Összegzés
Ez a cikk a Skype Vállalati verzió következő funkcióinak hitelesítési mechanizmusait ismerteti:
- Betárcsázós konferenciák
- Modern Rendszergazda Vezérlőpult
- Web Scheduler alkalmazások
Megjegyzés
Javasoljuk, hogy a régi Rendszergazda Vezérlőpult helyett az új Modern Rendszergazda Vezérlőpult (MACP) használja. Ennek az az oka, hogy a régi panel Silverlight technológián működik, amely nem támogatott, és nem kap biztonsági frissítéseket.
A Web Scheduler összetevőről a Skype Vállalati webes ütemező című témakörben talál további információt.
Az OAuth for MACP beállításának előfeltételei
- A modern Rendszergazda Vezérlőpult engedélyezéséhez az Active Directory összevonási szolgáltatások (AD FS)- (AD FS-) kiszolgálóknak Windows Server 2016 vagy újabb verziójúnak kell futniuk.
Megjegyzés
A MACP használatához nem szükséges a rendszergazdának engedélyeznie a SIP protokollt.
Az OAuth beállítása MACP-hez
A 2023. júniusi összegző frissítés 7.0.2046.521 a Skype Vállalati kiszolgáló 2019-hez, a Macp Web Components támogatja az AD FS-alapú OAuth-hitelesítést a következő funkciókhoz:
- Betárcsázós konferenciák
- Modern Rendszergazda Vezérlőpult
- Web Scheduler
ADFS-alapú OAuth-hitelesítés engedélyezése
ADFS farmkiszolgálókon
- Ha engedélyezni szeretné az ADFS-t a farmkiszolgálókon, győződjön meg arról, hogy az AD FS-farm létezik a topológiában. További információt az Összevonási szolgáltatás, Összevonási kiszolgáló konfigurálása című témakörben talál.
ADFS FE kiszolgálókon
Az AD FS engedélyezéséhez előtérbeli Skype Vállalati kiszolgáló 2019 kiszolgálókon kövesse az alábbi lépéseket:
- Telepítse a 2023. júniusi, 7.0.2046.521-es összegző frissítést a Skype Vállalati kiszolgáló 2019, Macp webösszetevőkhöz a Skype Vállalati kiszolgáló környezet összes készletének összes FE-kiszolgálóján.
- Az AD_FS OAuth konfigurálása:
Ha létre szeretne hozni egy alkalmazást az ADFS-kiszolgálón, futtassa a New-CsAdfsApplicationForSFBWebApps parancsmagot. A parancsmag kérni fogja a szükséges beviteli adatokat, például az ADFS-kiszolgáló teljes tartománynevének hitelesítő adatait a bejelentkezéshez, az ADFS-alkalmazáscsoport nevét (alapértelmezett: SFB), az ADFS natív alkalmazásnevét (alapértelmezett: SFBWebapps), a topológiában szereplő készletneveket, a belső tartománynevet, a külső tartománynevet és a MACP egyszerű URL-címét.
Megjegyzés
- A parancsmag létrehoz egy egyedi ADFSCLIENTID (GUID) azonosítót az alkalmazáshoz.
- Az alkalmazás szerkesztéséhez futtassa a Set- CsAdfsApplicationForSFBWebApps parancsmagot a szükséges bemenetek használatával.
- Futtassa a New-CsOauthServer parancsmagot az "onpremsts" identitásnéven az ADF-ek OAuth konfigurálásához. Adja meg az előző lépésben beszerzett AdfsMetadataUrl és AdfsClientId értékeket.
- Az ADF-ek OAuth letiltásához futtassa a Remove-CsOauthServer onpremsts parancsmagot .
- Az ADF-ek OAuth engedélyezéséhez futtassa a New-CsOAuthServer parancsmagot.
Az OAuth MACP-hez való engedélyezéséhez telepítve kell lennie a 2023. júniusi, 7.0.2046.521-es összegző frissítésnek a Skype Vállalati kiszolgáló 2019, Macp webösszetevőkhöz.
Ha telepítve van az OAuth a kiszolgálóin, akkor nem kell újra engedélyeznie az OAuth-kapcsolatot a Skype Vállalati kiszolgáló frissítésekor.
Az OAuth-hitelesítés engedélyezése vagy letiltása nem végezhető el készletenként. Az OAuth az összes készletre együttesen alkalmazandó.
Az OAuth bejelentkezési képernyője
Ha az OAuth megfelelően van konfigurálva, megjelenik a bejelentkezési képernyő a rendszergazdáknak, ahol megadhatják a felhasználónevet és a jelszót.