Podsumowanie
W tym artykule opisano mechanizmy uwierzytelniania następujących funkcji programu Skype dla firm:
- Konferencje telefoniczne
- Nowoczesne Administracja Panel sterowania
- Aplikacje programu Web Scheduler
Uwaga
Zalecamy korzystanie z nowego nowoczesnego Administracja Panel sterowania (MACP) zamiast ze starego Administracja Panel sterowania. Jest to spowodowane tym, że stary panel działa w oparciu o technologię Silverlight, która nie jest obsługiwana i nie otrzymuje aktualizacji zabezpieczeń.
Aby uzyskać więcej informacji o składniku Web Scheduler, zobacz Skype dla firm – narzędzie Web Scheduler.
Wymagania wstępne dotyczące konfigurowania protokołu OAuth dla protokołu MACP
- Aby można było włączyć nowoczesne Administracja Panel sterowania, serwery Active Directory Federation Services (AD FS) muszą być uruchomione w Windows Server 2016 lub nowszej wersji.
Uwaga
Aby można było używać protokołu MACP, administrator nie musi włączyć protokołu SIP (Session Initiation Protocol).
Konfigurowanie protokołu OAuth dla protokołu MACP
Aktualizacja zbiorcza 7.0.2046.521 z czerwca 2023 r. dla programu Skype dla firm Server 2019, składniki internetowe dla komputerów Mac, zapewnia obsługę uwierzytelniania OAuth opartego na usługach AD FS dla następujących funkcji:
- Konferencje telefoniczne
- Nowoczesne Administracja Panel sterowania
- Web Scheduler
Włączanie uwierzytelniania OAuth opartego na usługach ADFS
Usługi ADFS na serwerach farmy
- Aby włączyć usługi ADFS na serwerach farmy, upewnij się, że farma usług AD FS istnieje w topologii. Aby uzyskać więcej informacji , zobacz Usługa federacyjna, Konfigurowanie serwera federacyjnego.
ADFS na serwerach FE
Aby włączyć usługi AD FS na serwerach frontonu (FE) programu Skype dla firm Server 2019, wykonaj następujące czynności:
- Zainstaluj aktualizację zbiorczą 7.0.2046.521 z czerwca 2023 r. dla programu Skype dla firm Server 2019, Macp Web Components na wszystkich serwerach FE we wszystkich pulach w środowisku programu Skype dla firm Server 2019.
- Konfigurowanie protokołu OAuth AD_FS:
Aby utworzyć aplikację na serwerze usług ADFS, uruchom polecenie cmdlet New-CsAdfsApplicationForSFBWebApps . Polecenie cmdlet wyświetli monit o podanie wymaganych danych wejściowych, takich jak poświadczenia FQDN serwera usług ADFS w celu zalogowania się, nazwa grupy aplikacji usług ADFS (domyślnie: SFB), nazwa natywnej aplikacji usług ADFS (domyślnie: SFBWebapps), nazwy pul w topologii, nazwa domeny wewnętrznej, nazwa domeny zewnętrznej i prosty adres URL dla funkcji MACP.
Uwaga
- Polecenie cmdlet wygeneruje unikatowy identyfikator adfsclientid (GUID) dla aplikacji.
- Aby edytować aplikację, uruchom polecenie cmdlet Set- CsAdfsApplicationForSFBWebApps , używając wymaganych danych wejściowych.
- Uruchom polecenie cmdlet New-CsOauthServer , używając nazwy tożsamości "onpremsts", aby skonfigurować protokół OAuth usługi ADF. Podaj wartości AdfsMetadataUrl i AdfsClientId uzyskane w poprzednim kroku.
- Aby wyłączyć protokół OAuth usług ADF, uruchom polecenie cmdlet Remove-CsOauthServer onpremsts .
- Aby włączyć protokół OAuth usług ADF, uruchom polecenie cmdlet New-CsOAuthServer .
Aby włączyć protokół OAuth dla adresu MACP, musisz mieć zainstalowaną aktualizację zbiorczą 7.0.2046.521 z czerwca 2023 r. dla programu Skype dla firm Server 2019, Macp Web Components.
Jeśli na serwerach zainstalowano protokół OAuth, nie trzeba go ponownie włączać podczas aktualizowania programu Skype dla firm Server.
Włączania lub wyłączania uwierzytelniania OAuth nie można wykonać dla poszczególnych pul. Protokół OAuth należy zastosować zbiorczo do wszystkich pul.
Ekran logowania do protokołu OAuth
Jeśli protokół OAuth jest skonfigurowany poprawnie, administrator zobaczy ekran logowania, na którym będzie można wprowadzić nazwę użytkownika i hasło.