TSkype Kurumsal Sunucusu için OAuth desteği Skype Kurumsal Sunucu 2019 Web App

Uygulandığı Öğe
Skype for Business Server 2019

Özet

Bu makalede, aşağıdaki Skype Kurumsal özelliğinin kimlik doğrulama mekanizmaları açıklanır:

  • Arayarak bağlanılan konferans
  • Modern Yönetici Denetim Masası
  • Web Scheduler uygulamaları

Not

Eski Yönetici Denetim Masası yerine yeni Modern Yönetici Denetim Masası (MACP) kullanmanızı öneririz. Bunun nedeni, eski panelin desteklenmeyen ve herhangi bir güvenlik güncelleştirmesi almayan Silverlight teknolojisinde çalışmasıdır.

Web scheduler bileşeni hakkında daha fazla bilgi için Skype Kurumsal Web Zamanlayıcısı'e bakın.

MACP için OAuth'u ayarlamaya yönelik ön koşullar

  • Modern Yönetici Denetim Masası'u etkinleştirmek için, Active Directory Federasyon Hizmetleri (AD FS) (AD FS) sunucularının Windows Server 2016 veya sonraki bir sürümde çalışıyor olması gerekir.

Not

MACP'yi kullanabilmek için Oturum Başlatma Protokolü'nün (SIP) yönetici tarafından etkinleştirilmesi gerekmez.

MACP için OAuth'u ayarlama

Skype Kurumsal Sunucu 2019 için Haziran 2023 toplu güncelleştirmesi 7.0.2046.521, Macp Web Bileşenleri, aşağıdaki özellikler için AD FS tabanlı OAuth kimlik doğrulama desteği sağlar:

  • Arayarak bağlanılan konferans
  • Modern Yönetici Denetim Masası
  • Web Scheduler

ADFS tabanlı OAuth kimlik doğrulamasını etkinleştirme

Grup sunucularında ADFS

FE sunucularında ADFS

To enable AD FS on Front End (FE) Skype Kurumsal ServerSkype Kurumsal Sunucu 2019 servers, şu adımları izleyin:

  1. Skype Kurumsal Sunucu 2019 için Haziran 2023 toplu güncelleştirmesi 7.0.2046.521'i, Macp Web Bileşenlerini Skype Kurumsal Sunucu 2019 ortamınızdaki tüm havuzlardaki tüm FE sunucularına yükleyin.
  2. AD_FS OAuth'u yapılandırın:
  • ADFS sunucusunda uygulama oluşturmak için New-CsAdfsApplicationForSFBWebApps cmdlet'ini çalıştırın. Cmdlet sizden oturum açmak için ADFS Sunucusu FQDN kimlik bilgileri, ADFS Uygulama Grubu Adı (varsayılan: SFB), ADFS Yerel Uygulama adı (varsayılan: SFBWebapps), topolojideki havuz adları, iç etki alanı adı, dış etki alanı adı ve MACP için basit URL gibi gerekli girişleri ister.

    Not

    • cmdlet, uygulama için benzersiz bir adfsclientid (GUID) oluşturur.
    • Uygulamayı düzenlemek için, gerekli girişleri kullanarak Set- CsAdfsApplicationForSFBWebApps cmdlet'ini çalıştırın.
    • ADF'nin OAuth'unu yapılandırmak için "onpremsts" kimlik adını kullanarak New-CsOauthServer cmdlet'ini çalıştırın. Önceki adımda elde ettiğiniz AdfsMetadataUrl ve AdfsClientId değerlerini sağlayın.
    • ADF'nin OAuth'unu devre dışı bırakmak için Remove-CsOauthServer onpremsts cmdlet'ini çalıştırın.
    • ADF'nin OAuth'unu etkinleştirmek için New-CsOAuthServer cmdlet'ini çalıştırın.
  • MACP için OAuth'u etkinleştirmek için Skype Kurumsal Sunucu 2019, Macp Web Bileşenleri için Haziran 2023 toplu güncelleştirmesi 7.0.2046.521'in yüklü olması gerekir.

  • Sunucularınızda OAuth yüklüyse Skype Kurumsal Sunucu güncelleştirdiğinizde OAuth'u yeniden etkinleştirmeniz gerekmez.

  • OAuth kimlik doğrulamasını etkinleştirme veya devre dışı bırakma işlemleri her havuz için ayrı ayrı yapılamaz. OAuth tüm havuzlara toplu olarak uygulanmalıdır.

OAuth için oturum açma ekranı

OAuth doğru yapılandırıldıysa, kullanıcı adı ve parolanın girilmesi için yöneticilere oturum açma ekranı gösterilir.

LS1 Serisi

LS2 Serisi