Resumé
I denne artikel beskrives godkendelsesmekanismerne for følgende Skype for Business-funktioner:
- Telefonmøde med manuelt opkald
- Moderne Administration Kontrolpanel
- Web Scheduler-programmer
Bemærk
Vi anbefaler, at du bruger den nye moderne Administration Kontrolpanel (MACP) i stedet for den gamle Administration Kontrolpanel. Dette skyldes, at det gamle panel kører på Silverlight-teknologi, som ikke understøttes og ikke modtager nogen sikkerhedsopdateringer.
Du kan finde flere oplysninger om komponenten Web Scheduler i Skype for Business Web Scheduler.
Forudsætninger for at indstille OAuth til MACP
- Hvis du vil aktivere den moderne Administration Kontrolpanel, skal Active Directory Federation Services-serverne (AD FS) køre på Windows Server 2016 eller en nyere version.
Bemærk
SIP (Session Initiation Protocol) behøver ikke at være aktiveret af administratoren for at kunne bruge MACP.
Konfiguration af OAuth til MACP
Kumulativ opdatering juni 2023 7.0.2046.521 til Skype for Business Server 2019, Macp Web Components, giver AD FS-baseret OAuth-godkendelsesunderstøttelse til følgende funktioner:
- Telefonmøde med manuelt opkald
- Moderne Administration Kontrolpanel
- Web Scheduler
Aktivere ADFS-baseret OAuth-godkendelse
ADFS på farmservere
- Hvis du vil aktivere ADFS på farmservere, skal du kontrollere, at AD FS-farmen findes i topologien. Du kan finde flere oplysninger under Sammenslutningstjeneste, Konfigurere sammenslutningsserver.
ADFS på FE-servere
Følg disse trin for at aktivere AD FS på front end (FE) Skype for Business Server 2019-servere:
- Installér den kumulative opdatering fra juni 2023 7.0.2046.521 til Skype for Business Server 2019, Macp Web Components på alle FE-servere i alle puljer i dit Skype for Business Server 2019-miljø.
- Konfigurer AD_FS OAuth:
Hvis du vil oprette en app på ADFS-serveren, skal du køre cmdlet'en New-CsAdfsApplicationForSFBWebApps . Cmdlet'en beder dig om påkrævede input, f.eks. legitimationsoplysninger for ADFS-serverens FQDN for at logge på, navn på ADFS-programgruppe (standard: SFB), navn på oprindeligt ADFS-program (standard: SFBWebapps), puljenavne i topologien, internt domænenavn, eksternt domænenavn og den enkle URL-adresse til MACP.
Bemærk
- Cmdlet'en genererer et entydigt adfsclientid (GUID) for appen.
- Hvis du vil redigere appen, skal du køre cmdlet'en Set-CsAdfsApplicationForSFBWebApps ved hjælp af de påkrævede input.
- Kør New-CsOauthServer-cmdlet'en ved hjælp af identitetsnavnet "onpremsts" til at konfigurere ADF'er OAuth. Angiv værdierne AdfsMetadataUrl og AdfsClientId , som du har hentet i det forrige trin.
- Hvis du vil deaktivere ADF'er OAuth, skal du køre cmdlet'en Remove-CsOauthServer onpremsts .
- Kør New-CsOAuthServer-cmdletten for at aktivere ADF'er OAuth.
Hvis du vil aktivere OAuth til MACP, skal du have den akkumulerede opdatering fra juni 2023 7.0.2046.521 til Skype for Business Server 2019, Macp Web Components installeret.
Hvis du har OAuth installeret på dine servere, behøver du ikke at aktivere OAuth igen, når du opdaterer Skype for Business Server.
Aktivering eller deaktivering af OAuth-godkendelse kan ikke udføres pr. pulje. OAuth skal anvendes for alle puljer samlet.
Logonskærm til OAuth
Hvis OAuth er konfigureret korrekt, vises logonskærmbilledet for administratorer, når de skal indtaste brugernavn og adgangskode.