OAuth-tuki Skype for Business Server 2019 Web Appille

Käytetään kohteeseen
Skype for Business Server 2019

Yhteenveto

Tässä artikkelissa kerrotaan seuraavien Skype for Business -ominaisuuksien todennusmekanismeista:

  • Puhelinneuvottelu
  • Nykyaikainen Hallinta Ohjauspaneeli
  • Web Scheduler -sovellukset

Huomautus

Suosittelemme käyttämään uutta Modern Hallinta Ohjauspaneeli (MACP) vanhan Hallinta Ohjauspaneeli sijaan. Tämä johtuu siitä, että vanha paneeli toimii Silverlight-tekniikalla, jota ei tueta ja joka ei saa suojauspäivityksiä.

Lisätietoja Web Scheduler -komponentista on artikkelissa Skype for Business Web Scheduler.

OAuth-määrityksen edellytykset MACP:tä varten

  • Modernin Hallinta Ohjauspaneeli ottaminen käyttöön edellyttää, että Active Directory -liittoutumispalvelut (AD FS) -palvelimessa on käytössä Windows Server 2016 tai uudempi versio.

Huomautus

Järjestelmänvalvojan ei tarvitse ottaa SIP (Session Initiation Protocol) -protokollaa käyttöön, jotta MACP-protokollaa voi käyttää.

OAuth:n määrittäminen MACP:tä varten

Kesäkuun 2023 kumulatiivinen päivitys 7.0.2046.521 Skype for Business Server 2019:lle, Macp-verkkokomponentit, tarjoaa AD FS -pohjaisen OAuth-todennustuen seuraaville ominaisuuksille:

  • Puhelinneuvottelu
  • Nykyaikainen Hallinta Ohjauspaneeli
  • Web Scheduler

ADFS-pohjaisen OAuth-todentamisen ottaminen käyttöön

ADFS klusteripalvelimissa

ADFS FE-palvelimissa

Jos haluat ottaa AD FS:n käyttöön Skype for Business Server 2019 -palvelimissa, toimi seuraavasti:

  1. Asenna kesäkuun 2023 kumulatiivinen päivitys 7.0.2046.521 Skype for Business Server 2019 Macp-verkkokomponenteille kaikkiin FE-palvelimiin kaikissa Skype for Business Server 2019 -ympäristösi varannossa.
  2. Määritä AD_FS OAuth:
  • Jos haluat luoda sovelluksen ADFS-palvelimeen, suorita New-CsAdfsApplicationForSFBWebApps cmdlet-komento. Cmdlet-komento pyytää antamaan tarvittavat syötteet, kuten ADFS-palvelimen täydellisen toimialuenimen tunnistetiedot sisäänkirjautumista varten, ADFS-sovelluksen ryhmän nimen (oletus: SFB), ADFS:n alkuperäisen sovelluksen nimen (oletus: SFBWebapps), topologian poolien nimet, sisäisen toimialuenimen, ulkoisen toimialuenimen ja MACP:n yksinkertaisen URL-osoitteen.

    Huomautus

    • Cmdlet-komento luo sovellukselle yksilöllisen adfsclientid (GUID) -tunnuksen.
    • Jos haluat muokata sovellusta, suorita Set- CsAdfsApplicationForSFBWebApps cmdlet-komento tarvittavien syötteiden avulla.
    • Suorita New-CsOauthServer-cmdlet-komento käyttämällä käyttäjätietojen nimeä "onpremsts" ADF:n OAuth määrittämiseksi. Anna edellisestä vaiheesta saamasi AdfsMetadataUrl - ja AdfsClientId-arvot .
    • Poista ADF:n OAuth käytöstä suorittamalla Remove-CsOauthServer onpremsts cmdlet-komento .
    • Ota ADF:n OAuth käyttöön suorittamalla New-CsOAuthServer-cmdlet-komento .
  • Jos haluat ottaa OAuth:n käyttöön MACP:ssä, sinulla on oltava asennettuna kesäkuun 2023 kumulatiivinen päivitys 7.0.2046.521 Skype for Business Server 2019 Macp-verkko-komponenteille.

  • Jos sinulla on OAuth asennettuna palvelimissasi, sinun ei tarvitse ottaa OAuth-ominaisuutta uudelleen käyttöön, kun päivität Skype for Business Server.

  • OAuth-todennusta ei voi ottaa käyttöön tai poistaa käytöstä varantokohtaisesti. OAuth-arvoa on käytettävä kaikkiin varantoihin yhdessä.

OAuth-kirjautumisnäyttö

Jos OAuth on määritetty oikein, järjestelmänvalvojat näkevät kirjautumisnäytön, johon he voivat lisätä käyttäjänimen ja salasanan.

LS1

LS2