在 Lync Server 2013 中配置 SIP 联盟、XMPP 联盟和公共即时消息

 

上次修改的主题: 2013-10-07

联合身份验证、公共即时消息连接和可扩展消息传送和状态协议 (XMPP) 定义不同类别的外部用户 - 联合用户。 联合 Lync Server 部署或 XMPP 部署的用户有权访问一组有限的服务,并通过外部部署进行身份验证。 远程用户是 Lync Server 部署的成员,有权访问部署提供的所有服务。

注意

美国在线和雅虎的 2014 年 6 月生命期结束! 已宣布。 有关详细信息,请参阅 Lync Server 2013 中对公共即时信使连接的支持

公共即时消息连接是一种特殊的联合类型,允许 Lync Server 客户端使用 Lync 2013 访问配置的公共即时消息合作伙伴。 当前的公共即时消息连接伙伴包括:


  • 美国在线


  • Windows Live


  • Yahoo!

公共即时消息连接配置允许 Lync 用户通过以下方法访问公共即时消息连接用户:

  • IM 和状态

  • Lync 客户端中公共即时消息连接联系人的可见性

  • 与联系人的即时消息对话

  • 使用 Windows Live 用户进行音频和视频通话

Lync Server 联合定义 Lync Server 部署与其他 Office Communications Server 2007 R2 或 Lync Server 部署之间的协议。 Lync Server 联合配置允许 Lync 用户通过以下方法访问联合用户:

  • IM 和状态

  • 在 Lync 客户端中创建联合联系人

XMPP 联合基于 eXtensible Messaging and Presence 协议定义外部部署。 XMPP 配置允许 Lync 用户通过以下方法访问允许的 XMPP 域用户:

  • 即时消息和状态 - 仅人对人

  • 在 Lync 客户端中创建 XMPP 联合联系人

重要

Microsoft 已测试 Lync Server 2013 的 XMPP 功能,并且支持该功能与 Google Talk 进行即时消息传递联盟。 对于任何其他 XMPP 系统,请与第三方供应商联系,以确认它们是否支持与 Lync Server 2013 联盟以及获取任何部署或疑难解答建议。

边缘服务器外部联合身份验证、公共即时消息连接和 XMPP 用户部署过程

阶段 步骤 权限 文档

确定要添加到现有 Edge 部署的选项

运行拓扑生成器以编辑 Edge Server 设置并创建和发布拓扑。 现有的 Edge 拓扑会将更改从中央管理存储复制到 Edge Server。

域管理员组和 RTCUniversalServerAdmins 组

注意

可以使用属于本地用户组成员的帐户编辑拓扑,但发布拓扑需要一个帐户,该帐户是域管理员组和 RTCUniversalServerAdmins 组的成员

在 Lync Server 2013 中构建边缘和控制器拓扑

准备设置

  1. 确保满足系统先决条件。

  2. 配置内部和外部 DNS 记录,以支持公共即时消息连接、Lync 联合身份验证和 XMPP 联合

  3. 在防火墙中配置端口和协议,以支持要部署的联合身份验证类型

  4. 获取并安装公共证书。 获取证书所需的时间取决于哪个证书颁发机构 (CA) 颁发证书。 此步骤在部署的此时点是可选的。 如果此时未执行此步骤,则必须在 Edge Server 配置期间执行此操作。 在获取证书之前,无法启动 Edge Server 服务

根据你的组织,因为这些角色通常在多个工作组之间拆分

在 Lync Server 2013 中规划 SIP、XMPP 联合和公共即时消息

为联合方案设置边缘服务器

  1. 将导出的拓扑配置文件传输到每个 Edge Server 或允许复制完成

  2. Re-Run部署向导安装联合身份验证的支持组件

  3. 配置 Edge Server

  4. 请求并安装每个 Edge Server 的证书

  5. 重启 Edge Server 服务

管理员组

在 Lync Server 2013 中设置 Lync 联盟

在 Lync Server 2013 中设置公共即时消息连接

在 Lync Server 2013 中设置 XMPP 联盟

配置对外部用户访问的支持。

  1. 使用 Lync Server 控制面板外部用户访问

  2. 配置外部访问策略以启用与联合用户或公共用户的通信

  3. 将 SIP 联合域配置为允许或阻止域

  4. 为公共即时消息连接提供程序启用 SIP 联合提供商

  5. 为每个 XMPP 域配置 XMPP 联合合作伙伴

分配给 CSAdministrator 角色的 RTCUniversalServerAdmins 组或用户帐户

在 Lync Server 2013 中配置对外部用户访问的支持

在 Lync Server 2013 中配置公共提供商的媒体加密

验证 Edge Server 配置

验证服务器连接以及从内部服务器复制配置数据

若要验证复制,请使用分配给 CSAdministrator 角色的 RTCUniversalServerAdmins 组或用户帐户来验证用户连接,这是每种类型的联合用户的用户

在 Lync Server 2013 中验证边缘部署

Lync Server 2013 中的示例 XMPP 配置 – 与 Google Talk 的 XMPP 联盟