Rezime
Ovaj članak objašnjava mehanizme potvrde identiteta sledećih funkcija programa Skype za posao:
- Uključivanje u konferenciju biranjem
- Moderni Administrator Kontrolna tabla
- Web Scheduler aplikacije
Napomena
Preporučujemo da koristite novi moderni Administrator Kontrolna tabla (MACP) umesto starog Administrator Kontrolna tabla. To je zato što stara tabla radi na Silverlight tehnologiji koja nije podržana i ne prima nikakve bezbednosne ispravke.
Više informacija o komponenti Web planer potražite u članku Skype za posao web planer.
Preduslovi za podešavanje OAuth za MACP
- Da biste omogućili moderni Administrator Kontrolna tabla, Active Directory usluge za ujedinjavanje (AD FS) serveri moraju da rade na Windows Server 2016 ili novijoj verziji.
Napomena
Da biste mogli da koristite MACP, administrator ne mora da omogući Session Initiation Protocol (SIP).
Podešavanje OAuth-a za MACP
Kumulativna ispravka iz juna 2023. 7.0.2046.521 za Skype za posao Server 2019, Macp veb komponente, pruža podršku za OAuth potvrdu identiteta zasnovanu na AD FS-u za sledeće funkcije:
- Uključivanje u konferenciju biranjem
- Moderni Administrator Kontrolna tabla
- Web Scheduler
Omogućavanje OAuth potvrde identiteta zasnovane na ADFS-u
ADFS na serverima farme
- Da biste omogućili ADFS na serverima farme, uverite se da AD FS farma postoji u topologiji. Više informacija potražite u članku Usluga spoljnog pristupa, Konfigurisanje servera za spoljni pristup.
ADFS na FE serverima
Da biste omogućili AD FS na Front End (FE) Skype za posao Server 2019 serverima, sledite ove korake:
- Instalirajte kumulativnu ispravku iz juna 2023. 7.0.2046.521 za Skype za posao Server 2019, Macp veb komponente na svim FE serverima u svim bazenima u Skype za posao Server 2019 okruženju.
- Konfigurisanje AD_FS OAuth:
Da biste napravili aplikaciju na ADFS serveru, pokrenite cmdlet komandu New-CsAdfsApplicationForSFBWebApps . Cmdlet će vam zatražiti potrebne unose, kao što su FQDN akreditivi ADFS servera za prijavljivanje, ime grupe ADFS aplikacija (podrazumevano: SFB), ime izvorne ADFS aplikacije (podrazumevano: SFBWebapps), imena bazena u topologiji, interno ime domena, ime spoljnog domena i jednostavan URL za MACP.
Napomena
- Cmdlet će generisati jedinstveni adfsclientid (GUID) za aplikaciju.
- Da biste uredili aplikaciju, pokrenite cmdlet komandu Set- CsAdfsApplicationForSFBWebApps pomoću potrebnih unosa.
- Pokrenite cmdlet New-CsOauthServer pomoću imena identiteta "onpremsts" da biste konfigurisali OAuth ADF-ove. Navedite vrednosti AdfsMetadataUrl i AdfsClientId koje ste dobili u prethodnom koraku.
- Da biste onemogućili ADF-ove OAuth, pokrenite cmdlet komandu Remove-CsOauthServer onpremsts .
- Da biste omogućili ADF-ove OAuth, pokrenite cmdlet komandu New-CsOAuthServer .
Da biste omogućili OAuth za MACP, morate da imate instaliranu kumulativnu ispravku iz juna 2023. 7.0.2046.521 za Skype za posao Server 2019, sa Macp veb komponentama.
Ako imate OAuth instaliran na serverima, ne morate ponovo da omogućavate OAuth kada ažurirate Skype za posao Server.
Omogućavanje ili onemogućavanje OAuth potvrde identiteta ne može se izvršiti na bazi grupe. OAuth mora da se primeni na sve grupe zajedno.
Ekran za prijavljivanje za OAuth
Ako je OAuth ispravno konfigurisan, administratorima se prikazuje ekran za prijavljivanje za unos korisničkog imena i lozinke.