OAuth 對 商務用 Skype Server 2019 網頁應用程式的支援

套用到
Skype for Business Server 2019

摘要

本文說明以下 商務用 Skype 功能的認證機制:

  • 電話撥入式會議
  • 現代管理員 控制台
  • 網頁排程器應用程式

注意

我們建議您使用新的 Modern 管理員 控制台 (MACP) ,而非舊的 管理員 控制台。 這是因為舊面板使用的是已不再支援的 Silverlight 技術,且沒有獲得安全更新。

欲了解更多關於網頁排程器元件的資訊,請參見商務用 Skype Scheduler。

設定 OAuth for MACP 的前提條件

  • 要啟用現代管理員 控制台,Active Directory 同盟服務 (AD FS) 伺服器必須運行於 Windows Server 2016 或更新版本。

注意

要使用 MACP、會話發起協定 (SIP) ,管理員不必啟用。

為 MACP 設定 OAuth

2023 年 6 月的累積更新 7.0.2046.521,針對 商務用 Skype Server 2019,Macp Web Components 提供基於 AD FS 的 OAuth 認證支援,涵蓋以下功能:

  • 電話撥入式會議
  • 現代管理員 控制台
  • 網頁排程器

啟用基於 ADFS 的 OAuth 認證

農場伺服器上的 ADFS

FE 伺服器上的 ADFS

要在 FE) 商務用 Skype Server 2019 伺服器 (前端啟用 AD FS,請遵循以下步驟:

  1. 在你商務用 Skype Server 2019 環境的所有 FE 伺服器上安裝 2023 年 6 月累積更新 7.0.2046.521(2019 商務用 Skype Server Macp Web Components)。
  2. 設定AD_FS OAuth:
  • 要在 ADFS 伺服器上建立應用程式,請執行 New-CsAdfsApplicationForSFBWebApps cmdlet。 該指令檔會提示你輸入所需資料,例如 ADFS 伺服器 FQDN 登入憑證、ADFS 應用程式群組名稱 (預設為 SFB) 、ADFS 原生應用程式名稱 (預設為 SFBWebapps) 、拓撲中的池名、內部網域名稱、外部網域名稱,以及 MACP 的簡單網址。

    注意

    • 該 cmdlet 會為應用程式產生獨特的 adfsclientid (GUID) 。
    • 要編輯應用程式,請使用所需的輸入執行 Set- CsAdfsApplicationForSFBWebApps cmdlet。
    • 使用身份名稱「onpremsts」執行 New-CsOauthServer 指令檔來設定 ADFs OAuth。 請提供你從前一步取得的 AdfsMetadataUrlAdfsClientID 值。
    • 要停用 ADFs OAuth,請執行 Remove-CsOauthServer onpremsts 指令檔。
    • 要啟用 ADFs OAuth,請執行 New-CsOAuthServer 指令檔。
  • 要啟用 MACP 的 OAuth,您必須安裝 2023 年 6 月的累積更新 7.0.2046.521,適用於 2019 商務用 Skype Server Macp 網頁元件

  • 如果你的伺服器上有安裝 OAuth,更新 Skype for 商務用 Skype Server 時就不需要再啟用 OAuth。

  • 啟用或關閉 OAuth 認證無法針對每個池來決定。 OAuth 必須對所有池整體套用。

OAuth 登入畫面

若 OAuth 設定正確,管理員會顯示登入畫面,方便使用者輸入使用者名稱與密碼。

LS1

LS2