Rezumat
Acest articol explică mecanismele de autentificare ale următoarelor caracteristici ale Skype for Business:
- Conferințe prin dial-in
- Admin Panou de control modern
- Aplicații Web Scheduler
Notă
Vă recomandăm să utilizați noul Admin Panou de control modern (MACP) în locul vechiului Admin Panou de control. Motivul este că vechiul panou funcționează pe tehnologia Silverlight, care nu mai beneficiază de asistență și nu primește actualizări de securitate.
Pentru mai multe informații despre componenta Web Scheduler, consultați Programator web Skype for Business.
Cerințe preliminare pentru a seta OAuth pentru MACP
- Pentru a activa Admin Panou de control modern, serverele Active Directory Federation Services (AD FS) trebuie să ruleze pe Windows Server 2016 sau pe o versiune ulterioară.
Notă
Pentru a putea utiliza MACP, protocolul de inițiere a sesiunii (SIP) nu trebuie să fie activat de administrator.
Configurarea OAuth pentru MACP
Actualizarea cumulativă din iunie 2023 7.0.2046.521 pentru Skype for Business Server 2019, Macp Web Components, oferă suport pentru autentificare OAuth bazată pe AD FS pentru următoarele caracteristici:
- Conferințe prin dial-in
- Admin Panou de control modern
- Web Scheduler
Activarea autentificării OAuth bazate pe ADFS
ADFS în serverele de fermă
- Pentru a activa ADFS pe serverele de fermă, asigurați-vă că ferma AD FS există în topologie. Pentru mai multe informații, consultați Serviciul de federalizare, Configurarea serverului de federalizare.
ADFS pe servere FE
Pentru a activa AD FS pe serverele front-end (FE) Skype for Business Server 2019, urmați acești pași:
- Instalați actualizarea cumulativă 7.0.2046.521 din iunie 2023 pentru Skype for Business Server 2019, Macp Web Components pe toate serverele FE din toate fondurile din mediul Skype for Business Server 2019.
- Configurați AD_FS OAuth:
Pentru a crea o aplicație pe serverul ADFS, rulați cmdletul New-CsAdfsApplicationForSFBWebApps . Cmdletul vă va solicita intrările necesare, cum ar fi acreditările FQDN ale serverului ADFS pentru conectare, numele grupului de aplicații ADFS (implicit: SFB), numele aplicației native ADFS (implicit: SFBWebapps), numele de rezervor din topologie, numele de domeniu intern, numele de domeniu extern și URL-ul simplu pentru MACP.
Notă
- Cmdletul va genera un ADFSCLIENTID (GUID) unic pentru aplicație.
- Pentru a edita aplicația, rulați cmdletul Set- CsAdfsApplicationForSFBWebApps utilizând intrările necesare.
- Rulați cmdletul New-CsOauthServer utilizând numele de identitate "onpremsts" pentru a configura ADFS OAuth. Furnizați valorile AdfsMetadataUrl și AdfsClientId pe care le-ați obținut de la pasul anterior.
- Pentru a dezactiva ADF-uri OAuth, rulați cmdletul Remove-CsOauthServer onpremsts .
- Pentru a activa ADF OAuth, rulați cmdletul New-CsOAuthServer .
Pentru a activa OAuth pentru MACP, trebuie să aveți instalată actualizarea cumulativă 7.0.2046.521 din iunie 2023 pentru Skype for Business Server 2019, cu componentele web Macp.
Dacă aveți OAuth instalat pe servere, nu trebuie să activați OAuth din nou atunci când actualizați Skype for Business Server.
Activarea sau dezactivarea autentificării OAuth nu se poate face pe bază de rezervor. OAuth trebuie aplicat colectiv tuturor fondurilor comune.
Ecran de conectare pentru OAuth
Dacă OAuth este configurat corect, ecranul de conectare va fi afișat administratorilor, pentru a introduce numele de utilizator și parola.