"„Skype“ verslui serverio leidimas 2019" žiniatinklio taikomajai programai "OAuth" palaikymas

Taikoma
Skype for Business Server 2019

Suvestinė

Šiame straipsnyje aiškinami šių "„Skype“ verslui" funkcijų autentifikavimo mechanizmai:

  • Konferencinis skambinimas
  • Moderni Administratorius valdymo skydas
  • "Web Scheduler" programos

Pastaba

Rekomenduojame naudoti naująją moderniąją Administratorius valdymo skydas (MACP) vietoj senosios Administratorius valdymo skydas. Taip yra todėl, kad senasis skydelis naudoja nebepalaikomą "Silverlight" technologiją ir negauna jokių saugos naujinimų.

Daugiau informacijos apie žiniatinklio planuoklės komponentą rasite "„Skype“ verslui žiniatinklio planuoklė".

Būtinosios sąlygos norint nustatyti "OAuth", skirtą MACP

  • Norint įgalinti moderniąją Administratorius valdymo skydas, „Active Directory“ susiejimo tarnyba (AD FS) serveriai turi veikti "Windows Server 2016" arba naujesnėje versijoje.

Pastaba

Kad būtų galima naudoti MACP, administratorius neprivalo įjungti seanso inicijavimo protokolo (SIP).

"OAuth", skirtos MACP, nustatymas

2023 m. birželio kaupiamasis naujinimas 7.0.2046.521, skirtas "„Skype“ verslui serverio leidimas 2019", "Macp Web Components", teikia AD FS pagrįsto "OAuth" autentifikavimo palaikymą šioms funkcijoms:

  • Konferencinis skambinimas
  • Moderni Administratorius valdymo skydas
  • Žiniatinklio planuoklė

ADFS pagrįsto "OAuth" autentifikavimo įgalinimas

ADFS ūkio serveriuose

ADFS FE serveriuose

Norėdami įgalinti AD FS "Front End" (FE) „Skype“ verslui serverio leidimas 2019 serveriuose, atlikite šiuos veiksmus:

  1. Įdiekite 2023 m. birželio kaupiamąjį naujinimą 7.0.2046.521, skirtą "„Skype“ verslui serverio leidimas 2019", "Macp" žiniatinklio komponentams visuose FE serveriuose visuose telkiniuose jūsų "„Skype“ verslui serverio leidimas 2019" aplinkoje.
  2. "AD_FS OAuth" konfigūravimas:
  • Norėdami sukurti taikomąją programą ADFS serveryje, paleiskite cmdlet New-CsAdfsApplicationForSFBWebApps . "cmdlet" paragins įvesti reikiamas įvestis, pvz., ADFS serverio FQDN prisijungimo kredencialus, ADFS programų grupės pavadinimą (numatytasis – SFB), ADFS vietinės programos pavadinimą (numatytasis – SFBWebapps), telkinio pavadinimus topologijoje, vidinio domeno pavadinimą, išorinio domeno pavadinimą ir paprastą URL, skirtą MACP.

    Pastaba

    • "cmdlet" sugeneruos unikalų programos adfsclientid (GUID).
    • Norėdami redaguoti programą, paleiskite cmdlet Set- CsAdfsApplicationForSFBWebApps naudodami reikiamas įvestis.
    • Paleiskite " New-CsOauthServer" cmdlet naudodami tapatybės pavadinimą "onpremsts", kad sukonfigūruotumėte ADF "OAuth". Pateikite "AdfsMetadataUrl " ir "AdfsClientId" reikšmes, kurias gavote atlikdami ankstesnį veiksmą.
    • Norėdami išjungti ADF "OAuth", paleiskite "Remove-CsOauthServer onpremsts " cmdlet.
    • Norėdami įgalinti ADF " OAuth", paleiskite "New-CsOAuthServer" cmdlet.
  • Norėdami įjungti "OAuth", skirtą MACP, turite turėti įdiegtą 2023 m. birželio kaupiamąjį naujinimą 7.0.2046.521, skirtą „Skype“ verslui serverio leidimas 2019, "Macp" žiniatinklio komponentams.

  • Jei jūsų serveriuose įdiegta "OAuth", jums nereikės vėl įjungti "OAuth", kai atnaujinsite „Skype“ verslui serverio leidimą.

  • "OAuth" autentifikavimo negalima įjungti arba išjungti kiekviename telkinyje. "OAuth" turi būti taikoma visiems telkiniams kartu.

"OAuth" prisijungimo ekranas

Jei "OAuth" sukonfigūruotas teisingai, administratoriams bus rodomas prisijungimo ekranas, kuriame galėsite įvesti vartotojo vardą ir slaptažodį.

LS1

LS2