OAuth atbalsts Skype darbam Server 2019 Web App

Attiecas uz
Skype for Business Server 2019

Kopsavilkums

Šajā rakstā ir izskaidroti šādu Skype darbam līdzekļu autentifikācijas mehānismi:

  • Iezvanes konferences
  • Mūsdienu Administrēšana vadības panelis
  • Tīmekļa plānotāja programmas

Piezīme

Vecās Administrēšana vadības panelis vietā ieteicams izmantot jauno moderno Administrēšana vadības panelis (MACP). Tas ir tāpēc, ka vecais panelis darbojas ar Silverlight tehnoloģiju, kas netiek atbalstīta un nesaņem drošības atjauninājumus.

Papildinformāciju par tīmekļa plānotāja komponentu skatiet sadaļā tīmeklī pieejams plānotājs programmai Skype darbam.

Priekšnosacījumi OAuth iestatīšanai darbam ar MACP

  • Lai iespējotu moderno Administrēšana vadības panelis, Active Directory federācijas pakalpojums (AD FS) serveriem ir jādarbojas sistēmā Windows Server 2016 vai jaunākā versijā.

Piezīme

Lai varētu izmantot MACP, administratoram nav jāiespējo sesijas inicializācijas protokols (SIP).

OAuth iestatīšana operētājsistēmai MACP

2023. gada jūnija kumulatīvais atjauninājums 7.0.2046.521 pakalpojumam Skype darbam Server 2019, Macp Web Components, nodrošina AD FS OAuth autentifikācijas atbalstu šādiem līdzekļiem:

  • Iezvanes konferences
  • Mūsdienu Administrēšana vadības panelis
  • Web Scheduler

ADFS OAuth autentifikācijas iespējošana

ADFS fermu serveros

ADFS FE serveros

Lai iespējotu AD FS priekšgala (FE) Skype darbam Server 2019 serveros, veiciet tālāk norādītās darbības.

  1. Instalējiet 2023. gada jūnija kumulatīvo atjauninājumu 7.0.2046.521 Skype darbam Server 2019, Macp Web komponentiem visos FE serveros visos pūlos jūsu Skype darbam Server 2019 vidē.
  2. Konfigurējiet AD_FS OAuth:
  • Lai izveidotu lietojumprogrammu ADFS serverī, izpildiet cmdlet komandu New-CsAdfsApplicationForSFBWebApps . Cmdlet piedāvās nepieciešamo ievadi, piemēram, ADFS servera FQDN akreditācijas datus, lai pierakstītos, ADFS lietojumprogrammu grupas nosaukumu (noklusējums: SFB), ADFS vietējo lietojumprogrammu nosaukumu (noklusējums: SFBWebapps), pūlu nosaukumus topoloģijā, iekšējā domēna nosaukumu, ārējā domēna nosaukumu un vienkāršo vietrādi URL MACP.

    Piezīme

    • Cmdlet ģenerēs unikālu adfsclientid (GUID) programmai.
    • Lai rediģētu programmu, izpildiet cmdlet komandu Set- CsAdfsApplicationForSFBWebApps , izmantojot nepieciešamos ievaddatus.
    • Izpildiet cmdlet komandu New-CsOauthServer , izmantojot identitātes nosaukumu "onpremsts", lai konfigurētu ADF OAuth. Norādiet vērtības AdfsMetadataUrl un AdfsClientId , kuras ieguvāt iepriekšējā darbībā.
    • Lai atspējotu ADF OAuth, izpildiet vienumu Remove-CsOauthServer lokālajiem cmdlet .
    • Lai iespējotu ADF OAuth, izpildiet cmdlet New-CsOAuthServer .
  • Lai iespējotu OAuth operētājsistēmai MACP, ir jābūt instalētam 2023. gada jūnija kumulatīvajam atjauninājumam 7.0.2046.521 Skype darbam Server 2019, Macp Web Components.

  • Ja jūsu serveros ir instalēts OAuth, atjauninot Skype darbam Server, OAuth nav jāiespējo vēlreiz.

  • OAuth autentifikācijas iespējošanu vai atspējošanu nevar veikt katram pūlam. OAuth ir jāpiemēro visiem baseiniem kopā.

OAuth pierakstīšanās ekrāns

Ja OAuth ir konfigurēts pareizi, administratoriem tiks parādīts pierakstīšanās ekrāns, kur varēs ievadīt lietotājvārdu un paroli.

LS1

LS2