Súhrn
V tomto článku sú vysvetlené mechanizmy overovania nasledujúcich funkcií aplikácie Skype for Business:
- Telefonické konferencie
- Moderné Spravovanie ovládací panel
- Aplikácie webového plánovača
Poznámka
Odporúčame vám používať nový moderný Spravovanie ovládací panel (MACP) namiesto starého Spravovanie ovládací panel. Je to spôsobené tým, že starý panel pracuje s technológiou Silverlight, ktorá nie je podporovaná a neprijíma žiadne aktualizácie zabezpečenia.
Ďalšie informácie o komponente Webový plánovač nájdete v téme Webový plánovač pre Skype for Business.
Požiadavky na nastavenie oprávnenia OAuth pre MACP
- Ak chcete povoliť moderné Spravovanie ovládací panel, servery Active Directory Federation Services (ADFS) (AD FS) musia byť spustené v Windows Server 2016 alebo novšej verzii.
Poznámka
Ak chcete používať protokol MACP, protokol SIP (Session Initiation Protocol) nemusí povoliť správca.
Nastavenie OAuth pre MACP
Kumulatívna aktualizácia 7.0.2046.521 z júna 2023 pre Skype for Business Server 2019, Macp Web Components, poskytuje podporu overovania OAuth na základe služby ADFS pre nasledujúce funkcie:
- Telefonické konferencie
- Moderné Spravovanie ovládací panel
- Webový plánovač
Povolenie overovania OAuth na základe ADFS
Služby ADFS na serveroch farmy
- Ak chcete povoliť ADFS na serveroch farmy, uistite sa, že farma AD FS existuje v topológii. Ďalšie informácie nájdete v téme Služba federácie, Konfigurácia federalizovaného servera.
ADFS na serveroch FE
Ak chcete povoliť ADFS na klientskych (FE) serveroch Skype for Business Server 2019, postupujte takto:
- Nainštalujte kumulatívnu aktualizáciu 7.0.2046.521 z júna 2023 pre Skype for Business Server 2019, webové súčasti Macp na všetkých serveroch FE vo všetkých fondoch v prostredí Skype for Business Server 2019.
- Konfigurácia AD_FS OAuth:
Ak chcete vytvoriť aplikáciu na serveri ADFS, spustite rutinu typu cmdlet New-CsAdfsApplicationForSFBWebApps . Rutina typu cmdlet zobrazí výzvu na zadanie požadovaných vstupov, ako sú napríklad poverenia FQDN servera ADFS na prihlásenie, názov skupiny aplikácií ADFS (predvolené: SFB), názov natívnej aplikácie ADFS (predvolené: SFBWebapps), názvy fondov v topológii, interný názov domény, názov externej domény a jednoduchá URL adresa pre MACP.
Poznámka
- Rutina typu cmdlet vygeneruje jedinečný identifikátor adfsclientid (GUID) pre aplikáciu.
- Ak chcete aplikáciu upraviť, spustite rutinu typu cmdlet Set- CsAdfsApplicationForSFBWebApps pomocou požadovaných vstupov.
- Spustite rutinu typu cmdlet New-CsOauthServer pomocou názvu identity "onpremsts" na konfiguráciu OAuth ADF. Zadajte hodnoty AdfsMetadataUrl a AdfsClientId , ktoré ste získali v predchádzajúcom kroku.
- Ak chcete vypnúť ADF OAuth, spustite rutinu typu cmdlet Remove-CsOauthServer onpremsts .
- Ak chcete povoliť OAuth pre ADF, spustite rutinu typu cmdlet New-CsOAuthServer .
Ak chcete povoliť OAuth pre MACP, musíte mať nainštalovanú kumulatívnu aktualizáciu 7.0.2046.521 z júna 2023 pre Skype for Business Server 2019, webové súčasti Macp.
Ak máte na svojich serveroch nainštalované oprávnenie OAuth, nemusíte znova povoliť OAuth pri aktualizácii Skype for Business Server.
Zapnutie alebo vypnutie overovania OAuth nie je možné vykonať pre každý fond. OAuth sa musí použiť na všetky fondy naraz.
Prihlasovacia obrazovka pre OAuth
Ak je OAuth správne nakonfigurovaný, správcom sa zobrazí prihlasovacia obrazovka, kde môžu zadať meno používateľa a heslo.