Gerenciar domínios federados SIP para sua organização em Skype for Business Server
Para gerenciar e configurar domínios SIP com os quais você pode federar, você pode fazer o seguinte:
Crie ou edite uma lista de domínio permitida de domínios de parceiros federados SIP.
Crie ou edite uma lista de domínio bloqueada de domínios federados sip.
Configurar suporte para domínios externos permitidos no Skype for Business Server
Se você tiver configurado o suporte para parceiros federados, poderá gerenciar quais domínios específicos podem federar com sua organização. Você configura um ou mais domínios externos específicos conforme os domínios federados permitidos. Para fazer isso, adicione cada domínio à lista de domínios permitidos. Mesmo que a descoberta de parceiros esteja habilitada para sua organização, faça isso se o domínio for um parceiro federado que talvez precise se comunicar com mais de 1.000 usuários ou precisar enviar mais de 20 mensagens por segundo. Se a descoberta de parceiros não estiver habilitada para sua organização, somente usuários de domínios externos que você adicionar à lista de domínios permitidos poderão participar de IM e conferência com usuários em sua organização. Se você quiser restringir o acesso de um domínio federado a um servidor específico que executa o serviço Access Edge do parceiro federado, poderá especificar o nome de domínio do servidor que executa o serviço Access Edge para cada domínio na lista de domínios permitidos.
Nota
Este procedimento descreve como configurar o suporte para domínios específicos, mas implementar o suporte para usuários federados também requer que você habilite o suporte para usuários federados para sua organização e configure e aplique políticas para controlar quais usuários podem colaborar com usuários federados. Para obter detalhes sobre como habilitar o suporte para usuários federados, consulte Habilitar ou desabilitar o acesso remoto ao usuário. Para obter detalhes sobre como configurar políticas para controlar a federação, consulte Configurar políticas para controlar o acesso federado do usuário.
Para adicionar um domínio externo à lista de domínios permitidos
Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.
Abra uma janela do navegador e insira a URL Administração para abrir o Skype for Business Server Painel de Controle.
Na barra de navegação à esquerda, clique em Acesso externo do usuário e clique em Domínios Federados.
Na página Domínios Federados , clique em Novo e clique em Domínio permitido.
Em Novos Domínios Federados, faça o seguinte:
Em Nome do domínio (ou FQDN), digite o nome do domínio de parceiro federado.
Nota
Esse nome deve ser exclusivo e ainda não pode existir como um domínio permitido para este servidor que executa o serviço do Access Edge. O nome não pode exceder 256 caracteres de comprimento.
A pesquisa no nome de domínio do parceiro federado executa uma correspondência de sufixo. Por exemplo, se você digitar contoso.com, a pesquisa também retornará o domínio it.contoso.com.
Um domínio de parceiro federado não pode ser bloqueado e permitido simultaneamente. Skype for Business Server impede que isso aconteça para que você não precise sincronizar suas listas.Se você quiser restringir o acesso a esse domínio federado aos usuários de um servidor específico que executa o serviço Access Edge, no Serviço do Access Edge (FQDN), digite o FQDN do servidor do domínio federado que executa o serviço Access Edge.
Se você quiser fornecer informações adicionais, em Comentário, digite informações que deseja compartilhar com outros administradores do sistema sobre essa configuração.
Clique em Confirmar.
Repita as etapas 4 a 6 para cada domínio de parceiro federado que você deseja permitir.
Para habilitar o acesso federado ao usuário, você também deve habilitar o suporte para o acesso federado do usuário em sua organização. Para obter detalhes, consulte Habilitar ou desabilitar o acesso remoto do usuário.
Além disso, você deve configurar e aplicar a política aos usuários que deseja poder colaborar com usuários federados. Para obter detalhes, consulte Configurar políticas para controlar o acesso federado do usuário.
Configurar suporte para domínios externos bloqueados no Skype for Business Server
Se você tiver configurado o suporte para parceiros federados, poderá gerenciar quais domínios serão impedidos de federar com sua organização. A lista de domínios bloqueados funcionará como uma lista de blocos (listagem de entradas explícitas que não devem ser permitidas) e será aplicada na descoberta de domínio federada, se você tiver essa opção habilitada. Para obter detalhes, consulte Habilitar ou desabilitar a descoberta de parceiros de federação.
Bloqueie um ou mais domínios externos de se conectarem à sua organização. Para fazer isso, adicione o domínio à lista de domínios bloqueados.
Para adicionar um domínio externo à lista de domínios bloqueados
Usando uma conta de usuário que é membro do grupo RTCUniversalServerAdmins (ou tem direitos de usuário equivalentes), ou está atribuída à função CsAdministrator, faça logon em qualquer computador de sua implantação interna.
Abra uma janela do navegador e insira a URL Administração para abrir o Skype for Business Server Painel de Controle.
Na barra de navegação à esquerda, clique em Acesso externo do usuário.
Clique em Domínios Federados, clique em Novo e clique em Domínio bloqueado.
Em Novos Domínios Federados, faça o seguinte:
Em Nome do domínio (ou FQDN), digite o nome do domínio de parceiro federado que você deseja bloquear.
Nota
O nome não pode exceder 256 caracteres de comprimento.
A pesquisa no nome de domínio do parceiro federado executa uma correspondência de sufixo. Por exemplo, se você digitar contoso.com, a pesquisa também retornará o domínio it.contoso.com.
Um domínio de parceiro federado não pode ser bloqueado e permitido simultaneamente. Skype for Business Server impede que isso aconteça para que você não precise sincronizar suas listas.(Opcional) No Comentário, digite informações que você deseja compartilhar com outros administradores do sistema sobre essa configuração.
Clique em Confirmar.
Repita as etapas 4 a 6 para cada parceiro federado que você deseja bloquear.
Para habilitar o acesso federado ao usuário, você também deve habilitar o suporte para o acesso federado do usuário em sua organização. Para obter detalhes, consulte Habilitar ou desabilitar o acesso remoto do usuário.
Além disso, você deve configurar e aplicar a política aos usuários que deseja poder colaborar com usuários federados. Para obter detalhes, consulte Configurar políticas para controlar o acesso federado do usuário.
Confira também
Configurar políticas para controlar acesso de usuário federado
Habilitar ou desabilitar federação e conectividade de IM pública
Habilitar ou desabilitar descoberta de parceiros de federação