Symptom
Den här uppdateringen aktiverar Active Directory Federation Services (ADFS) (AD FS) (ADFS) 3.0-stöd för OAuth-token (öppen autentisering) i en Microsoft Skype för företag – Server 2015-miljö.
OAuth är ett standardprotokoll som används för autentisering och auktorisering från server till server.
När du har installerat den här uppdateringen stöds OAuth-integrering med ADFS. Det här stödet omfattar följande:
- Interaktiv OAuth-inloggning (formulärbaserad autentisering eller multifaktorautentisering [MFA]) genom att köra cmdleten Test-CsRegistration .
Parametern -AuthenticationMethod har ett nytt OAuthInteractive-värde. Om formulärbaserad autentisering eller MFA har aktiverats i ADFS startas en ram i Internet Explorer och du uppmanas att ange autentiseringsuppgifter. - Implementerar hantering av PrimarySID-anspråk i OAuth-token för att tillgodose distributionsscenarier för resursskogar som andra anspråk (UPN, SIP, e-post) inte är tillgängliga för eller för att matcha de data som lagras i resursskogen.
- Hindrar färre skrivbordsklientversioner från att använda služba Active Directory Authentication Library (ADAL) för lokal inloggning.
Följande PowerShell-cmdlets för Skype för företag måste köras för att aktivera OAuth-inloggning:New-CsOAuthServer -Identity <name> -Type adfs -MetadataUrl https://< adfs_fqdn>/FederationMetadata/2007-06/FederationMetadata.xml [-AcceptSecurityIdentifierInformation $true]
Set-CsOAuthConfiguraiton -ClientAuthorizationOAuthServerIdentity <name>
Lösning
Du kan åtgärda problemet genom att installera den kumulativa uppdateringen för mars 2016 6.0.9319.235 för kärnkomponenterna i Skype för företag – Server 2015.