Utilizarea cmdletului Get/Set-CsAuthConfig pentru a gestiona configurarea autentificării în Skype for Business Server 2015

Se aplică la
Skype for Business Server 2015

Rezumat

După ce aplicați actualizarea cumulativă 6.0.9319.534 din iulie 2018 pentru Microsoft Skype for Business Server 2015, puteți utiliza cmdleturile Get/Set-CsAuthConfig pentru a gestiona configurarea autentificării pentru Skype for Business Server.

Set-CsAuthConfig poate fi configurat în 5 moduri diferite, așa cum se arată mai jos.

Extern Intern Parametru Descriere
1 Permiteți autentificarea modernă (MA) și autentificarea Windows Permiteți autentificarea MA și Windows AllowAllExernallyAndInternal Scenariu implicit când MA este activată pentru Skype for Business Server.
2 Se permite doar MA Permiteți autentificarea MA și Windows BlocareWindowsAuthExtern Blochează atacurile asupra parolelor în afara firmei și permite clienților mai vechi care nu acceptă ADAL să lucreze în continuare intern, deși clienții care acceptă ADAL utilizează MA intern.
3 Se permite doar MA Se permite doar MA BlocareWindowsAuthExternallyAndInternal Forțează MA pentru toți utilizatorii. Doar clienții capabili de ADAL vor funcționa.
4 Se permite doar MA Permiteți doar autentificarea Windows BlocareWindowsAuthExternalyAndModernAuthIntern Blochează atacurile asupra parolelor în afara firmei și permite tuturor clienților interni să utilizeze autentificarea moștenită.
5 Permiteți autentificarea MA și Windows Permiteți doar autentificarea Windows BlocareModernAuthIntern Extern: clienții ADAL vor utiliza MA, iar clienții non-ADAL vor utiliza autentificarea moștenită. Intern: toți clienții vor utiliza autentificarea moștenită.

Rularea acestor cmdleturi la nivel de rezervor:

  • Cmdletul Set-CsAuthConfig setează configurația atât pentru rolurile de registrator, cât și pentru cele de servicii web. Acest cmdlet este menit să fie rulat doar la nivel global (și nu la nivel de rezervor) și vă recomandăm ferm să îl utilizați doar în acest mod. Cu toate acestea, din punct de vedere tehnic, poate fi rulat la nivel de piscină. Dar rețineți că, dacă rezervorul are doar unul dintre rolurile necesare (să zicem, registrator și nu servicii web), atunci vor fi setate doar setările pentru registrator și setările serviciilor web vor proveni de la setarea globală. Dacă un client utilizează setările de registrator dintr-un rezervor și setările de servicii web din alt rezervor și setările de autentificare sunt inconsistente, este posibil să nu se poată conecta clientul.

  • Dacă există un singur rol prezent pentru un rezervor:

    • Setare - va seta numai setările care corespund rolului existent. Nu va fi emis niciun avertisment special, deoarece unele setări nu au fost setate.
    • Get - va returna setarea care corespunde rolului care există și setările globale pentru rolul care nu există.
  • Dacă niciunul dintre roluri nu este prezent pentru un fond comun, atât Set, cât și Get vor returna un mesaj de eroare.

  • Dacă ambele roluri sunt prezente pentru un rezervor, dar politicile nu sunt definite la nivel de rezervor, Get va returna un mesaj de eroare.

Cum se obține această actualizare

Pentru a obține această actualizare, instalați actualizarea cumulativă din iulie 2018 6.0.9319.534 pentru Skype for Business Server 2015, componente de bază.

Notă: După ce modificați CsAuthConfig, trebuie să rulați cmdletul Enable-CsComputer pe toate serverele pentru ca modificarea setărilor să aibă efect.