Ativar ou desativar a federação e a conectividade de MI pública no Skype for Business Server
O suporte para federação é necessário para permitir que os utilizadores que têm uma conta com um cliente ou organização parceira fidedigna, incluindo domínios de parceiros e utilizadores de utilizadores de fornecedores públicos de mensagens instantâneas (MI) que suporte, colaborem com utilizadores na sua organização. A federação também é necessária para utilizar um fornecedor de serviços do Exchange alojado para fornecer voice mail a Enterprise Voice utilizadores cujas caixas de correio estão localizadas num serviço alojado do Exchange, como Microsoft Exchange Online. Quando tiver estabelecido uma relação de confiança com estes domínios externos, pode autorizar os utilizadores nesses domínios a aceder à sua implementação e a participar em comunicações Skype for Business Server. Esta relação de confiança é denominada federação e não está relacionada ou depende de uma relação de confiança do Active Directory.
Para suportar o acesso por utilizadores de domínios federados, tem de ativar a federação. Se ativar a federação para a sua organização, também tem de especificar se pretende implementar as seguintes opções:
Ativar a deteção de domínios de parceiros Se ativar esta opção, Skype for Business Server utiliza registos DNS (Sistema de Nomes de Domínio) para tentar detetar domínios não listados na lista de domínios permitidos, avaliando automaticamente o tráfego de entrada de parceiros federados detetados e limitando ou bloqueando esse tráfego com base no nível de confiança, na quantidade de tráfego e nas definições de administrador. Se não selecionar esta opção, o acesso de utilizador federado é ativado apenas para utilizadores nos domínios que incluir na lista de domínios permitidos. Quer selecione ou não esta opção, pode especificar que os domínios individuais sejam bloqueados ou permitidos, incluindo restringir o acesso a servidores específicos que executem o serviço Access Edge no domínio federado. Para obter detalhes sobre como controlar o acesso por domínios federados, veja Configurar o suporte para domínios externos permitidos.
Enviar uma exclusão de responsabilidade de arquivo para parceiros federados O aviso de exclusão de responsabilidade é enviado aos parceiros federados de que o arquivo na sua implementação está implementado. Se suportar o arquivamento de comunicações externas com domínios de parceiro federados, deve ativar a notificação de exclusão de responsabilidade do arquivo para avisar os parceiros de que as mensagens estão a ser arquivadas.
Se mais tarde quiser impedir temporariamente ou permanentemente o acesso por parte dos utilizadores de domínios federados, pode desativar a federação para a sua organização. Utilize o procedimento nesta secção para ativar ou desativar o acesso de utilizador federado para a sua organização, incluindo especificar as opções de federação adequadas a serem suportadas para a sua organização.
Nota
Ativar a federação para a sua organização especifica apenas que os servidores que executam o serviço Access Edge suportam o encaminhamento para domínios federados. Os utilizadores em domínios federados não podem participar em MI ou conferências na sua organização até que também configure pelo menos uma política para suportar o acesso de utilizador federado. Os utilizadores de fornecedores de serviços de MI públicos não podem participar em MI ou conferências na sua organização até que também configure, pelo menos, uma política para suportar a conectividade de MI pública. Skype for Business Server não pode utilizar um serviço alojado do Exchange para fornecer atendimento de chamadas, Outlook Voice Access (incluindo voice mail) ou serviços de atendedor automático para utilizadores cujas caixas de correio estão localizadas num serviço alojado do Exchange até configurar uma política de voice mail alojada que forneça informações de encaminhamento. Para obter detalhes sobre como configurar políticas de comunicação com utilizadores de domínios federados noutras organizações, veja Gerir domínios federados SIP para a sua organização. Além disso, se quiser suportar a comunicação com os utilizadores de fornecedores de serviços de MI, tem de configurar políticas para a suportar e também configurar o suporte para os fornecedores de serviços individuais que pretende suportar. Para obter detalhes, veja Manage SIP federated providers for your organization (Gerir fornecedores federados SIP para a sua organização).
Para ativar ou desativar o acesso de utilizador federado para a sua organização
Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.
Abra uma janela do browser e, em seguida, introduza o URL do Administração para abrir o Skype for Business Server Painel de Controle.
Na barra de navegação à esquerda, clique em Acesso de Utilizador Externo e, em seguida, clique em Configuração do Access Edge.
Na página Configuração do Access Edge , clique em Global, clique em Editar e, em seguida, clique em Mostrar detalhes.
Em Editar Configuração do Access Edge, efetue um dos seguintes procedimentos:
Para ativar o acesso de utilizador federado para a sua organização, selecione a caixa de marcar Ativar comunicações com utilizadores federados.
Para desativar o acesso de utilizador federado para a sua organização, desmarque a caixa de marcar Ativar comunicações com utilizadores federados.
Se tiver selecionado a caixa de marcar Ativar comunicações com utilizadores federados, faça o seguinte:
Se quiser suportar a deteção automática de domínios de parceiros, selecione a caixa de marcar Ativar deteção de domínios de parceiros.
Se a sua organização suportar o arquivamento de comunicações externas, selecione a caixa enviar exclusão de responsabilidade para parceiros federados marcar.
Clique em Confirmar.
Para permitir que os utilizadores federados colaborem com utilizadores na implementação do Skype for Business Server, também tem de configurar, pelo menos, uma política de acesso externo para suportar o acesso de utilizador federado. Para obter detalhes, veja Configurar políticas para controlar o acesso de utilizador federado. Para controlar o acesso a domínios federados específicos, veja Configurar o suporte para domínios externos permitidos.
Ativar ou desativar a federação e a conectividade de MI pública com cmdlets Windows PowerShell
A federação e a conectividade de MI pública também podem ser geridas com Windows PowerShell e o cmdlet Set-CsAccessEdgeConfiguration. Este cmdlet pode ser executado a partir da Shell de Gestão do Skype for Business Server ou de uma sessão remota de Windows PowerShell.
Para ativar a federação e a conectividade de MI pública
- Para ativar a federação e a conectividade de MI pública, defina o valor da propriedade AllowFederatedUsers como Verdadeiro ($True):
Set-CsAccessEdgeConfiguration -AllowFederatedUsers $True
Para desativar a federação e a conectividade de MI pública
- Para desativar a federação e a conectividade de MI pública, defina o valor da propriedade AllowFederatedUsers como Falso ($False):
Set-CsAccessEdgeConfiguration -AllowFederatedUsers $False