摘要
本文說明以下 商務用 Skype 功能的認證機制:
- 電話撥入式會議
- 現代管理員 控制台
- 網頁排程器應用程式
注意
我們建議您使用新的 Modern 管理員 控制台 (MACP) ,而非舊的 管理員 控制台。 這是因為舊面板使用的是已不再支援的 Silverlight 技術,且沒有獲得安全更新。
欲了解更多關於網頁排程器元件的資訊,請參見商務用 Skype Scheduler。
設定 OAuth for MACP 的前提條件
- 要啟用現代管理員 控制台,Active Directory 同盟服務 (AD FS) 伺服器必須運行於 Windows Server 2016 或更新版本。
注意
要使用 MACP、會話發起協定 (SIP) ,管理員不必啟用。
為 MACP 設定 OAuth
2023 年 6 月的累積更新 7.0.2046.521,針對 商務用 Skype Server 2019,Macp Web Components 提供基於 AD FS 的 OAuth 認證支援,涵蓋以下功能:
- 電話撥入式會議
- 現代管理員 控制台
- 網頁排程器
啟用基於 ADFS 的 OAuth 認證
農場伺服器上的 ADFS
- 要在農場伺服器上啟用 ADFS,請確保拓撲中存在 AD FS 農場。 更多資訊請參閱 「聯邦服務,配置聯邦伺服器」。
FE 伺服器上的 ADFS
要在 FE) 商務用 Skype Server 2019 伺服器 (前端啟用 AD FS,請遵循以下步驟:
- 在你商務用 Skype Server 2019 環境的所有 FE 伺服器上安裝 2023 年 6 月累積更新 7.0.2046.521(2019 商務用 Skype Server Macp Web Components)。
- 設定AD_FS OAuth:
要在 ADFS 伺服器上建立應用程式,請執行 New-CsAdfsApplicationForSFBWebApps cmdlet。 該指令檔會提示你輸入所需資料,例如 ADFS 伺服器 FQDN 登入憑證、ADFS 應用程式群組名稱 (預設為 SFB) 、ADFS 原生應用程式名稱 (預設為 SFBWebapps) 、拓撲中的池名、內部網域名稱、外部網域名稱,以及 MACP 的簡單網址。
注意
- 該 cmdlet 會為應用程式產生獨特的 adfsclientid (GUID) 。
- 要編輯應用程式,請使用所需的輸入執行 Set- CsAdfsApplicationForSFBWebApps cmdlet。
- 使用身份名稱「onpremsts」執行 New-CsOauthServer 指令檔來設定 ADFs OAuth。 請提供你從前一步取得的 AdfsMetadataUrl 和 AdfsClientID 值。
- 要停用 ADFs OAuth,請執行 Remove-CsOauthServer onpremsts 指令檔。
- 要啟用 ADFs OAuth,請執行 New-CsOAuthServer 指令檔。
要啟用 MACP 的 OAuth,您必須安裝 2023 年 6 月的累積更新 7.0.2046.521,適用於 2019 商務用 Skype Server Macp 網頁元件。
如果你的伺服器上有安裝 OAuth,更新 Skype for 商務用 Skype Server 時就不需要再啟用 OAuth。
啟用或關閉 OAuth 認證無法針對每個池來決定。 OAuth 必須對所有池整體套用。
OAuth 登入畫面
若 OAuth 設定正確,管理員會顯示登入畫面,方便使用者輸入使用者名稱與密碼。