Get/Set-CsAuthConfig-cmdlet-komennon käyttäminen Skype for Business Server 2015:n todentamismääritysten hallintaan

Käytetään kohteeseen
Skype for Business Server 2015

Yhteenveto

Kun olet ottanut käyttöön Microsoft Skype for Business Server 2015:n heinäkuun 2018 kumulatiivisen päivityksen 6.0.9319.534, voit käyttää Get/Set-CsAuthConfig-cmdlet-komentoja Skype for Business Server -todennusmääritysten hallintaan.

Set-CsAuthConfig voidaan määrittää viidellä eri tavalla alla esitetyllä tavalla.

Ulkoinen Sisäinen Parametri Kuvaus
1 Modernin varmennuksen (MA) ja Windows-todennuksen salliminen Salli MA- ja Windows-todennus Salli kaikkiOminaisuudetJaSisäisesti Oletusskenaario, kun varmennus on otettu käyttöön Skype for Business Server:ssä.
2 Salli vain MA Salli MA- ja Windows-todennus BlockWindowsAuthUlkoisesti Estää salasanahyökkäykset ulkoisesti ja sallii vanhempien asiakastietokoneiden, jotka eivät tue ADALia, työskennellä edelleen sisäisesti, vaikka asiakkaat, jotka tukevat ADAL:ia, käyttävät MA:ta sisäisesti.
3 Salli vain MA Salli vain MA Estä WindowsAuthUlkoisesti ja sisäisesti Pakottaa MA:n kaikille käyttäjille. Vain ADAL-yhteensopivat asiakasohjelmat toimivat.
4 Salli vain MA Salli vain Windows-todennus BlockWindowsAuthExternalyAndModernAuthInternally Estää salasanahyökkäykset ulkoisesti ja antaa kaikkien sisäisten asiakkaiden käyttää aiempia todennusversioita.
5 Salli MA- ja Windows-todennus Salli vain Windows-todennus BlockModernAuthSisäisesti Ulkoisesti: ADAL-asiakkaat käyttävät MA:ta ja muut kuin ADAL-asiakkaat käyttävät aiempia todennusversioita. Sisäisesti: Kaikki asiakkaat käyttävät aiempia todennusversioita.

Näiden cmdlet-komentojen suorittaminen poolitasolla:

  • Cmdlet-komento Set-CsAuthConfig määrittää määritykset sekä rekisteröijälle että verkkopalvelurooleille. Tämä cmdlet-komento on tarkoitettu suoritettavaksi vain yleisellä tasolla (ei varannon tasolla), ja on erittäin suositeltavaa käyttää sitä vain tällä tavalla. Teknisesti se voidaan kuitenkin suorittaa poolitasolla. Mutta ymmärrä, että jos varannossa on vain yksi tarvittavista rooleista (esimerkiksi rekisteröintipalvelu eikä WWW-palvelut), vain rekisteröintipalvelun asetukset määritetään ja WWW-palveluiden asetukset tulevat yleisestä asetuksesta. Jos asiakas käyttää rekisteröijäasetuksia yhdestä varannosta ja WWW-palveluiden asetuksia toisesta varannosta ja todennusasetukset ovat ristiriitaisessa tilassa, asiakas ei ehkä voi kirjautua sisään.

  • Jos varannossa on vain yksi rooli:

    • Asetettu – määrittää vain asetukset, jotka vastaavat olemassa olevaa roolia. Erikoisvaroitusta ei anneta, koska joitain asetuksia ei ole määritetty.
    • Get - palauttaa asetuksen, joka vastaa olemassa olevaa roolia ja yleisiä asetuksia roolille, jota ei ole.
  • Jos kumpaakaan roolia ei ole varannossa, sekä Set että Get palauttavat virhesanoman.

  • Jos molemmat roolit ovat olemassa varannossa, mutta käytäntöjä ei ole määritetty varannon tasolla, Get palauttaa virhesanoman.

Tämän päivityksen hankkiminen

Saat tämän päivityksen käyttöösi asentamalla Skype for Business Server 2015:n ydinkomponenttien heinäkuun 2018 kumulatiivisen päivityksen 6.0.9319.534.

Huomautus: Kun olet muokannut CsAuthConfig-määritystä, sinun on suoritettava Enable-CsComputer-cmdlet-komento kaikissa palvelimissa, jotta asetusmuutos tulee voimaan.