Podpora OAuth pre aplikáciu Skype for Business Server 2019 Web App

Vzťahuje sa na
Skype for Business Server 2019

Súhrn

V tomto článku sú vysvetlené mechanizmy overovania nasledujúcich funkcií aplikácie Skype for Business:

  • Telefonické konferencie
  • Moderné Spravovanie ovládací panel
  • Aplikácie webového plánovača

Poznámka

Odporúčame vám používať nový moderný Spravovanie ovládací panel (MACP) namiesto starého Spravovanie ovládací panel. Je to spôsobené tým, že starý panel pracuje s technológiou Silverlight, ktorá nie je podporovaná a neprijíma žiadne aktualizácie zabezpečenia.

Ďalšie informácie o komponente Webový plánovač nájdete v téme Webový plánovač pre Skype for Business.

Požiadavky na nastavenie oprávnenia OAuth pre MACP

  • Ak chcete povoliť moderné Spravovanie ovládací panel, servery Active Directory Federation Services (ADFS) (AD FS) musia byť spustené v Windows Server 2016 alebo novšej verzii.

Poznámka

Ak chcete používať protokol MACP, protokol SIP (Session Initiation Protocol) nemusí povoliť správca.

Nastavenie OAuth pre MACP

Kumulatívna aktualizácia 7.0.2046.521 z júna 2023 pre Skype for Business Server 2019, Macp Web Components, poskytuje podporu overovania OAuth na základe služby ADFS pre nasledujúce funkcie:

  • Telefonické konferencie
  • Moderné Spravovanie ovládací panel
  • Webový plánovač

Povolenie overovania OAuth na základe ADFS

Služby ADFS na serveroch farmy

ADFS na serveroch FE

Ak chcete povoliť ADFS na klientskych (FE) serveroch Skype for Business Server 2019, postupujte takto:

  1. Nainštalujte kumulatívnu aktualizáciu 7.0.2046.521 z júna 2023 pre Skype for Business Server 2019, webové súčasti Macp na všetkých serveroch FE vo všetkých fondoch v prostredí Skype for Business Server 2019.
  2. Konfigurácia AD_FS OAuth:
  • Ak chcete vytvoriť aplikáciu na serveri ADFS, spustite rutinu typu cmdlet New-CsAdfsApplicationForSFBWebApps . Rutina typu cmdlet zobrazí výzvu na zadanie požadovaných vstupov, ako sú napríklad poverenia FQDN servera ADFS na prihlásenie, názov skupiny aplikácií ADFS (predvolené: SFB), názov natívnej aplikácie ADFS (predvolené: SFBWebapps), názvy fondov v topológii, interný názov domény, názov externej domény a jednoduchá URL adresa pre MACP.

    Poznámka

    • Rutina typu cmdlet vygeneruje jedinečný identifikátor adfsclientid (GUID) pre aplikáciu.
    • Ak chcete aplikáciu upraviť, spustite rutinu typu cmdlet Set- CsAdfsApplicationForSFBWebApps pomocou požadovaných vstupov.
    • Spustite rutinu typu cmdlet New-CsOauthServer pomocou názvu identity "onpremsts" na konfiguráciu OAuth ADF. Zadajte hodnoty AdfsMetadataUrl a AdfsClientId , ktoré ste získali v predchádzajúcom kroku.
    • Ak chcete vypnúť ADF OAuth, spustite rutinu typu cmdlet Remove-CsOauthServer onpremsts .
    • Ak chcete povoliť OAuth pre ADF, spustite rutinu typu cmdlet New-CsOAuthServer .
  • Ak chcete povoliť OAuth pre MACP, musíte mať nainštalovanú kumulatívnu aktualizáciu 7.0.2046.521 z júna 2023 pre Skype for Business Server 2019, webové súčasti Macp.

  • Ak máte na svojich serveroch nainštalované oprávnenie OAuth, nemusíte znova povoliť OAuth pri aktualizácii Skype for Business Server.

  • Zapnutie alebo vypnutie overovania OAuth nie je možné vykonať pre každý fond. OAuth sa musí použiť na všetky fondy naraz.

Prihlasovacia obrazovka pre OAuth

Ak je OAuth správne nakonfigurovaný, správcom sa zobrazí prihlasovacia obrazovka, kde môžu zadať meno používateľa a heslo.

LS1

LS2