ADFS 3.0 支援商務伺服器 2015年的 OAuth Skype 中的語彙基元

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:3141115
徵狀
此更新可以讓 Microsoft Skypefor 商務伺服器 2015年環境中開啟的驗證 (OAuth) 語彙基元的使用中目錄聯盟服務 (ADF) 3.0 支援。

注意OAuth 是用於伺服器對伺服器驗證和授權的標準通訊協定。

安裝這個更新之後,就會使用 ADFS 的 OAuth 整合支援。這項支援包括下列各項 ︰
  • OAuth 互動式 (以表單架構驗證或多因素驗證 [MFA]) 登入執行測試 CsRegistration 指令程式。
    -AuthenticationMethod參數會有新的 OAuthInteractive 值。如果在 ADFS 上啟用表單架構驗證或 MFA,它會啟動 Internet Explorer 框架,並提示輸入認證。
  • PrimarySID 宣告中 OAuth 語彙基元跟著其他宣告 (UPN、 SIP,電子郵件) 不適用於資源樹系部署案例,或以符合儲存在資源樹系中的資料的實作處理。
  • 會封鎖較少的桌面用戶端版本,從使用使用中目錄驗證程式庫 (ADAL) 先登入。
注意若要啟用 OAuth 登入,必須執行下列 Skype,商務 PowerShell 專屬 cmdlet:
New-CsOAuthServer -Identity <name> -Type adfs -MetadataUrl https://<adfs_fqdn>/FederationMetadata/2007-06/FederationMetadata.xml [-AcceptSecurityIdentifierInformation $true]Set-CsOAuthConfiguraiton -ClientAuthorizationOAuthServerIdentity <name>
解決方案
若要修正這個問題,安裝 2016 年 3 月累積更新 6.0.9319.235為商務伺服器 2015年的 Skype,核心元件。

警告:本文為自動翻譯

內容

文章識別碼:3141115 - 最後檢閱時間:03/18/2016 23:28:00 - 修訂: 1.0

Skype for Business Server 2015

  • kbfix kbqfe kbsurveynew kbexpertiseinter kbmt KB3141115 KbMtzh
意見反應