Compartilhar via


Configurar políticas para controlar o acesso federado do usuário no Skype for Business Server

Quando você configura políticas para dar suporte a comunicações com parceiros federados, as políticas se aplicam aos usuários de domínios federados. Você pode configurar uma ou mais políticas externas de acesso ao usuário para controlar se usuários de domínios federados podem colaborar com seus usuários Skype for Business Server. Para controlar o acesso federado do usuário, você pode configurar políticas no nível global, site e usuário. Skype for Business Server configurações de política aplicadas em um nível de política podem substituir as configurações aplicadas em outro nível de política. Skype for Business Server precedência de política é: a política de usuário (a maioria das influências) substitui uma política do Site e, em seguida, uma política de site substitui uma política global (menos influência). Isso significa que, quanto mais perto a definição de política estiver do objeto que ela está afetando, maior será sua influência sobre o objeto.

Nota

Você pode configurar políticas para controlar o acesso federado do usuário, mesmo que não tenha habilitado a federação para sua organização. No entanto, as políticas configuradas só estão em vigor quando você tiver a federação habilitada para sua organização. Para obter detalhes sobre como habilitar a federação, consulte Habilitar ou desabilitar o acesso remoto do usuário. Além disso, se você especificar uma política de usuário para controlar o acesso federado do usuário, a política se aplica apenas aos usuários habilitados para Skype for Business Server e configurados para usar a política.

Para configurar uma política para dar suporte ao acesso por usuários de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Abra uma janela do navegador e insira a URL Administração para abrir o Skype for Business Server Painel de Controle.

  3. Na barra de navegação à esquerda, clique em Acesso externo do usuário e clique em Política de Acesso Externo.

  4. Na página Política de Acesso Externo , faça um dos seguintes procedimentos:

    • Para configurar a política global para dar suporte ao acesso federado ao usuário, clique na política global, clique em Editar e clique em Mostrar detalhes.

    • Para criar uma nova política de site, clique em Novo e clique em Política de site. Em Selecionar um Site, clique no site apropriado na lista e clique em OK.

    • Para criar uma nova política de usuário, clique em Novo e clique em Política de usuário. Em Nova Política de Acesso Externo, crie um nome exclusivo no campo Nome que indica o que a política de usuário aborda (por exemplo, EnableFederatedUsers para uma política de usuário que permite comunicações para usuários de domínio federados).

    • Para alterar uma política existente, clique na política apropriada listada na tabela, clique em Editar e clique em Mostrar detalhes.

  5. (Opcional) Se você quiser adicionar ou editar uma descrição, especifique as informações para a política na Descrição.

  6. Siga um destes procedimentos:

    • Para habilitar o acesso federado do usuário à política, selecione a caixa Habilitar comunicações com usuários federados marcar caixa.

    • Para desabilitar o acesso federado do usuário à política, desmarque a caixa Habilitar comunicações com usuários federados marcar.

  7. Clique em Confirmar.

Para habilitar o acesso federado ao usuário, você também deve habilitar o suporte para a federação em sua organização. Para obter detalhes, consulte Habilitar ou desabilitar a federação e a conectividade de IM pública.

Se essa for uma política de usuário, você também deve aplicar a política aos usuários que deseja poder colaborar com usuários federados. Para obter detalhes, consulte Atribuir uma política de acesso ao usuário externo.

Para configurar uma política existente usando Windows PowerShell para dar suporte ao acesso por usuários de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Inicie o Shell de Gerenciamento de Servidor do Skype for Busines: clique em Iniciar, clique em Todos os Programas, clique em Skype for Business Server e clique em Skype for Business Server Shell de Gerenciamento.

  3. Digite o seguinte no Shell de Gerenciamento de Skype for Business Server:

    Set-CsExternalAccessPolicy -Identity <name of global, site or user policy - policy must exist when using Set-CsExternalAccessPolicy > -Description <descriptive name for policy> -EnableFederationAccess <$true, $false> -EnableXmppAccess <$true, $false> -EnablePublicCloudAcess <$true, $false> -EnablePublicCloudAudioVideoAcess <$true, $false> -EnableOutsideAcess <$true, $false>
    

    Ponta

    O parâmetro "EnablePublicCloudAudioVideoAccess" não tem uma seleção correspondente no Skype for Business Server Painel de Controle

Para criar uma nova política usando Windows PowerShell para dar suporte ao acesso de usuários de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Inicie o Shell de Gerenciamento Skype for Business Server: clique em Iniciar, clique em Todos os Programas, clique em Microsoft Skype for Business Server e clique em Skype for Business Server Shell de Gerenciamento.

  3. Digite o seguinte no Shell de Gerenciamento de Skype for Business Server:

    New-CsExtenalAccessPolicy -Identity <name of site or user policy - you cannot create a new global policy using New-CsExternalAccessPolicy > -Description <descriptive name for policy> -EnableFederationAccess <$true, $false> -EnableXmppAccess <$true, $false> -EnablePublicCloudAccess <$true, $false> -EnablePublicCloudAudioVideoAccess <$true, $false> -EnableOutsideAccess <$true, $false>
    

    Um exemplo de criação de uma nova política de site:

    New-CsExternalAccessPolicy -Identity site:Redmond -EnableFederationAccess $true -EnableXmppAccess $true -EnableOutsideAccess $true -EnablePublicCloudAccess $true -EnablePublicCloudAudioVideoAccess $true
    

Para excluir ou redefinir uma política usando Windows PowerShell para dar suporte ao acesso por usuários de domínios federados

  1. Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.

  2. Digite o seguinte no Shell de Gerenciamento de Skype for Business Server

    Remove-CsExternalAccessPolicy -Identity <name of global, site or user policy>

    Um exemplo de redefinição da política global (a política global só pode ter sua configuração removida. A política não pode ser excluída):

    Remove-CsExternalAccessPolicy -Identity global

    Para remover uma política de site, digite:

    Remove-CsExternalAccessPolicy -Identity site:Redmond

    Exclui a política do site Redmond. Para excluir uma política de usuário chamada UserEAPPolicy, digite:

    Remove-CsExternalAccessPolicy -Identity UserEAPPolicy

Confira também

Habilitar ou desabilitar federação e conectividade de IM pública

Atribuir uma política de acesso de usuário externo

Gerenciar domínios SIP federados para sua organização

Gerenciar fornecedores SIP federados para sua organização

Set-CsExternalAccessPolicy
New-CsExternalAccessPolicy
Get-CsExternalAccessPolicy
Remove-CsExternalAccessPolicy
Grant-CsExternalAccessPolicy