Podpora OAuth za spletni program Skype za podjetja Server 2019

Velja za
Skype for Business Server 2019

Povzetek

V tem članku so razloženi mehanizmi za preverjanje pristnosti za te funkcije programa Skype za podjetja:

  • Klicna konferenca
  • Sodobne Skrbnik nadzorna plošča
  • Aplikacije Web Scheduler

Opomba

Priporočamo, da namesto starega Skrbnik nadzorna plošča uporabite nov sodobni Skrbnik nadzorna plošča (MACP). Stara plošča namreč deluje na tehnologiji Silverlight, ki ni več podprta in ne prejema nobenih varnostnih posodobitev.

Če želite več informacij o komponenti Web Scheduler, glejte Spletni razporejevalnik Skypa za podjetja.

Zahteve za nastavitev OAuth za MACP

  • Če želite omogočiti sodobni Skrbnik nadzorna plošča, se morajo strežniki storitve ADFS (AD FS) izvajati v različici Windows Server 2016 ali novejši različici.

Opomba

Če želite uporabljati MACP, ni treba, da skrbnik omogoči protokola SIP.

Nastavitev OAuth za MACP

Zbirna posodobitev 7.0.2046.521 iz junija 2023 za Skype za podjetja Server 2019, spletne komponente Macp, zagotavlja podporo za preverjanje pristnosti OAuth, ki temelji na storitvi ADFS, za te funkcije:

  • Klicna konferenca
  • Sodobne Skrbnik nadzorna plošča
  • Web Scheduler

Omogočanje preverjanja pristnosti OAuth na osnovi storitev ADFS

ADFS v strežnikih gruče

ADFS v strežnikih FE

Če želite omogočiti AD FS v strežnikih Front End (FE) Skype za podjetja Server 2019, upoštevajte ta navodila:

  1. Namestite zbirno posodobitev 7.0.2046.521 iz junija 2023 za Skype za podjetja Server 2019, spletne komponente Macp v vseh strežnikih FE v vseh zalogah v okolju Skype za podjetja Server 2019.
  2. Konfiguracija AD_FS OAuth:
  • Če želite v strežniku ADFS ustvariti program, zaženite ukaz »cmdlet« New-CsAdfsApplicationForSFBWebApps . Ukaz »cmdlet« vas pozove k vnosu zahtevanih vnosov, kot so poverilnice za FQDN strežnika ADFS za vpis, ime skupine aplikacije ADFS (privzeto: SFB), izvorno ime aplikacije ADFS (privzeto: SFBWebapps), imena zalog v topologiji, ime notranje domene, ime zunanje domene in preprost URL za MACP.

    Opomba

    • Ukaz »cmdlet« bo ustvaril enolični adfsclientid (GUID) za aplikacijo.
    • Če želite urediti aplikacijo, zaženite ukaz »cmdlet« Set- CsAdfsApplicationForSFBWebApps z zahtevanimi vnosi.
    • Zaženite ukaz cmdlet »New-CsOauthServer« z imenom identitete »onpremsts«, da konfigurirate storitvi ADF OAuth. Navedite vrednosti AdfsMetadataUrl in AdfsClientId , ki ste jih pridobili v prejšnjem koraku.
    • Če želite onemogočiti ADF OAuth, zaženite ukaz »cmdlet« Remove-CsOauthServer onpremsts .
    • Če želite omogočiti ADF OAuth, zaženite ukaz »cmdlet « New-CsOAuthServer .
  • Če želite omogočiti OAuth za MACP, morate imeti nameščeno zbirno posodobitev 7.0.2046.521 iz junija 2023 za Skype za podjetja Server 2019, spletne komponente Macp.

  • Če imate v strežnikih nameščen OAuth, vam OAuth ni treba znova omogočiti, ko posodobite Skype za podjetja Server.

  • Preverjanja pristnosti OAuth ni mogoče omogočiti ali onemogočiti za posamezno skupino. OAuth je treba uporabiti za vse skupine skupaj.

Zaslon za vpis za OAuth

Če je OAuth pravilno konfiguriran, se skrbnikom prikaže zaslon za vpis, v katerem lahko vnesejo uporabniško ime in geslo.

LS1

LS2