共用方式為


管理同盟和外部存取商務用 Skype Server

部署 Edge Server 或 Edge 集區是支援外部使用者的第一個步驟。 如需部署 Edge Server 的詳細資料,請參閱在 商務用 Skype Server 中部署 Edge Server

安裝並設定內部部署 商務用 Skype Server 之後,貴組織內部使用者可以與其他在 Active Directory 網域服務 (AD DS) 中擁有 SIP 帳戶的內部使用者共同作業。 共同作業可以包括傳送和接收立即訊息、更新目前狀態,以及參與會議 (也稱為「會議」) 。 您啟用和設定外部使用者存取權,以控制支援的外部使用者是否可以與內部商務用 Skype Server使用者共同作業。 外部使用者可以包含部署的遠端使用者、同盟使用者 (包括公用立即訊息 (IM) 服務提供者) 的支援使用者,以及會議中的匿名參與者。

如果您的部署包含商務用 Skype Server Edge Server 或 Edge 集區,則可能的通訊類型範圍會大幅擴展。 外部使用者存取、與其他 SIP 同盟網域的成員通訊,以及 SIP 同盟提供者有許多選項。 設定 Edge Server 或 Edge 集區之後,您會啟用外部使用者存取類型,並設定原則來控制外部存取。 在 商務用 Skype Server 中,您可以使用商務用 Skype Server 主控台、商務用 Skype Server管理命令介面或兩者,來啟用和設定外部使用者存取和原則。

重要

當您為外部使用者存取設計設定和原則時,您必須瞭解原則的優先順序以及原則的套用方式。 商務用 Skype Server套用在一個原則層級的原則設定可以覆寫套用在其他原則層級的設定。 商務用 Skype Server原則優先順序為:使用者原則 (影響最大) 覆寫網站原則,然後網站原則會覆寫全域原則 (影響最小) 。 這表示原則設定越接近受原則影響的物件,對物件的影響就越大。

根據預設,不支援外部使用者存取 (包括遠端使用者存取和同盟使用者存取) ,即使您已為貴組織啟用外部使用者存取支援。 若要控制外部使用者存取的使用,您必須設定一或多個原則。 在下列原則中,您指定支援的外部使用者存取類型:

  • 全域原則:當您部署 Edge Server 時,即會建立全域原則。 根據預設,全域原則中不會啟用外部使用者存取選項。 若要在全球層級支援外部使用者存取,您必須設定全域原則,以支援一或多種類型的外部使用者存取。 全域原則適用于組織中的所有使用者,但網站原則和使用者原則會覆寫全域原則。 如果您刪除全域原則,並不會將它移除。 請改為將它重設為預設設定。

  • 網站原則:您可以建立及設定一或多個網站原則,以限制外部使用者存取特定網站的支援。 網站原則中的設定會覆寫全域原則,但僅限於網站原則涵蓋的特定網站。 根據預設,網站原則會套用至該網站中的所有使用者,但使用者原則會覆寫網站原則設定。

  • 使用者原則:您可以建立並設定一或多個使用者原則,以限制特定使用者對遠端使用者存取的支援。 使用者原則中的設定會覆寫全域和網站原則,但僅針對獲指派原則的特定使用者。 如果您建立使用者原則,則必須在原則生效之前,將它套用至一或多個使用者。

若要判斷您需要建立或編輯哪些設定設定和原則,請參閱下列決策點:

您想要允許您網域的內部和外部使用者能夠使用立即訊息、Web 會議和音訊/視訊進行共同作業嗎?

設定設定主題中詳述的設定: 設定原則以控制遠端使用者存取,以及 啟用或停用同盟和公用 IM 連線

您是否要允許匿名使用者出席並受邀參加由您部署中使用者主持的會議?

設定設定如指 派會議原則以支援匿名使用者建立會議原則主題中所述。

您是否要允許使用者與 SIP 同盟網域連絡人通訊?

設定設定如主題中詳述的設定: 設定原則以控制同盟使用者存取權、 啟用或停用同盟和公用 IM 連線,以及 管理組織的 SIP 同盟網域

如果您已啟用 SIP 同盟網域的通訊功能,是否要啟用 SIP 同盟自動探索?

如啟用 或停用同盟合作夥伴的探索主題所詳述,設定設定。

如果您已啟用與 SIP 同盟網域的通訊,是否要啟用傳送免責聲明給同盟連絡人,通知他們您使用封存,而且可能會封存該通訊?

設定設定,如啟用 或停用傳送封存免責聲明給同盟合作夥伴一文中所述。

您是否要允許使用者與 SIP 同盟提供者通訊,以啟用與公用提供者通訊的功能?

設定設定如主題中詳述的設定:設定 原則以控制公用使用者存取權、 啟用或停用同盟和公用 IM 聯機,以及 建立或編輯公用 SIP 同盟提供者

您是否要允許使用者與執行 Microsoft 365 或 Office 365 且商務用 Skype Online 的代管提供者 SIP 同盟提供者通訊?

如啟用 或停用同盟和公用 IM 聯 機以及 建立或編輯託管的 SIP 同盟提供者主題所詳述,請設定設定。

您的部署是否設定在分割 (也稱為混合式) 網域中,其中有些使用者在內部部署中擁有其家用伺服器,而其他使用者則是在線上環境中使用家用伺服器進行設定?

設定設定如主題中詳述的設定:設定 原則以控制同盟使用者存取權、 啟用或停用同盟和公用 IM 聯機,以及 建立或編輯託管的 SIP 同盟提供者

即使您尚未為貴組織啟用外部使用者存取,您也可以設定外部使用者存取設定。 不過,只有當您為組織啟用外部使用者存取時,您所設定的原則和其他設定才會生效。 當外部使用者存取停用或未設定外部使用者存取原則來支援外部使用者存取原則時,外部使用者就無法與您的使用者通訊。

您的邊緣部署會根據您設定邊緣支援的方式,驗證外部使用者的類型,並控制存取。 此規則的例外是匿名使用者,他們通過會議 ID 的驗證,以及在您建立會議並邀請參與者時傳送給匿名參與者的金鑰。 若要控制通訊,您可以設定一或多個原則,定義組織內外的使用者彼此通訊的方式。 原則和設定包括預設的全域原則、網站原則,以及您可以建立及設定的使用者原則。