Sažetak
U ovom se članku objašnjavaju mehanizmi provjere autentičnosti sljedećih značajki programa Skype za tvrtke:
- Postavljanje uključivanja u konferenciju biranjem
- Moderni Administrator Upravljačka ploča
- Aplikacije alata Web Scheduler
Napomena
Preporučujemo da umjesto starog Administrator Upravljačka ploča koristite novi Moderni Administrator Upravljačka ploča (MACP). To je zato što stara ploča radi na tehnologiji Silverlight koja je izvan podrške i ne prima sigurnosna ažuriranja.
Dodatne informacije o komponenti Web Scheduler potražite u članku Web-alat za raspored Skypea za tvrtke.
Preduvjeti za postavljanje OAuth za MACP
- Da biste omogućili moderni Administrator Upravljačka ploča, poslužitelji za Active Directory Federation Services (AD FS) moraju biti instalirani na sustavu Windows Server 2016 ili novijem.
Napomena
Da biste mogli koristiti MACP, administrator ne mora omogućiti protokol za pokretanje sesije (SIP).
Postavljanje OAuth-a za MACP
Kumulativno ažuriranje 7.0.2046.521 iz lipnja 2023. za Skype za tvrtke poslužiteljska verzija 2019, Macp Web Components, pruža podršku za provjeru autentičnosti OAuth utemeljenu na AD FS-u za sljedeće značajke:
- Postavljanje uključivanja u konferenciju biranjem
- Moderni Administrator Upravljačka ploča
- Web Scheduler
Omogućivanje provjere autentičnosti OAuth utemeljene na ADFS-u
ADFS na poslužiteljima farme
- Da biste omogućili ADFS na poslužiteljima farmi, provjerite postoji li farma AD FS u topologiji. Dodatne informacije potražite u članku Vanjski servis, Konfiguriranje vanjskog poslužitelja.
ADFS na FE poslužiteljima
Da biste omogućili AD FS na poslužiteljima sučelja (FE) Skype za tvrtke poslužiteljska verzija 2019, slijedite ove korake:
- Instalirajte kumulativno ažuriranje 7.0.2046.521 iz lipnja 2023. za Skype za tvrtke poslužiteljska verzija 2019, Macp Web komponente na sve FE poslužitelje u svim skupovima okruženja Skype za tvrtke poslužiteljska verzija 2019.
- Konfiguriranje AD_FS OAuth:
Da biste stvorili aplikaciju na poslužitelju ADFS, pokrenite cmdlet New-CsAdfsApplicationForSFBWebApps . Cmdlet će od vas zatražiti unos potrebnih unosa, kao što su FQDN vjerodajnice ADFS poslužitelja za prijavu, naziv grupe ADFS aplikacija (zadano: SFB), naziv nativne aplikacije ADFS-a (zadano: SFBWebapps), nazivi skupova u topologiji, naziv interne domene, naziv vanjske domene i jednostavan URL za MACP.
Napomena
- Cmdlet će generirati jedinstveni adfsclientID (GUID) za aplikaciju.
- Da biste uredili aplikaciju, pokrenite cmdlet Set- CsAdfsApplicationForSFBWebApps pomoću potrebnih unosa.
- Pokrenite cmdlet New-CsOauthServer pomoću naziva identiteta "onpremsts" da biste konfigurirali ADF-ove OAuth. Navedite vrijednosti AdfsMetadataUrl i AdfsClientId koje ste dobili u prethodnom koraku.
- Da biste onemogućili OAuth ADF-ove, pokrenite cmdlet Remove-CsOauthServer onpremsts .
- Da biste omogućili OAuth za ADF-ove, pokrenite cmdlet New-CsOAuthServer .
Da biste omogućili OAuth za MACP, morate imati instalirano kumulativno ažuriranje za lipanj 2023. 7.0.2046.521 za Skype za tvrtke poslužiteljska verzija 2019, Macp Web komponente.
Ako na poslužiteljima imate instaliran OAuth, OAuth ne morate ponovno omogućiti kada ažurirate Skype za tvrtke poslužiteljska verzija.
Omogućivanje i onemogućivanje provjere autentičnosti OAuth ne može se provesti za pojedinačne skupove. OAuth se mora primijeniti na sve skupove zajedno.
Zaslon za prijavu za OAuth
Ako je OAuth ispravno konfiguriran, administratorima će se prikazati zaslon za prijavu radi unosa korisničkog imena i lozinke.