Resumo
Este artigo explica os mecanismos de autenticação dos seguintes recursos do Skype for Business:
- Conferência Discada
- Modern Administração Painel de Controle
- Aplicativos do Agendador da Web
Observação
Recomendamos que você use o novo Modern Administração Painel de Controle (MACP) em vez do antigo Administração Painel de Controle. Isso ocorre porque o painel antigo opera com a tecnologia Silverlight que está sem suporte e não recebe atualizações de segurança.
Para obter mais informações sobre o componente do Agendador da Web, consulte Agendador da Web do Skype for Business Agendador do Skype for Business Web.
Pré-requisitos para definir o OAuth para MACP
- Para habilitar o Administração Painel de Controle Moderno, os servidores do Serviços de Federação do Active Directory (AD FS) (AD FS) devem estar em execução em Windows Server 2016 ou em uma versão posterior.
Observação
Para poder usar o MACP, o SIP (Protocolo de Iniciação de Sessão) não precisa ser habilitado pelo administrador.
Configurando o OAuth para MACP
A atualização cumulativa de junho de 2023 7.0.2046.521 para o Skype for Business Server 2019, Macp Web Components, fornece suporte à autenticação OAuth baseada no AD FS para os seguintes recursos:
- Conferência Discada
- Modern Administração Painel de Controle
- Agendador da Web
Habilitando a autenticação OAuth baseada em ADFS
ADFS em servidores de farm
- Para habilitar o ADFS em servidores de farm, verifique se o farm do AD FS existe na topologia. Para obter mais informações, consulte Serviço de Federação, Configurar Servidor de Federação.
ADFS em servidores FE
Para habilitar o AD FS nos servidores front-end (FE) do Skype for Business Server 2019, siga estas etapas:
- Instale a atualização cumulativa 7.0.2046.521 de junho de 2023 para o Skype for Business Server 2019, Macp Web Components em todos os servidores FE em todos os pools em seu ambiente do Skype for Business Server 2019.
- Configurar AD_FS OAuth:
Para criar um aplicativo no servidor ADFS, execute o cmdlet New-CsAdfsApplicationForSFBWebApps . O cmdlet solicitará as entradas necessárias, como credenciais FQDN do Servidor ADFS para entrar, Nome do Grupo de Aplicativos do ADFS (padrão: SFB), Nome do Aplicativo Nativo do ADFS (padrão: SFBWebapps), nomes de pool na topologia, nome de domínio interno, nome de domínio externo e a URL simples para MACP.
Observação
- O cmdlet gerará um adfsclientid (GUID) exclusivo para o aplicativo.
- Para editar o aplicativo, execute o cmdlet Set- CsAdfsApplicationForSFBWebApps usando as entradas necessárias.
- Execute o cmdlet New-CsOauthServer usando o nome de identidade "onpremsts" para configurar o OAuth do ADF. Forneça os valores AdfsMetadataUrl e AdfsClientId obtidos na etapa anterior.
- Para desabilitar o OAuth do ADF, execute o cmdlet onpremsts Remove-CsOauthServer .
- Para habilitar o OAuth do ADF, execute o cmdlet New-CsOAuthServer .
Para habilitar o OAuth para o MACP, você deve ter a atualização cumulativa de junho de 2023 7.0.2046.521 para o Skype for Business Server 2019, Macp Web Components instalada.
Se você tiver o OAuth instalado em seus servidores, não precisará habilitá-lo novamente ao atualizar o Skype for Business Server.
A habilitação ou desabilitação da autenticação OAuth não pode ser feita por pool. O OAuth deve ser aplicado a todos os pools coletivamente.
Tela de entrada do OAuth
Se o OAuth estiver configurado corretamente, a tela de entrada será exibida para os administradores inserirem o nome de usuário e a senha.