Administrar la configuración perimetral de acceso para su organizaciónManage Access Edge Configuration for your organization

Después de implementar uno o más servidores perimetrales, debe habilitar los tipos de acceso de proveedor o dominio externo, el acceso de usuarios remotos y el acceso de usuarios anónimos a conferencias a través de los servidores perimetrales que serán compatibles con su organización.After deploying one or more Edge Servers, you must enable the types of external domain or provider access, remote user access, and anonymous user access to conferences through the Edge Servers that will be supported for your organization.

Estas opciones incluyen los siguientes tipos de acceso que se pueden configurar a través de la página Configuración perimetral de acceso:These options include the following types of access that can be configured through the Access Edge Configuration page:

  • Habilitar la federación y la conectividad de mensajería instantánea pública Habilite esta opción si desea admitir el acceso de usuarios a dominios de socios federados.Enable federation and public IM connectivity Enable this if you want to support user access to federated partner domains. Esta configuración se aplica a la federación SIP configurada para ámbitos globales, de sitio o de usuario en la página Directiva de acceso externo.This setting applies to SIP federation configured for global, site, or user scopes on the External Access Policy page. Para que se aplique la configuración de federación, debe configurar la compatibilidad con la federación en ambas páginas.For federation settings to apply, you must configure federation support on both pages.

    Existen dos opciones que son opciones opcionales para detectar socios federados y si se enviarán avisos de declinación de responsabilidades de archivado (notificación a los contactos federados con los que se comunica que la implementación tiene el archivado habilitado y que se archivarán los detalles de las comunicaciones) a los contactos:Two options exist that are optional settings for how federated partners are discovered, and whether archiving disclaimers (notification to federated contacts that you communicate with that your deployment has archiving enabled and that the communications details will be archived) will be sent to contacts:

    • Habilitar la detección de dominios asociados Al seleccionar esta opción, se habilita la detección automática de dominios con los que puede federar.Enable partner domain discovery Selecting this option enables the automatic discovery of domains that you can federate with. Skype Empresarial Server usa registros del Sistema de nombres de dominio (DNS) para intentar detectar dominios que no aparecen en la lista de dominios permitidos, evaluando automáticamente el tráfico entrante de socios federados detectados y limitando o bloqueando ese tráfico en función del nivel de confianza, la cantidad de tráfico y la configuración del administrador.Skype for Business Server uses Domain Name System (DNS) records to try to discover domains not listed in the allowed domains list, automatically evaluating incoming traffic from discovered federated partners and limiting or blocking that traffic based on trust level, amount of traffic, and administrator settings. Si no selecciona esta opción, el acceso de usuarios federados se habilitará solamente para los usuarios en los dominios que haya incluido en la lista de dominios admitidos.If you do not select this option, federated user access is enabled only for users in the domains that you include on the allowed domains list. Independientemente de si selecciona esta opción o no, podrá especificar que se bloqueen o permitan dominios individuales, incluso restringir el acceso de servidores específicos que se ejecuten en el servicio perimetral de acceso del dominio federado.Whether or not you select this option, you can specify that individual domains to be blocked or allowed, including restricting access to specific servers running the Access Edge service in the federated domain. Para obtener más información, consulte Configurar la compatibilidad con dominios externos permitidos.For details, see Configure support for allowed external domains.

    • Enviar declinación de responsabilidades de archivado a socios federados La selección de esta opción permite enviar un mensaje de declinación de responsabilidades de archivado a socios federados que les informa de que se registran los detalles de las comunicaciones.Send archiving disclaimer to federated partners Selecting this option enables the sending of an archiving disclaimer message to federated partners that advises them that communications details are recorded. Si archiva comunicaciones externas con dominios de socios federados, debe habilitar la notificación de declinación de responsabilidades de archivado para advertir a los asociados de que la implementación archiva sus mensajes y detalles de comunicaciones.If you archive external communications with federated partner domains, you should enable the archiving disclaimer notification to warn partners that their messages and communications details are being archived by your deployment. Para obtener más información sobre el archivado, vea Habilitar o deshabilitar el envío de un aviso de declinación de responsabilidades de archivado a un socio federado.For details on archiving, see Enable or disable sending an Archiving disclaimer to federated partner.

  • Habilitar el acceso de usuarios remotos Habilite esta opción si desea que los usuarios de su organización que están fuera del firewall, como los teletrabadores y los usuarios que están de viaje, puedan conectarse a Skype Empresarial Server.Enable remote user access Enable this option if you want users in your organization who are outside your firewall, such as telecommuters and users who are traveling, to be able to connect to Skype for Business Server. Para obtener más información, vea Habilitar o deshabilitar el acceso de usuarios remotos.For details, see Enable or disable remote user access.

  • Permitir que los usuarios anónimos accedan a conferencias Habilite esta opción si desea que los usuarios internos inviten a usuarios anónimos externos a conferencias que organizan.Enable anonymous users to access conferences Enable this option if you want internal users to invite external anonymous users to conferences that they organize. Si se habilita esta opción, solo se permite a los usuarios anónimos realizar conferencias.Enabling this setting only allows anonymous users for conferences.

Nota

Además de habilitar la compatibilidad de acceso de usuario externo, también configura las directivas para controlar el uso del acceso de usuario remoto en su organización antes de que cualquier tipo de acceso de usuario esté disponible para los usuarios.In addition to enabling external user access support, you also configure policies to control the use of remote user access in your organization before any type of external user access is available to users. Para obtener más información sobre cómo crear, configurar y aplicar directivas para el acceso de usuarios externos, vea Administrar la directiva de acceso externo para su organización.For details about creating, configuring, and applying policies for external user access, see Manage external access policy for your organization.

Visualización de la información de configuración perimetral de acceso mediante Windows PowerShell cmdletsViewing Access Edge configuration information by using Windows PowerShell cmdlets

  • La información de configuración perimetral de acceso se puede ver mediante Windows PowerShell y el cmdlet Get-CsAccessEdgeConfiguration.Access Edge configuration information can be viewed by using Windows PowerShell and the Get-CsAccessEdgeConfiguration cmdlet. Este cmdlet se puede ejecutar desde el Shell de administración de Skype Empresarial Server o desde una sesión remota de Windows PowerShell.This cmdlet can be run either from the Skype for Business Server Management Shell or from a remote session of Windows PowerShell.

    Para ver información sobre todas las opciones de configuración perimetral de acceso, escriba el siguiente comando en el Shell de administración de Skype Empresarial Server y, a continuación, presione ENTRAR:To view information about all your Access Edge configuration settings, type the following command in the Skype for Business Server Management Shell and then press ENTER:

    Get-CsAccessEdgeConfiguration

    Devolverá información similar a la siguiente:That will return information similar to this:

    Identity                               : Global
    AllowAnonymousUsers                    : False
    AllowFederatedUsers                    : False
    AllowOutsideUsers                      : True
    BeClearingHouse                        : False
    EnablePartnerDiscovery                 : False
    EnableArchivingDisclaimer              : False
    EnableUserReplicator                   : True
    KeepCrlsUpToDateForPeers               : True
    MarkSourceVerifiableOnOutgoingMessages : True
    OutgoingTlsCountForFederatedPartners   : 4
    DiscoveredPartnerStandardRate          : 20
    EnableDiscoveredPartnerContactsLimit   : True
    MaxContactsPerDiscoveredPartner        : 1000
    DiscoveredPartnerReportPeriodMinutes   : 60
    MaxAcceptedCertificatesStored          : 1000
    MaxRejectedCertificatesStored          : 500
    CertificatesDeletedPercentage          : 20
    RoutingMethod                          : UseDnsSrvRouting