Configurando suporte para acesso de usuário externo no Lync Server 2013

 

Tópico Última Modificação: 21-02-2013

Implantar um pool de Borda ou Servidor de Borda é a primeira etapa para dar suporte a usuários externos. Para obter detalhes sobre como implantar servidores de borda, consulte Implantar o acesso de usuário externo no Lync Server 2013 na documentação de implantação. Uma consideração importante para a configuração de políticas é entender a precedência das políticas e como as políticas são aplicadas. As configurações de política do Lync Server aplicadas em um nível de política podem substituir as configurações aplicadas em outro nível de política. A precedência da política do Lync Server é: a política do usuário (mais influência) substitui uma política de Site e, em seguida, uma política de site substitui uma política global (menos influência). Isso significa que, quanto mais perto a definição de política estiver do objeto que ela está afetando, maior será sua influência sobre o objeto.

Depois de concluir a configuração de um servidor de borda ou pool de borda, você deve habilitar os tipos de acesso de usuário externo que deseja fornecer e definir as configurações para o acesso externo. No Lync Server 2013, você habilita e configura políticas e acesso de usuário externo usando o Lync Server Painel de Controle, o Shell de Gerenciamento do Lync Server ou ambos, com base nos requisitos da tarefa.

Para dar suporte ao acesso de usuário externo, você deve fazer o seguinte:

  • Habilitar o suporte para sua organização Para habilitar o suporte para acesso de usuário externo em sua implantação, habilite cada tipo de acesso externo ao qual deseja dar suporte. Habilite e desabilite o suporte para acesso de usuário externo editando as configurações globais ou criando e configurando um site ou política de usuário na página Política de Acesso Externo no grupo Federação e Acesso Externo do Lync Server Painel de Controle ou usando o Shell de Gerenciamento do Lync Server e os cmdlets associados. Os cmdlets para gerenciar a Política de Acesso Externo são encontrados no tópico Federação e cmdlets de acesso externo no Lync Server 2013. Habilitar o suporte para acesso externo especifica que os servidores que executam o serviço Lync Server Access Edge dão suporte a comunicações com usuários e servidores externos. Usuários internos e externos não podem se comunicar enquanto o acesso de usuário externo estiver desabilitado ou se as políticas ainda não tiverem sido configuradas para dar suporte a ele.

  • Configurar e atribuir uma ou mais políticas Para dar suporte ao acesso de usuário externo, configure políticas para atender aos requisitos que incluem:

    • Políticas de acesso externo Criado com um escopo de site ou usuário (uma política global existe por padrão e não tem configurações habilitadas). Você cria e configura políticas para controlar o uso de um ou mais tipos de acesso de usuário externo, incluindo acesso de usuário federado (incluindo, se selecionado, domínios XMPP federados) acesso de usuário remoto a usuários e provedores de serviços de mensagens instantâneas públicos com suporte. Configure políticas externas no Lync Server Painel de Controle usando a política global ou uma ou mais políticas de site e usuário criadas administrativamente, na página Política de Acesso Externo no grupo Federação e Acesso Externo. A política global não pode ser excluída. Você cria e configura todas as políticas de site e usuário que deseja usar para limitar o acesso de usuários externos a sites ou usuários específicos. As políticas globais e de site são atribuídas automaticamente. Se você criar e configurar uma política de usuário, deverá atribuí-la aos usuários específicos usando a página de configuração do usuário no Lync Server Painel de Controle na página Usuários. Localize o usuário ou os usuários aos quais você deseja que essa política se aplique e atribua a política. a quem você deseja que ele se aplique. Para atribuir uma política de usuário configurada a um usuário, consulte Atribuir uma política de acesso de usuário externo a um usuário habilitado para Lync no Lync Server 2013. Cada política de acesso de usuário externo pode dar suporte a um ou mais dos seguintes: acesso de usuário remoto, acesso de usuário federado SIP, acesso de usuário federado XMPP e conectividade de mensagens instantâneas públicas.

    • Políticas de conferência Você cria e configura políticas para controlar a conferência em sua organização, incluindo quais usuários em sua organização podem convidar usuários anônimos para conferências hospedadas por eles. Na página conferência do Lync Server Painel de Controle estão as configurações de política no escopo global, do site e do usuário que controlam as configurações das conferências reais. Para obter detalhes, consulte Gerenciando reuniões e conferências no Lync Server 2013. Você habilita usuários anônimos para conferência, usuários remotos e usuários federados na página Configuração do Access Edge . A política na Configuração do Access Edge é global no escopo. Não há opções para definir um site ou uma política de usuário. O escopo é controlado na página Política de Acesso Externo por meio do uso de configurações globais, de site ou de política de usuário.

      Por exemplo, se você quiser permitir que os usuários criem, convidem e gerenciem conferências com usuários remotos, você deverá definir Habilitar comunicações com usuários remotos na política global, de site ou de usuário da Política de Acesso Externo e Habilitar Comunicações com usuários remotos na página Configuração do Access Edge. Da mesma forma, para permitir a conferência com usuários anônimos ou parceiros federados com os quais você tem uma relação definida (como domínios e provedores SIP federados configurados – a federação XMPP não dá suporte à conferência), você define Habilitar comunicações com usuários públicos e Habilitar comunicações com usuários federados na política global, de site ou de usuário da Política de Acesso Externo. Em seguida, selecione as configurações de política global complementares Habilite o acesso de usuário anônimo a conferências e habilite a conectividade de mensagens instantâneas federadas e públicas na página Configuração do Access Edge .

Você pode definir configurações de acesso de usuário externo, incluindo todas as políticas que deseja usar para controlar o acesso de usuário externo, mesmo que você não tenha habilitado o acesso de usuário externo para sua organização. No entanto, as políticas e outras configurações que você configurar só entrarão em vigor quando você tiver o acesso de usuário externo habilitado para sua organização. Os usuários externos não podem se comunicar com os usuários da sua organização quando o acesso de usuário externo está desabilitado ou se nenhuma política de acesso de usuário externo está configurada para dar suporte a ele.

Sua implantação de borda autentica os tipos de usuários externos (exceto para usuários anônimos, que são autenticados pela ID de conferência e uma chave de acesso que é enviada ao participante anônimo quando você cria a conferência e convida participantes) e controla o acesso com base em como você configura seu suporte de borda. Para controlar as comunicações, você pode definir uma ou mais políticas e definir configurações que definem como os usuários dentro e fora de sua implantação se comunicam entre si. As políticas e configurações incluem a política global padrão para acesso de usuário externo, além de políticas de site e usuário que você pode criar e configurar para habilitar um ou mais tipos de acesso de usuário externo para sites ou usuários específicos.