共用方式為


個別同盟網域的控制存取

 

上次修改主題的時間: 2011-03-16

如果您已設定同盟協力廠商支援,則可透過下列其中一項或兩項作業,管理哪些特定網域可與組織同盟:

  • 設定一個或多個特定的外部網域作為允許的同盟網域。若要這樣做,請將每個所需網域新增至允許網域清單。如果網域是可能需要與您超過 1,000 位使用者通訊或每秒傳送超過 20 封訊息的同盟協力廠商,則即使您的組織已啟用協力廠商探索,也建議您這樣做。如果您的組織未啟用協力廠商探索,則只有已新增至允許網域清單的外部網域的使用者,才能和您組織內的使用者進行 IM 和會議通訊。如果您要將同盟網域的存取限制於同盟協力廠商執行 Access Edge Service 的特定伺服器,可以針對允許網域清單中的每個網域,指定執行 Access Edge Service 之伺服器的網域名稱。

  • 封鎖一個或多個外部網域,不讓它們連線至您的組織。若要這樣做,請將網域新增至封鎖網域清單。

note附註:
此程序說明如何設定特定網域的支援,但實作同盟使用者的支援還需要您的組織啟用同盟使用者的支援,以及設定和套用原則以控制哪些使用者可以與同盟使用者共同作業。如需啟用同盟使用者的支援的詳細資訊,請參閱<部署>文件或<作業>文件中的啟用或停用組織同盟。如需設定原則以控制同盟的詳細資訊,請參閱<部署>文件或<作業>文件中的設定控制同盟使用者存取的原則

若要將外部網域新增至允許網域清單

  1. 使用作為 RTCUniversalServerAdmins 群組成員 (或具有相等使用者權限),或者指派到 CsAdministrator 角色的使用者帳戶,登入內部部署中的任何電腦。

  2. 開啟瀏覽器視窗,然後輸入管理 URL 以開啟 Lync Server 控制台。如需可用於啟動 Lync Server 控制台的不同方法的詳細資料,請參閱開啟 Lync Server 系統管理工具

  3. 在左側導覽列中,依序按一下 [外部使用者存取][同盟網域]

  4. [同盟網域] 頁面上,依序按一下 [新增][允許的網域]

  5. [新增同盟網域] 中,執行下列動作:

    • [網域名稱 (或 FQDN)] 中,輸入同盟協力廠商網域的名稱。

      note附註:
      此名稱必須是唯一的,而且不能已存在作為這個執行 Access Edge Service 的伺服器的允許網域。此外,名稱長度不可超過 256 個字元。
      搜尋同盟協力廠商網域名稱時會執行尾碼比對。例如,如果輸入 contoso.com,搜尋也會傳回網域 it.contoso.com
      不能同時封鎖又允許同一個同盟協力廠商網域。Lync Server 2010 會防止這種狀況發生,所以您不必讓清單維持同步。
    • 如果您要將同盟網域的存取限制於執行 Access Edge Service 之特定伺服器的使用者,可以在 [Access Edge Service (FQDN)] 中輸入執行 Access Edge Service 之同盟網域伺服器的 FQDN。

    • 如果您要提供其他資訊,請在 [註解] 中輸入您想與其他系統管理員分享有關此設定的資訊。

  6. 按一下 [認可]

  7. 為您要允許的每個同盟協力廠商網域重複步驟 4 到 6。

若要啟用同盟使用者存取,您也必須在組織中啟用同盟使用者存取支援。如需詳細資訊,請參閱<部署>文件或<作業>文件中的啟用或停用組織同盟

此外,您還必須設定原則,並將原則套用至您希望能與同盟使用者共同作業的使用者。如需詳細資訊,請參閱<部署>文件或<作業>文件中的設定控制同盟使用者存取的原則

若要將外部網域新增至封鎖網域清單

  1. 使用作為 RTCUniversalServerAdmins 群組成員 (或具有相等使用者權限),或者指派到 CsAdministrator 角色的使用者帳戶,登入內部部署中的任何電腦。

  2. 開啟瀏覽器視窗,然後輸入管理 URL 以開啟 Lync Server 控制台。如需可用於啟動 Lync Server 控制台的不同方法的詳細資料,請參閱開啟 Lync Server 系統管理工具

  3. 在左側導覽列中,按一下 [外部使用者存取]

  4. 依序按一下 [同盟網域][新增][封鎖的網域]

  5. [新增同盟網域] 中,執行下列動作:

    • [網域名稱 (或 FQDN)] 中,輸入您要封鎖的同盟協力廠商網域名稱。

      note附註:
      此外,名稱長度不可超過 256 個字元。
      搜尋同盟協力廠商網域名稱時會執行尾碼比對。例如,如果輸入 contoso.com,搜尋也會傳回網域 it.contoso.com
      不能同時封鎖又允許同一個同盟協力廠商網域。Lync Server 2010 會防止這種狀況發生,所以您不必讓清單維持同步。
    • (選用) 在 [註解] 中輸入您想與其他系統管理員分享有關此設定的資訊。

  6. 按一下 [認可]

  7. 為您要封鎖的每個同盟協力廠商網域重複步驟 4 到 6。