Suvestinė
Šiame straipsnyje aiškinami šių "„Skype“ verslui" funkcijų autentifikavimo mechanizmai:
- Konferencinis skambinimas
- Moderni Administratorius valdymo skydas
- "Web Scheduler" programos
Pastaba
Rekomenduojame naudoti naująją moderniąją Administratorius valdymo skydas (MACP) vietoj senosios Administratorius valdymo skydas. Taip yra todėl, kad senasis skydelis naudoja nebepalaikomą "Silverlight" technologiją ir negauna jokių saugos naujinimų.
Daugiau informacijos apie žiniatinklio planuoklės komponentą rasite "„Skype“ verslui žiniatinklio planuoklė".
Būtinosios sąlygos norint nustatyti "OAuth", skirtą MACP
- Norint įgalinti moderniąją Administratorius valdymo skydas, „Active Directory“ susiejimo tarnyba (AD FS) serveriai turi veikti "Windows Server 2016" arba naujesnėje versijoje.
Pastaba
Kad būtų galima naudoti MACP, administratorius neprivalo įjungti seanso inicijavimo protokolo (SIP).
"OAuth", skirtos MACP, nustatymas
2023 m. birželio kaupiamasis naujinimas 7.0.2046.521, skirtas "„Skype“ verslui serverio leidimas 2019", "Macp Web Components", teikia AD FS pagrįsto "OAuth" autentifikavimo palaikymą šioms funkcijoms:
- Konferencinis skambinimas
- Moderni Administratorius valdymo skydas
- Žiniatinklio planuoklė
ADFS pagrįsto "OAuth" autentifikavimo įgalinimas
ADFS ūkio serveriuose
- Norėdami įjungti ADFS ūkio serveriuose, įsitikinkite, kad ADFS ūkis yra topologijoje. Daugiau informacijos žr. susiejimo tarnyba, susiejimo serverio konfigūravimas.
ADFS FE serveriuose
Norėdami įgalinti AD FS "Front End" (FE) „Skype“ verslui serverio leidimas 2019 serveriuose, atlikite šiuos veiksmus:
- Įdiekite 2023 m. birželio kaupiamąjį naujinimą 7.0.2046.521, skirtą "„Skype“ verslui serverio leidimas 2019", "Macp" žiniatinklio komponentams visuose FE serveriuose visuose telkiniuose jūsų "„Skype“ verslui serverio leidimas 2019" aplinkoje.
- "AD_FS OAuth" konfigūravimas:
Norėdami sukurti taikomąją programą ADFS serveryje, paleiskite cmdlet New-CsAdfsApplicationForSFBWebApps . "cmdlet" paragins įvesti reikiamas įvestis, pvz., ADFS serverio FQDN prisijungimo kredencialus, ADFS programų grupės pavadinimą (numatytasis – SFB), ADFS vietinės programos pavadinimą (numatytasis – SFBWebapps), telkinio pavadinimus topologijoje, vidinio domeno pavadinimą, išorinio domeno pavadinimą ir paprastą URL, skirtą MACP.
Pastaba
- "cmdlet" sugeneruos unikalų programos adfsclientid (GUID).
- Norėdami redaguoti programą, paleiskite cmdlet Set- CsAdfsApplicationForSFBWebApps naudodami reikiamas įvestis.
- Paleiskite " New-CsOauthServer" cmdlet naudodami tapatybės pavadinimą "onpremsts", kad sukonfigūruotumėte ADF "OAuth". Pateikite "AdfsMetadataUrl " ir "AdfsClientId" reikšmes, kurias gavote atlikdami ankstesnį veiksmą.
- Norėdami išjungti ADF "OAuth", paleiskite "Remove-CsOauthServer onpremsts " cmdlet.
- Norėdami įgalinti ADF " OAuth", paleiskite "New-CsOAuthServer" cmdlet.
Norėdami įjungti "OAuth", skirtą MACP, turite turėti įdiegtą 2023 m. birželio kaupiamąjį naujinimą 7.0.2046.521, skirtą „Skype“ verslui serverio leidimas 2019, "Macp" žiniatinklio komponentams.
Jei jūsų serveriuose įdiegta "OAuth", jums nereikės vėl įjungti "OAuth", kai atnaujinsite „Skype“ verslui serverio leidimą.
"OAuth" autentifikavimo negalima įjungti arba išjungti kiekviename telkinyje. "OAuth" turi būti taikoma visiems telkiniams kartu.
"OAuth" prisijungimo ekranas
Jei "OAuth" sukonfigūruotas teisingai, administratoriams bus rodomas prisijungimo ekranas, kuriame galėsite įvesti vartotojo vardą ir slaptažodį.