Hinzufügen von Cmdlet-Update-CsAdfsCorsTrustedOrigins für ad FS-CORS-Konfiguration nach der Installation

Zusammenfassung

Das kumulative Update 1 (CU1) für Microsoft Skype for Business Server führt die Migration des OAuth-Autorisierungsprotokolls von Azure Active Directory Authentication Library (ADAL) zur Microsoft Authentication Library (MSAL) (MSAL) für die Webanwendungen Einwahl, Scheduler und MACP ein.

Im Rahmen dieser Änderung erfordert MSAL, dass CORS (Cross-Origin Resource Sharing) in der Active Directory-Verbunddienste (AD FS)-Farm (AD FS) aktiviert ist. Diese Anforderung war für ADAL nicht vorhanden. Daher können bei vorhandenen Bereitstellungen, in denen AD FS vor CU1 konfiguriert wurde, Authentifizierungsfehler auftreten, nachdem Sie das CU1-Update angewendet haben, es sei denn, CORS ist ordnungsgemäß konfiguriert.

Lösung

Installieren Sie das folgende Hotfixupdate, um dieses Problem zu beheben:

Problemumgehung

Um dieses Problem zu umgehen, führen Sie das Cmdlet nach der Update-CsAdfsCorsTrustedOrigins Installation von CU1 aus, um die AD FS-CORS-Konfiguration nach der Installation abzuschließen.