Khám phá dựa trên nền tảng điện toán đám mây, Thực thi UPN cho OrgID và Tự động phát hiện SIP từ Azure cho máy Skype for Business khách hàng

Áp dụng cho
Skype for Business 2015 Skype for Business 2016

Tóm tắt

Khám phá dựa trên Đám mây, Thực thi UPN cho ORGID và Tự động phát hiện SIP từ Azure (còn được gọi là "Đăng nhập Lync thứ hai") là các tính năng mới được thêm vào Microsoft Skype for Business 2016 và Microsoft Lync 2013 (Microsoft Skype for Business) sau khi bạn áp dụng các bản cập nhật bảo mật sau:

Xem thêm thông tin

Các tính năng mới này cải thiện trải nghiệm đăng nhập cho khách hàng sử dụng Office 365 Skype for Business Online.

Cloud Based Discovery

Cloud Based Discovery cho phép máy khách tìm và đăng nhập vào đối tượng thuê Office 365 Skype for Business Online nếu bản ghi DNS không tồn tại hoặc được đặt cấu hình không chính xác.

Trong một số trường hợp, bạn có thể phải kiểm soát Cloud Based Discovery thông qua một Chính sách nhóm Object (GPO). Để vô hiệu hóa Cloud Based Discovery, triển khai các thiết đặt đăng ký sau đây trên máy tính khách, tùy thuộc vào máy khách mà bạn sử dụng:

Đối với ứng dụng khách Lync 2013 (Skype for Business), hãy:

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office\15.0\LyncFor Skype khách for Business 2016:

HKEY_LOCAL_MACHINE \Software\Policies\Microsoft\Office\16.0\LyncĐể vô hiệu hóa lô-gic khám phá dựa trên nền tảng điện toán đám mây, hãy chạy lệnh sau đây để đặt tham số DisableCloudBasedDiscovery thành REG_DWORD thành 1:

reg add HKLM\Software\Policies\Microsoft\Office\15.0\Lync /v DisableCloudBasedDiscovery /t REG_DWORD /d 1 /f

Thực thi UPN cho OrgID

Việc thực thi UPN cho OrgID giờ đây yêu cầu người dùng nhập thông tin đăng nhập ở định dạng UPN (user@domain.com) khi thử thách Xác thực OrgID được hiển thị cho máy khách. Tính năng này thường được cấu hình nếu Azure Liên kết Active Directory (AAD) được bật cho miền trong UPN của người dùng. Ví dụ: nếu bạn đã cấu hình Kết hợp cho Exchange, SharePoint hoặc Skype for Business và nếu Xác thực Hiện đại (ADAL) không được kích hoạt cho đối tượng thuê, Office 365 sẽ sử dụng xác thực OrgID.

Khi phát hiện một thách thức xác thực OrgID, máy khách hiện thực thi định dạng UPN (sipaddress@contoso.com) và không còn chấp nhận định dạng NTLM (DOMAIN\USER).

Để biết thêm thông tin về Xác thực Hiện đại trong Skype for Business Online, hãy xem hành vi xác thực cho các ứng dụng máy khách Office 2013 hoặc Office 2016.

Tự động phát hiện SIP từ Azure

Tính năng này, còn được gọi là "Các đăng nhập Lync thứ hai", cho phép máy khách sử dụng thông tin xác thực hiện có Office 365 được lưu trữ để xác thực Azure Active Directory (AAD) và truy vấn địa chỉ SIP của người dùng. Nếu truy vấn thành công, máy khách sẽ sử dụng địa chỉ SIP và thông tin xác thực được lưu trữ để tự động đăng nhập Skype for Business Online.

Trong các phiên bản máy khách trước đây, người dùng luôn bị thách thức về địa chỉ SIP và thông tin xác thực để truy nhập đối tượng thuê Skype for Business Online, ngay cả khi họ có thông tin xác thực Office 365 hợp lệ được lưu trữ trên máy tính.

Nếu thông tin xác thực được lưu trữ không hợp lệ hoặc nếu truy vấn địa chỉ SIP thành AAD không thành công, máy khách sẽ hoàn nguyên về hành vi trước đó và thách thức người dùng về thông tin xác thực hợp lệ.