Suporte ao OAuth para o Skype for Business Server 2019 Web App

Aplica-se a
Skype for Business Server 2019

Resumo

Este artigo explica os mecanismos de autenticação dos seguintes recursos do Skype for Business:

  • Conferência Discada
  • Modern Administração Painel de Controle
  • Aplicativos do Agendador da Web

Observação

Recomendamos que você use o novo Modern Administração Painel de Controle (MACP) em vez do antigo Administração Painel de Controle. Isso ocorre porque o painel antigo opera com a tecnologia Silverlight que está sem suporte e não recebe atualizações de segurança.

Para obter mais informações sobre o componente do Agendador da Web, consulte Agendador da Web do Skype for Business Agendador do Skype for Business Web.

Pré-requisitos para definir o OAuth para MACP

  • Para habilitar o Administração Painel de Controle Moderno, os servidores do Serviços de Federação do Active Directory (AD FS) (AD FS) devem estar em execução em Windows Server 2016 ou em uma versão posterior.

Observação

Para poder usar o MACP, o SIP (Protocolo de Iniciação de Sessão) não precisa ser habilitado pelo administrador.

Configurando o OAuth para MACP

A atualização cumulativa de junho de 2023 7.0.2046.521 para o Skype for Business Server 2019, Macp Web Components, fornece suporte à autenticação OAuth baseada no AD FS para os seguintes recursos:

  • Conferência Discada
  • Modern Administração Painel de Controle
  • Agendador da Web

Habilitando a autenticação OAuth baseada em ADFS

ADFS em servidores de farm

ADFS em servidores FE

Para habilitar o AD FS nos servidores front-end (FE) do Skype for Business Server 2019, siga estas etapas:

  1. Instale a atualização cumulativa 7.0.2046.521 de junho de 2023 para o Skype for Business Server 2019, Macp Web Components em todos os servidores FE em todos os pools em seu ambiente do Skype for Business Server 2019.
  2. Configurar AD_FS OAuth:
  • Para criar um aplicativo no servidor ADFS, execute o cmdlet New-CsAdfsApplicationForSFBWebApps . O cmdlet solicitará as entradas necessárias, como credenciais FQDN do Servidor ADFS para entrar, Nome do Grupo de Aplicativos do ADFS (padrão: SFB), Nome do Aplicativo Nativo do ADFS (padrão: SFBWebapps), nomes de pool na topologia, nome de domínio interno, nome de domínio externo e a URL simples para MACP.

    Observação

    • O cmdlet gerará um adfsclientid (GUID) exclusivo para o aplicativo.
    • Para editar o aplicativo, execute o cmdlet Set- CsAdfsApplicationForSFBWebApps usando as entradas necessárias.
    • Execute o cmdlet New-CsOauthServer usando o nome de identidade "onpremsts" para configurar o OAuth do ADF. Forneça os valores AdfsMetadataUrl e AdfsClientId obtidos na etapa anterior.
    • Para desabilitar o OAuth do ADF, execute o cmdlet onpremsts Remove-CsOauthServer .
    • Para habilitar o OAuth do ADF, execute o cmdlet New-CsOAuthServer .
  • Para habilitar o OAuth para o MACP, você deve ter a atualização cumulativa de junho de 2023 7.0.2046.521 para o Skype for Business Server 2019, Macp Web Components instalada.

  • Se você tiver o OAuth instalado em seus servidores, não precisará habilitá-lo novamente ao atualizar o Skype for Business Server.

  • A habilitação ou desabilitação da autenticação OAuth não pode ser feita por pool. O OAuth deve ser aplicado a todos os pools coletivamente.

Tela de entrada do OAuth

Se o OAuth estiver configurado corretamente, a tela de entrada será exibida para os administradores inserirem o nome de usuário e a senha.

LS1

LS2