Ajouter des Update-CsAdfsCorsTrustedOrigins d’applet de commande pour la configuration CORS ADFS post-installation

Résumé

La mise à jour cumulative 1 (CU1) pour Microsoft Skype Entreprise Server introduit la migration du protocole d’autorisation OAuth de Azure bibliothèque d’authentification Active Directory (ADAL) vers la bibliothèque d’authentification Microsoft (MSAL) pour les applications web Dial-in, Scheduler et MACP.

Dans le cadre de cette modification, MSAL exige que le partage de ressources cross-origin (CORS) soit activé sur la batterie de serveurs Services ADFS (ADFS). Cette exigence n’existait pas pour ADAL. Par conséquent, les déploiements existants dans lesquels ADFS a été configuré avant CU1 peuvent rencontrer des échecs d’authentification après l’application de la mise à jour CU1, sauf si CORS est correctement configuré.

Résolution

Pour résoudre ce problème, installez la mise à jour de correctif logiciel suivante :

Solution de contournement

Pour contourner ce problème, exécutez l’applet Update-CsAdfsCorsTrustedOrigins de commande après l’installation de CU1 pour terminer la configuration CORS ADFS post-installation.