Compartilhar via


Configurar políticas para controlar o acesso de utilizador federado no Skype for Business Server

Quando configura políticas para suportar comunicações com parceiros federados, as políticas aplicam-se aos utilizadores de domínios federados. Pode configurar uma ou mais políticas de acesso de utilizador externo para controlar se os utilizadores de domínios federados podem colaborar com os seus utilizadores Skype for Business Server. Para controlar o acesso de utilizador federado, pode configurar políticas ao nível global, site e utilizador. Skype for Business Server definições de política aplicadas a um nível de política podem substituir as definições que são aplicadas a outro nível de política. Skype for Business Server precedência da política é: a política de utilizador (maior influência) substitui uma política de Site e, em seguida, uma política de Site substitui uma política Global (menor influência). Isso significa que, quanto mais perto a definição de política estiver do objeto que ela está afetando, maior será sua influência sobre o objeto.

Nota

Pode configurar políticas para controlar o acesso de utilizador federado, mesmo que não tenha ativado a federação para a sua organização. No entanto, as políticas que configurar só estão em vigor quando tiver a federação ativada para a sua organização. Para obter detalhes sobre como ativar a federação, consulte Ativar ou desativar o acesso de utilizador remoto. Além disso, se especificar uma política de utilizador para controlar o acesso de utilizador federado, a política aplica-se apenas aos utilizadores que estão ativados para Skype for Business Server e configurados para utilizar a política.

Para configurar uma política para suportar o acesso por utilizadores de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Abra uma janela do browser e, em seguida, introduza o URL do Administração para abrir o Skype for Business Server Painel de Controle.

  3. Na barra de navegação à esquerda, clique em Acesso de Utilizador Externo e, em seguida, clique em Política de Acesso Externo.

  4. Na página Política de Acesso Externo , efetue um dos seguintes procedimentos:

    • Para configurar a política global para suportar o acesso de utilizador federado, clique na política global, clique em Editar e, em seguida, clique em Mostrar detalhes.

    • Para criar uma nova política de site, clique em Novo e, em seguida, clique em Política de site. Em Selecionar um Site, clique no site adequado a partir da lista e, em seguida, clique em OK.

    • Para criar uma nova política de utilizador, clique em Nova e, em seguida, clique em Política de utilizador. Em Nova Política de Acesso Externo, crie um nome exclusivo no campo Nome que indique o que a política de utilizador abrange (por exemplo, EnableFederatedUsers para uma política de utilizador que permita comunicações para utilizadores de domínio federado).

    • Para alterar uma política existente, clique na política adequada listada na tabela, clique em Editar e, em seguida, clique em Mostrar detalhes.

  5. (Opcional) Se quiser adicionar ou editar uma descrição, especifique as informações da política em Descrição.

  6. Siga um destes procedimentos:

    • Para ativar o acesso de utilizador federado para a política, selecione a caixa de marcar Ativar comunicações com utilizadores federados.

    • Para desativar o acesso de utilizador federado para a política, desmarque a caixa de marcar Ativar comunicações com utilizadores federados.

  7. Clique em Confirmar.

Para ativar o acesso de utilizador federado, também tem de ativar o suporte para federação na sua organização. Para obter detalhes, veja Ativar ou desativar a federação e a conectividade de MI pública.

Se esta for uma política de utilizador, também tem de aplicar a política aos utilizadores que pretende que possam colaborar com utilizadores federados. Para obter detalhes, veja Atribuir uma política de acesso de utilizador externo.

Para configurar uma política existente com Windows PowerShell para suportar o acesso por utilizadores de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Inicie a Shell de Gestão de Servidores do Skype para Busines: clique em Iniciar, clique em Todos os Programas, clique em Skype for Business Server e, em seguida, clique em Skype for Business Server Shell de Gestão.

  3. Escreva o seguinte na Shell de Gestão do Skype for Business Server:

    Set-CsExternalAccessPolicy -Identity <name of global, site or user policy - policy must exist when using Set-CsExternalAccessPolicy > -Description <descriptive name for policy> -EnableFederationAccess <$true, $false> -EnableXmppAccess <$true, $false> -EnablePublicCloudAcess <$true, $false> -EnablePublicCloudAudioVideoAcess <$true, $false> -EnableOutsideAcess <$true, $false>
    

    Sugestão

    O parâmetro "EnablePublicCloudAudioVideoAccess" não tem uma seleção correspondente no Skype for Business Server Painel de Controle

Para criar uma nova política com Windows PowerShell para suportar o acesso por utilizadores de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Inicie a Shell de Gestão de Skype for Business Server: clique em Iniciar, clique em Todos os Programas, clique em Microsoft Skype for Business Server e, em seguida, clique em Skype for Business Server Shell de Gestão.

  3. Escreva o seguinte na Shell de Gestão do Skype for Business Server:

    New-CsExtenalAccessPolicy -Identity <name of site or user policy - you cannot create a new global policy using New-CsExternalAccessPolicy > -Description <descriptive name for policy> -EnableFederationAccess <$true, $false> -EnableXmppAccess <$true, $false> -EnablePublicCloudAccess <$true, $false> -EnablePublicCloudAudioVideoAccess <$true, $false> -EnableOutsideAccess <$true, $false>
    

    Um exemplo de criação de uma nova política de site:

    New-CsExternalAccessPolicy -Identity site:Redmond -EnableFederationAccess $true -EnableXmppAccess $true -EnableOutsideAccess $true -EnablePublicCloudAccess $true -EnablePublicCloudAudioVideoAccess $true
    

Para eliminar ou repor uma política com Windows PowerShell para suportar o acesso por utilizadores de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Escreva o seguinte na Shell de Gestão de Skype for Business Server

    Remove-CsExternalAccessPolicy -Identity <name of global, site or user policy>

    Um exemplo de reposição da política global (a política global só pode remover a definição. Não é possível eliminar a política:

    Remove-CsExternalAccessPolicy -Identity global

    Para remover uma política de site, escreva:

    Remove-CsExternalAccessPolicy -Identity site:Redmond

    Elimina a política de site Redmond. Para eliminar uma política de utilizador denominada UserEAPPolicy, escreva:

    Remove-CsExternalAccessPolicy -Identity UserEAPPolicy

Confira também

Habilitar ou desabilitar federação e conectividade de IM pública

Atribuir uma política de acesso de usuário externo

Gerenciar domínios SIP federados para sua organização

Gerenciar fornecedores SIP federados para sua organização

Set-CsExternalAccessPolicy
New-CsExternalAccessPolicy
Get-CsExternalAccessPolicy
Remove-CsExternalAccessPolicy
Grant-CsExternalAccessPolicy