OAuth-ondersteuning voor Skype voor Bedrijven Server 2019 Web App

Van toepassing op
Skype for Business Server 2019

Overzicht

In dit artikel worden de verificatiemechanismen van de volgende functies van Skype voor Bedrijven uitgelegd:

  • Vergaderingen via inbelverbinding
  • Moderne Beheer Configuratiescherm
  • Web Scheduler-toepassingen

Opmerking

U wordt aangeraden de nieuwe moderne Beheer Configuratiescherm (MACP) te gebruiken in plaats van de oude Beheer Configuratiescherm. Dit komt doordat het oude paneel werkt op Silverlight-technologie die niet meer wordt ondersteund en geen beveiligingsupdates ontvangt.

Zie Skype voor Bedrijven Web Scheduler voor meer informatie over de Web scheduler-component.

Vereisten voor het instellen van OAuth voor MACP

  • Als u de moderne Beheer Configuratiescherm wilt inschakelen, moeten de AD FS-servers (Active Directory Federation Services worden uitgevoerd op Windows Server 2016 of een latere versie.

Opmerking

Als u de MACP wilt gebruiken, hoeft SIP (Session Initiation Protocol) niet te zijn ingeschakeld door de beheerder.

OAuth voor MACP instellen

Juni 2023 cumulatieve update 7.0.2046.521 voor Skype voor Bedrijven Server 2019, Macp Web Components, biedt op AD FS gebaseerde OAuth-verificatie ondersteuning voor de volgende functies:

  • Vergaderingen via inbelverbinding
  • Moderne Beheer Configuratiescherm
  • Web Scheduler

Op ADFS gebaseerde OAuth-verificatie inschakelen

ADFS op farmservers

ADFS op FE-servers

Ga als volgt te werk om AD FS in te schakelen op FE-servers (front-endservers) van Skype voor Bedrijven Server Server 2019:

  1. Installeer de cumulatieve update 7.0.2046.521 van juni 2023 voor Skype voor Bedrijven Server 2019, Macp-webcomponenten op alle FE-servers in alle pools in uw omgeving met Skype voor Bedrijven Server 2019.
  2. Configureer AD_FS OAuth:
  • Als u een app wilt maken op de ADFS-server, voert u de cmdlet New-CsAdfsApplicationForSFBWebApps uit. In de cmdlet wordt u gevraagd om de vereiste invoer, zoals FQDN-referenties voor ADFS-server om u aan te melden, naam van ADFS-toepassingsgroep (standaard: SFB), naam van ADFS-systeemeigen toepassing (standaard: SFBWebapps), poolnamen in de topologie, interne domeinnaam, externe domeinnaam en de eenvoudige URL voor MACP.

    Opmerking

    • De cmdlet genereert een unieke adfsclientid (GUID) voor de app.
    • Als u de app wilt bewerken, voert u de cmdlet Set- CsAdfsApplicationForSFBWebApps uit met behulp van de vereiste invoer.
    • Voer de cmdlet New-CsOauthServer uit met de identiteitsnaam 'onpremsts' om ADF's OAuth te configureren. Geef de waarden AdfsMetadataUrl en AdfsClientId op die u hebt verkregen uit de vorige stap.
    • Als u ADF's OAuth wilt uitschakelen, voert u de Remove-CsOauthServer onpremsts cmdlet uit.
    • Als u ADF's OAuth wilt inschakelen, voert u de cmdlet New-CsOAuthServer uit.
  • Als u OAuth voor de MACP wilt inschakelen, moet u de cumulatieve update van juni 2023 7.0.2046.521 voor Skype voor Bedrijven Server 2019, Macp-webcomponenten hebben geïnstalleerd.

  • Als u OAuth op uw servers hebt geïnstalleerd, hoeft u OAuth niet opnieuw in te schakelen wanneer u Skype voor Bedrijven Server bijwerkt.

  • OAuth-verificatie kan niet per groep worden in- of uitgeschakeld. OAuth moet gezamenlijk worden toegepast op alle groepen.

Aanmeldingsscherm voor OAuth

Als OAuth correct is geconfigureerd, wordt het aanmeldingsscherm weergegeven voor beheerders voor het invoeren van de gebruikersnaam en het wachtwoord.

LS1

LS2