ADFS 3.0 stöds för OAuth-tokens i Skype för företag – Server 2015

Gäller för
Skype for Business Server 2015

Symptom

Den här uppdateringen aktiverar Active Directory Federation Services (ADFS) (AD FS) (ADFS) 3.0-stöd för OAuth-token (öppen autentisering) i en Microsoft Skype för företag – Server 2015-miljö.

OAuth är ett standardprotokoll som används för autentisering och auktorisering från server till server.

När du har installerat den här uppdateringen stöds OAuth-integrering med ADFS. Det här stödet omfattar följande:

  • Interaktiv OAuth-inloggning (formulärbaserad autentisering eller multifaktorautentisering [MFA]) genom att köra cmdleten Test-CsRegistration .
    Parametern -AuthenticationMethod har ett nytt OAuthInteractive-värde. Om formulärbaserad autentisering eller MFA har aktiverats i ADFS startas en ram i Internet Explorer och du uppmanas att ange autentiseringsuppgifter.
  • Implementerar hantering av PrimarySID-anspråk i OAuth-token för att tillgodose distributionsscenarier för resursskogar som andra anspråk (UPN, SIP, e-post) inte är tillgängliga för eller för att matcha de data som lagras i resursskogen.
  • Hindrar färre skrivbordsklientversioner från att använda služba Active Directory Authentication Library (ADAL) för lokal inloggning.

Följande PowerShell-cmdlets för Skype för företag måste köras för att aktivera OAuth-inloggning:New-CsOAuthServer -Identity <name> -Type adfs -MetadataUrl https://< adfs_fqdn>/FederationMetadata/2007-06/FederationMetadata.xml [-AcceptSecurityIdentifierInformation $true]

Set-CsOAuthConfiguraiton -ClientAuthorizationOAuthServerIdentity <name>

Lösning

Du kan åtgärda problemet genom att installera den kumulativa uppdateringen för mars 2016 6.0.9319.235 för kärnkomponenterna i Skype för företag – Server 2015.