OAuthi tugi veebirakenduse Skype'i ärirakenduse server 2019 jaoks

Rakenduskoht
Skype for Business Server 2019

Kokkuvõte

Selles artiklis selgitatakse järgmiste Skype'i ärirakendus funktsioonide autentimismehhanisme.

  • Sissehelistuskonverents
  • Kaasaegne Haldus Juhtpaneel
  • Veebiplaanuri rakendused

Märkus.

Soovitame vana Haldus Juhtpaneel asemel kasutada uut kaasaegset Haldus Juhtpaneel (MACP). Selle põhjuseks on see, et vana paneel töötab Silverlighti tehnoloogial, mida ei toetata ja mis ei saa turbevärskendusi.

Veebiplaanuri komponendi kohta leiate lisateavet teemast Skype'i ärirakenduse veebiplaanur.

MaCP jaoks OAuthi seadmise eeltingimused

  • Uudse Haldus Juhtpaneel lubamiseks peavad Active Directory Federation Services (AD FS) serverid töötama Windows Server 2016 või uuemas versioonis.

Märkus.

MACP kasutamiseks ei pea administraator seansi algatusprotokolli (SIP) lubama.

OAuth-i häälestamine MACP jaoks

2023. aasta juuni koondvärskendus 7.0.2046.521 Skype'i ärirakenduse server 2019 Macp veebikomponentide jaoks pakub AD FS-i põhise OAuthi autentimise tuge järgmistele funktsioonidele.

  • Sissehelistuskonverents
  • Kaasaegne Haldus Juhtpaneel
  • Veebiplaanur

ADFS-i põhise OAuthi autentimise lubamine

ADFS serveripargi serverites

ADFS FE-serverites

AD FS-i lubamiseks eesserverites (FE) Skype'i ärirakenduse server 2019 tehke järgmist.

  1. Installige 2023. aasta juuni koondvärskendus 7.0.2046.521 Skype'i ärirakenduse server 2019 Macp veebikomponendid kõigisse oma Skype'i ärirakenduse server 2019 keskkonna FE-serveritesse.
  2. Konfigureeri AD_FS OAuth:
  • Rakenduse loomiseks ADFS-i serveris käivitage cmdlet-käsk New-CsAdfsApplicationForSFBWebApps . Cmdlet küsib teilt nõutavaid sisendeid, nt ADFS Serveri FQDN-i sisselogimisteavet, ADFS-i rakenduserühma nime (vaikeväärtus: SFB), ADFS-i kohaliku rakenduse nime (vaikeväärtus: SFBWebapps), topoloogias olevaid parginimesid, sisemist domeeninime, välist domeeninime ja MACP lihtsat URL-i.

    Märkus.

    • Cmdlet-käsk loob rakenduse jaoks kordumatu adfsclientidi (GUID).
    • Rakenduse redigeerimiseks käivitage vajalike sisendite abil cmdlet-käsk Set- CsAdfsApplicationForSFBWebApps .
    • Käivitage cmdlet-käsk New-CsOauthServer , kasutades ADFs OAuthi konfigureerimiseks identiteedinime "onpremsts". Sisestage eelmise toiminguga saadud väärtused AdfsMetadataUrl ja AdfsClientId .
    • ADFs OAuthi keelamiseks käivitage cmdlet-käsk Remove-CsOauthServer onpremsts .
    • ADFs OAuthi lubamiseks käivitage cmdlet-käsk New-CsOAuthServer .
  • MACP jaoks OAuthi lubamiseks peab teil olema installitud 2023. aasta juuni koondvärskendus 7.0.2046.521 Skype'i ärirakenduse server 2019 Macp veebikomponendid.

  • Kui teie serveritesse on installitud OAuth, ei pea te Skype'i ärirakenduse server värskendamisel OAuthi uuesti lubama.

  • OAuthi autentimise lubamist ega keelamist ei saa teha pargipõhiselt. OAuth tuleb rakendada kõigile pargile ühiselt.

OAuthi sisselogimiskuva

Kui OAuth on õigesti konfigureeritud, kuvatakse sisselogimiskuva administraatoritele kasutajanime ja parooli sisestamiseks.

LS1

LS2