Obsługa protokołu OAuth dla aplikacji internetowej Skype dla firm Server 2019 Web App

Dotyczy
Skype for Business Server 2019

Podsumowanie

W tym artykule opisano mechanizmy uwierzytelniania następujących funkcji programu Skype dla firm:

  • Konferencje telefoniczne
  • Nowoczesne Administracja Panel sterowania
  • Aplikacje programu Web Scheduler

Uwaga

Zalecamy korzystanie z nowego nowoczesnego Administracja Panel sterowania (MACP) zamiast ze starego Administracja Panel sterowania. Jest to spowodowane tym, że stary panel działa w oparciu o technologię Silverlight, która nie jest obsługiwana i nie otrzymuje aktualizacji zabezpieczeń.

Aby uzyskać więcej informacji o składniku Web Scheduler, zobacz Skype dla firm – narzędzie Web Scheduler.

Wymagania wstępne dotyczące konfigurowania protokołu OAuth dla protokołu MACP

  • Aby można było włączyć nowoczesne Administracja Panel sterowania, serwery Active Directory Federation Services (AD FS) muszą być uruchomione w Windows Server 2016 lub nowszej wersji.

Uwaga

Aby można było używać protokołu MACP, administrator nie musi włączyć protokołu SIP (Session Initiation Protocol).

Konfigurowanie protokołu OAuth dla protokołu MACP

Aktualizacja zbiorcza 7.0.2046.521 z czerwca 2023 r. dla programu Skype dla firm Server 2019, składniki internetowe dla komputerów Mac, zapewnia obsługę uwierzytelniania OAuth opartego na usługach AD FS dla następujących funkcji:

  • Konferencje telefoniczne
  • Nowoczesne Administracja Panel sterowania
  • Web Scheduler

Włączanie uwierzytelniania OAuth opartego na usługach ADFS

Usługi ADFS na serwerach farmy

ADFS na serwerach FE

Aby włączyć usługi AD FS na serwerach frontonu (FE) programu Skype dla firm Server 2019, wykonaj następujące czynności:

  1. Zainstaluj aktualizację zbiorczą 7.0.2046.521 z czerwca 2023 r. dla programu Skype dla firm Server 2019, Macp Web Components na wszystkich serwerach FE we wszystkich pulach w środowisku programu Skype dla firm Server 2019.
  2. Konfigurowanie protokołu OAuth AD_FS:
  • Aby utworzyć aplikację na serwerze usług ADFS, uruchom polecenie cmdlet New-CsAdfsApplicationForSFBWebApps . Polecenie cmdlet wyświetli monit o podanie wymaganych danych wejściowych, takich jak poświadczenia FQDN serwera usług ADFS w celu zalogowania się, nazwa grupy aplikacji usług ADFS (domyślnie: SFB), nazwa natywnej aplikacji usług ADFS (domyślnie: SFBWebapps), nazwy pul w topologii, nazwa domeny wewnętrznej, nazwa domeny zewnętrznej i prosty adres URL dla funkcji MACP.

    Uwaga

    • Polecenie cmdlet wygeneruje unikatowy identyfikator adfsclientid (GUID) dla aplikacji.
    • Aby edytować aplikację, uruchom polecenie cmdlet Set- CsAdfsApplicationForSFBWebApps , używając wymaganych danych wejściowych.
    • Uruchom polecenie cmdlet New-CsOauthServer , używając nazwy tożsamości "onpremsts", aby skonfigurować protokół OAuth usługi ADF. Podaj wartości AdfsMetadataUrl i AdfsClientId uzyskane w poprzednim kroku.
    • Aby wyłączyć protokół OAuth usług ADF, uruchom polecenie cmdlet Remove-CsOauthServer onpremsts .
    • Aby włączyć protokół OAuth usług ADF, uruchom polecenie cmdlet New-CsOAuthServer .
  • Aby włączyć protokół OAuth dla adresu MACP, musisz mieć zainstalowaną aktualizację zbiorczą 7.0.2046.521 z czerwca 2023 r. dla programu Skype dla firm Server 2019, Macp Web Components.

  • Jeśli na serwerach zainstalowano protokół OAuth, nie trzeba go ponownie włączać podczas aktualizowania programu Skype dla firm Server.

  • Włączania lub wyłączania uwierzytelniania OAuth nie można wykonać dla poszczególnych pul. Protokół OAuth należy zastosować zbiorczo do wszystkich pul.

Ekran logowania do protokołu OAuth

Jeśli protokół OAuth jest skonfigurowany poprawnie, administrator zobaczy ekran logowania, na którym będzie można wprowadzić nazwę użytkownika i hasło.

LS1

Zobacz materiał LS2