OAuth-understøttelse til Skype for Business Server 2019 Web App

Gælder for
Skype for Business Server 2019

Resumé

I denne artikel beskrives godkendelsesmekanismerne for følgende Skype for Business-funktioner:

  • Telefonmøde med manuelt opkald
  • Moderne Administration Kontrolpanel
  • Web Scheduler-programmer

Bemærk

Vi anbefaler, at du bruger den nye moderne Administration Kontrolpanel (MACP) i stedet for den gamle Administration Kontrolpanel. Dette skyldes, at det gamle panel kører på Silverlight-teknologi, som ikke understøttes og ikke modtager nogen sikkerhedsopdateringer.

Du kan finde flere oplysninger om komponenten Web Scheduler i Skype for Business Web Scheduler.

Forudsætninger for at indstille OAuth til MACP

  • Hvis du vil aktivere den moderne Administration Kontrolpanel, skal Active Directory Federation Services-serverne (AD FS) køre på Windows Server 2016 eller en nyere version.

Bemærk

SIP (Session Initiation Protocol) behøver ikke at være aktiveret af administratoren for at kunne bruge MACP.

Konfiguration af OAuth til MACP

Kumulativ opdatering juni 2023 7.0.2046.521 til Skype for Business Server 2019, Macp Web Components, giver AD FS-baseret OAuth-godkendelsesunderstøttelse til følgende funktioner:

  • Telefonmøde med manuelt opkald
  • Moderne Administration Kontrolpanel
  • Web Scheduler

Aktivere ADFS-baseret OAuth-godkendelse

ADFS på farmservere

ADFS på FE-servere

Følg disse trin for at aktivere AD FS på front end (FE) Skype for Business Server 2019-servere:

  1. Installér den kumulative opdatering fra juni 2023 7.0.2046.521 til Skype for Business Server 2019, Macp Web Components på alle FE-servere i alle puljer i dit Skype for Business Server 2019-miljø.
  2. Konfigurer AD_FS OAuth:
  • Hvis du vil oprette en app på ADFS-serveren, skal du køre cmdlet'en New-CsAdfsApplicationForSFBWebApps . Cmdlet'en beder dig om påkrævede input, f.eks. legitimationsoplysninger for ADFS-serverens FQDN for at logge på, navn på ADFS-programgruppe (standard: SFB), navn på oprindeligt ADFS-program (standard: SFBWebapps), puljenavne i topologien, internt domænenavn, eksternt domænenavn og den enkle URL-adresse til MACP.

    Bemærk

    • Cmdlet'en genererer et entydigt adfsclientid (GUID) for appen.
    • Hvis du vil redigere appen, skal du køre cmdlet'en Set-CsAdfsApplicationForSFBWebApps ved hjælp af de påkrævede input.
    • Kør New-CsOauthServer-cmdlet'en ved hjælp af identitetsnavnet "onpremsts" til at konfigurere ADF'er OAuth. Angiv værdierne AdfsMetadataUrl og AdfsClientId , som du har hentet i det forrige trin.
    • Hvis du vil deaktivere ADF'er OAuth, skal du køre cmdlet'en Remove-CsOauthServer onpremsts .
    • Kør New-CsOAuthServer-cmdletten for at aktivere ADF'er OAuth.
  • Hvis du vil aktivere OAuth til MACP, skal du have den akkumulerede opdatering fra juni 2023 7.0.2046.521 til Skype for Business Server 2019, Macp Web Components installeret.

  • Hvis du har OAuth installeret på dine servere, behøver du ikke at aktivere OAuth igen, når du opdaterer Skype for Business Server.

  • Aktivering eller deaktivering af OAuth-godkendelse kan ikke udføres pr. pulje. OAuth skal anvendes for alle puljer samlet.

Logonskærm til OAuth

Hvis OAuth er konfigureret korrekt, vises logonskærmbilledet for administratorer, når de skal indtaste brugernavn og adgangskode.

LS1

LS2