí domény a jednoduchá adresa URL pro MACP.

    Poznámka

    • Rutina vygeneruje jedinečný identifikátor adfsclientid (GUID) aplikace.
    • Pokud chcete aplikaci upravit, spusťte rutinu Set- CsAdfsApplicationForSFBWebApps pomocí požadovaných vstupů.
    • Spusťte rutinu New-CsOauthServer pomocí názvu identity onpremsts a nakonfigurujte ADF OAuth. Zadejte hodnoty AdfsMetadataUrl a AdfsClientId , které jste získali v předchozím kroku.
    • Pokud chcete zakázat ADF OAuth, spusťte rutinu Remove-CsOauthServer onpremsts .
    • Pokud chcete povolit ADF OAuth, spusťte rutinu New-CsOAuthServer .
  • Pokud chcete povolit OAuth pro MACP, musíte mít nainstalovanou kumulativní aktualizaci z června 2023 7.0.2046.521 pro Server Skypu pro firmy 2019, Macp Web Components.

  • Pokud máte na serverech nainstalovaný OAuth, nemusíte při aktualizaci Server Skypu pro firmy znovu povolovat OAuth.

  • Povolení nebo zakázání ověřování OAuth není možné provést pro jednotlivé fondy. OAuth se musí použít pro všechny fondy společně.

Přihlašovací obrazovka pro OAuth

Pokud je protokol OAuth správně nakonfigurovaný, zobrazí se správcům přihlašovací obrazovka k zadání uživatelského jména a hesla.

LS1

LS2