OAuth-támogatás a Skype Vállalati kiszolgáló 2019 webalkalmazáshoz

Hatókör
Skype for Business Server 2019

Összegzés

Ez a cikk a Skype Vállalati verzió következő funkcióinak hitelesítési mechanizmusait ismerteti:

  • Betárcsázós konferenciák
  • Modern Rendszergazda Vezérlőpult
  • Web Scheduler alkalmazások

Megjegyzés

Javasoljuk, hogy a régi Rendszergazda Vezérlőpult helyett az új Modern Rendszergazda Vezérlőpult (MACP) használja. Ennek az az oka, hogy a régi panel Silverlight technológián működik, amely nem támogatott, és nem kap biztonsági frissítéseket.

A Web Scheduler összetevőről a Skype Vállalati webes ütemező című témakörben talál további információt.

Az OAuth for MACP beállításának előfeltételei

  • A modern Rendszergazda Vezérlőpult engedélyezéséhez az Active Directory összevonási szolgáltatások (AD FS)- (AD FS-) kiszolgálóknak Windows Server 2016 vagy újabb verziójúnak kell futniuk.

Megjegyzés

A MACP használatához nem szükséges a rendszergazdának engedélyeznie a SIP protokollt.

Az OAuth beállítása MACP-hez

A 2023. júniusi összegző frissítés 7.0.2046.521 a Skype Vállalati kiszolgáló 2019-hez, a Macp Web Components támogatja az AD FS-alapú OAuth-hitelesítést a következő funkciókhoz:

  • Betárcsázós konferenciák
  • Modern Rendszergazda Vezérlőpult
  • Web Scheduler

ADFS-alapú OAuth-hitelesítés engedélyezése

ADFS farmkiszolgálókon

ADFS FE kiszolgálókon

Az AD FS engedélyezéséhez előtérbeli Skype Vállalati kiszolgáló 2019 kiszolgálókon kövesse az alábbi lépéseket:

  1. Telepítse a 2023. júniusi, 7.0.2046.521-es összegző frissítést a Skype Vállalati kiszolgáló 2019, Macp webösszetevőkhöz a Skype Vállalati kiszolgáló környezet összes készletének összes FE-kiszolgálóján.
  2. Az AD_FS OAuth konfigurálása:
  • Ha létre szeretne hozni egy alkalmazást az ADFS-kiszolgálón, futtassa a New-CsAdfsApplicationForSFBWebApps parancsmagot. A parancsmag kérni fogja a szükséges beviteli adatokat, például az ADFS-kiszolgáló teljes tartománynevének hitelesítő adatait a bejelentkezéshez, az ADFS-alkalmazáscsoport nevét (alapértelmezett: SFB), az ADFS natív alkalmazásnevét (alapértelmezett: SFBWebapps), a topológiában szereplő készletneveket, a belső tartománynevet, a külső tartománynevet és a MACP egyszerű URL-címét.

    Megjegyzés

    • A parancsmag létrehoz egy egyedi ADFSCLIENTID (GUID) azonosítót az alkalmazáshoz.
    • Az alkalmazás szerkesztéséhez futtassa a Set- CsAdfsApplicationForSFBWebApps parancsmagot a szükséges bemenetek használatával.
    • Futtassa a New-CsOauthServer parancsmagot az "onpremsts" identitásnéven az ADF-ek OAuth konfigurálásához. Adja meg az előző lépésben beszerzett AdfsMetadataUrl és AdfsClientId értékeket.
    • Az ADF-ek OAuth letiltásához futtassa a Remove-CsOauthServer onpremsts parancsmagot .
    • Az ADF-ek OAuth engedélyezéséhez futtassa a New-CsOAuthServer parancsmagot.
  • Az OAuth MACP-hez való engedélyezéséhez telepítve kell lennie a 2023. júniusi, 7.0.2046.521-es összegző frissítésnek a Skype Vállalati kiszolgáló 2019, Macp webösszetevőkhöz.

  • Ha telepítve van az OAuth a kiszolgálóin, akkor nem kell újra engedélyeznie az OAuth-kapcsolatot a Skype Vállalati kiszolgáló frissítésekor.

  • Az OAuth-hitelesítés engedélyezése vagy letiltása nem végezhető el készletenként. Az OAuth az összes készletre együttesen alkalmazandó.

Az OAuth bejelentkezési képernyője

Ha az OAuth megfelelően van konfigurálva, megjelenik a bejelentkezési képernyő a rendszergazdáknak, ahol megadhatják a felhasználónevet és a jelszót.

LS1

LS2