Yhteenveto
Tässä artikkelissa kerrotaan seuraavien Skype for Business -ominaisuuksien todennusmekanismeista:
- Puhelinneuvottelu
- Nykyaikainen Hallinta Ohjauspaneeli
- Web Scheduler -sovellukset
Huomautus
Suosittelemme käyttämään uutta Modern Hallinta Ohjauspaneeli (MACP) vanhan Hallinta Ohjauspaneeli sijaan. Tämä johtuu siitä, että vanha paneeli toimii Silverlight-tekniikalla, jota ei tueta ja joka ei saa suojauspäivityksiä.
Lisätietoja Web Scheduler -komponentista on artikkelissa Skype for Business Web Scheduler.
OAuth-määrityksen edellytykset MACP:tä varten
- Modernin Hallinta Ohjauspaneeli ottaminen käyttöön edellyttää, että Active Directory -liittoutumispalvelut (AD FS) -palvelimessa on käytössä Windows Server 2016 tai uudempi versio.
Huomautus
Järjestelmänvalvojan ei tarvitse ottaa SIP (Session Initiation Protocol) -protokollaa käyttöön, jotta MACP-protokollaa voi käyttää.
OAuth:n määrittäminen MACP:tä varten
Kesäkuun 2023 kumulatiivinen päivitys 7.0.2046.521 Skype for Business Server 2019:lle, Macp-verkkokomponentit, tarjoaa AD FS -pohjaisen OAuth-todennustuen seuraaville ominaisuuksille:
- Puhelinneuvottelu
- Nykyaikainen Hallinta Ohjauspaneeli
- Web Scheduler
ADFS-pohjaisen OAuth-todentamisen ottaminen käyttöön
ADFS klusteripalvelimissa
- Jos haluat ottaa ADFS:n käyttöön klusteripalvelimissa, varmista, että AD FS -klusteri on topologiassa. Lisätietoja on artikkelissa Liittoutumispalvelu, liittoutumispalvelimen määrittäminen.
ADFS FE-palvelimissa
Jos haluat ottaa AD FS:n käyttöön Skype for Business Server 2019 -palvelimissa, toimi seuraavasti:
- Asenna kesäkuun 2023 kumulatiivinen päivitys 7.0.2046.521 Skype for Business Server 2019 Macp-verkkokomponenteille kaikkiin FE-palvelimiin kaikissa Skype for Business Server 2019 -ympäristösi varannossa.
- Määritä AD_FS OAuth:
Jos haluat luoda sovelluksen ADFS-palvelimeen, suorita New-CsAdfsApplicationForSFBWebApps cmdlet-komento. Cmdlet-komento pyytää antamaan tarvittavat syötteet, kuten ADFS-palvelimen täydellisen toimialuenimen tunnistetiedot sisäänkirjautumista varten, ADFS-sovelluksen ryhmän nimen (oletus: SFB), ADFS:n alkuperäisen sovelluksen nimen (oletus: SFBWebapps), topologian poolien nimet, sisäisen toimialuenimen, ulkoisen toimialuenimen ja MACP:n yksinkertaisen URL-osoitteen.
Huomautus
- Cmdlet-komento luo sovellukselle yksilöllisen adfsclientid (GUID) -tunnuksen.
- Jos haluat muokata sovellusta, suorita Set- CsAdfsApplicationForSFBWebApps cmdlet-komento tarvittavien syötteiden avulla.
- Suorita New-CsOauthServer-cmdlet-komento käyttämällä käyttäjätietojen nimeä "onpremsts" ADF:n OAuth määrittämiseksi. Anna edellisestä vaiheesta saamasi AdfsMetadataUrl - ja AdfsClientId-arvot .
- Poista ADF:n OAuth käytöstä suorittamalla Remove-CsOauthServer onpremsts cmdlet-komento .
- Ota ADF:n OAuth käyttöön suorittamalla New-CsOAuthServer-cmdlet-komento .
Jos haluat ottaa OAuth:n käyttöön MACP:ssä, sinulla on oltava asennettuna kesäkuun 2023 kumulatiivinen päivitys 7.0.2046.521 Skype for Business Server 2019 Macp-verkko-komponenteille.
Jos sinulla on OAuth asennettuna palvelimissasi, sinun ei tarvitse ottaa OAuth-ominaisuutta uudelleen käyttöön, kun päivität Skype for Business Server.
OAuth-todennusta ei voi ottaa käyttöön tai poistaa käytöstä varantokohtaisesti. OAuth-arvoa on käytettävä kaikkiin varantoihin yhdessä.
OAuth-kirjautumisnäyttö
Jos OAuth on määritetty oikein, järjestelmänvalvojat näkevät kirjautumisnäytön, johon he voivat lisätä käyttäjänimen ja salasanan.