"Get/Set-CsAuthConfig" cmdlet naudojimas "„Skype“ verslui serverio leidimas 2015" autentifikavimo konfigūracijai valdyti

Taikoma
Skype for Business Server 2015

Suvestinė

Pritaikę 2018 m. liepos kaupiamąjį naujinimą 6.0.9319.534, skirtą "„Microsoft“ „Skype“ verslui serverio leidimas 2015", galite naudoti "Get/Set-CsAuthConfig" cmdlet, kad galėtumėte valdyti savo "„Skype“ verslui serverio leidimas".

"Set-CsAuthConfig " galima konfigūruoti 5 skirtingais būdais, kaip parodyta toliau.

Išorinis Vidinis Parametras Aprašymas
1 Leisti modernųjį autentifikavimą (MA) ir "Windows" autentifikavimą Leisti MA ir "Windows" autentifikavimą AllowAllExernallyAndInternally Numatytasis scenarijus, kai įjungtas „Skype“ verslui serverio leidimas.
2 Leisti tik MA Leisti MA ir "Windows" autentifikavimą BlockWindowsAuthExternally Blokuoja slaptažodžių atakas išorėje ir leidžia vyresnio amžiaus klientams, kurie nepalaiko ADAL, vis tiek dirbti viduje, nors klientai, kurie palaiko ADAL, naudoja MA viduje.
3 Leisti tik MA Leisti tik MA BlokuotiWindowsAuthExternallyAndInternally Priverstinai išjungia MA visiems vartotojams. Veiks tik ADAL palaikantys klientai.
4 Leisti tik MA Leisti tik "Windows" autentifikavimą BlockWindowsAuthExternalyAndModernAuthInternally Blokuoja slaptažodžių atakas išorėje ir leidžia visiems vidiniams klientams naudoti senstelėjusį autentifikavimą.
5 Leisti MA ir "Windows" autentifikavimą Leisti tik "Windows" autentifikavimą BlockModernAuthInternally Išoriškai: ADAL klientai naudos MA ir ne ADAL klientai naudos senstelėjusį autentifikavimą. Viduje: visi klientai naudos senstelėjusį autentifikavimą.

Šių "cmdlet" vykdymas telkinio lygiu:

  • "cmdlet" " Set-CsAuthConfig " nustato konfigūraciją tiek registratoriaus, tiek žiniatinklio tarnybų vaidmenyse. Ši "cmdlet" skirta vykdyti tik visuotiniu lygiu (ir ne telkinio lygiu) ir primygtinai rekomenduojame ją naudoti tik tokiu būdu. Tačiau techniškai jis gali būti vykdomas baseino lygiu. Tačiau atminkite, kad jei telkinyje yra tik vienas iš reikalingų vaidmenų (tarkime, registratorius, o ne žiniatinklio tarnybos), tada bus nustatyti tik registratoriaus parametrai ir žiniatinklio tarnybų parametrai bus gauti iš visuotinio parametro. Jei klientas naudoja vieno telkinio registratoriaus parametrus, o žiniatinklio tarnybų parametrus – kitame telkinyje, o autentifikavimo parametrai yra nenuoseklūs, klientui gali nepavykti įeiti.

  • Jei telkinyje yra tik vienas vaidmuo:

    • Nustatyti - nustatys tik tuos parametrus, kurie atitinka esamą vaidmenį. Specialus įspėjimas nebus pateiktas, nes kai kurie parametrai nebuvo nustatyti.
    • Gauti – pateiks parametrą, atitinkantį esamą vaidmenį, ir visuotinius neegzistuojančio vaidmens parametrus.
  • Jei telkinyje nėra nė vieno vaidmens, tiek nustatyti, tiek gauti, pateiks klaidos pranešimą.

  • Jei abu telkinio vaidmenys yra, bet strategijos neapibrėžtos telkinio lygiu, "Get" pateiks klaidos pranešimą.

Kaip gauti šį naujinimą

Norėdami gauti šį naujinimą, įdiekite 2018 m. liepos kaupiamąjį naujinimą 6.0.9319.534, skirtą „Skype“ verslui serverio leidimas 2015, pagrindiniai komponentai.

Pastaba: Modifikavę CsAuthConfig, turite paleisti Enable-CsComputer cmdlet visuose serveriuose, kad įsigaliotų parametrų pakeitimai.