Все права принадлежат WindowsNetworking.com! Три статьи этой серии представляют собой целую главу о пакете ресурсов для сервера Microsoft Office Communications Server, выпуск которого ожидается в ближайшее время. Пакет ресурсов (Resource Kit) будет руководством для развертывания, настройки и поддержки Office Communications Server 2007 и будет включать множество экспертных мнений и советов непосредственно от команды разработчиков Microsoft Office Communications Server Team. Пакет ресурсов дает глубокое техническое описание архитектуры, развертывания, безопасности, администрирования, настройки производительности и диагностики Office Communications Server 2007.
Эта глава рассказывает о сценариях конференций и возможностях, поддерживаемых Office Communications Server 2007. Эта глава также описывает технические детали, лежащие в основе этих сценариев, включая архитектуру конференций, их жизненный цикл и поток вызовов. И, наконец, глава завершается администрированием конференций, которое включает настройку параметров уровня пула (pool-level) и политики глобальных собраний (global-meeting policy).
Office Communications Server 2007 предоставляет возможность пользователям предприятий (как в пределах, так и за пределами корпоративного брандмауэра) создавать и присоединяться к веб конференциям в режиме реального времени, расположенным на внутренних корпоративных серверах. Эти конференции или собрания (которые называются местными конференциями) могут планироваться или проводиться спонтанно. Участники этих конференций могут общаться, используя средства оперативной пересылки сообщений, аудио, видео приложения, слайдовые презентации и прочие формы обмена данными. Пользователи предприятий могут приглашать к участию внешних пользователей, не имеющих учетных записей Active Directory Domain Services. Пользователи, нанятые как смежные партнеры с защищенной и аутентифицированной идентификацией, также могут присоединяться к конференции и, если их попросят, могут выступать в качестве ведущих. Организаторы конференций контролируют к ним доступ, определяя его тип.
Для администраторов Office Communications Server 2007 имеет политики собраний, параметры глобального уровня, параметры уровня пула и параметры пользовательского уровня, позволяющие администраторам контролировать практически все аспекты возможностей местной конференции, такие как контроль доступа, управление ресурсами, управление жизненным циклом конференции и т.д. Архитектура scale-out создания и проведения конференций, основанная на пулах (динамически распределяемых ресурсах) обеспечивает высокую готовность конференций, и если сервер, обеспечивающий работу конференции, дает сбой, конференция автоматически переводится на другой сервер с такой же ролью. Более того, Office Communications Server также поддерживает параметры, отвечающие общим требованиям совместимости. Основная информация о конференции (время создания, время активации, подключение и отключение пользователя) записывается в базу данных Call Detail Record (CDR). Большая часть данных сотрудничества также записывается в специальный каталог совместимых файлов.
Это унифицированное решение проведения конференций на базе серверов обеспечивает альтернативу веб конференциям для организаций, нуждающихся в более защищенных и контролируемых способах сотрудничества.
В конференциях Office Communications Server все пользователи аутентифицируются. Аутентификация производится либо внешним пулом Office Communications Server, либо директором (Director), если он установлен, либо интегрированным сервером. В зависимости от типа мандатов, используемых для аутентификации, Office Communications Server поддерживает три типа пользователей: аутентифицированные пользователи предприятия (authenticated enterprise user), смежные пользователи (federated user) и анонимные пользователи (anonymous user).
Понимание аутентифицированных пользователей предприятия
Аутентифицированным пользователем предприятия является сотрудник предприятия (содержащего на своем хостинге конференцию Office Communications Server), обладающий следующими характеристиками:
Аутентифицированные пользователи предприятия, расположенные на пуле Office Communications Server могут создавать и участвовать в конференциях Office Communications Server. С другой стороны, аутентифицированные пользователи предприятия, расположенные на пуле Live Communications Server 2005 SP1, не могут создавать конференций. Однако они могут принимать участие в конференциях Office Communications Server 2007.
Аутентифицированных пользователей можно далее разбить на две категории в соответствии с точкой доступа к Office Communications Server:
Внутренние пользователи (Internal User)
Удаленные пользователи (Remote User)
Office Communications Server использует два метода Integrated Windows Authentication (интегрированная аутентификация Windows) для аутентификации пользователей предприятия. Внутренние пользователи аутентифицируются посредством NTLM или Kerberos, в зависимости от параметров сервера. Для удаленных пользователей поддерживается только NTLM, так как Kerberos требует, чтобы клиент имел прямое подключение к Active Directory, что не является свойственным для пользователей, подключающихся за переделами корпоративного брандмауэра.
Понимание смежных пользователей (Federated Users)
Смежный пользователь не является сотрудником предприятия, проводящего конференцию Office Communications Server. Он/а является сотрудником смежного партнера и обладает следующими характеристиками:
Смежные пользователи аутентифицируются посредством Office Communications Server 2007 или Live Communications Server 2005 SP1, расположенных в домене доверенного смежного партнера. Таким образом, сервер Office Communications Server 2007, (на котором расположена конференция) доверяет им как аутентифицированным пользователям. Смежные пользователи могут присоединяться к конференции, но не могут ее создавать в смежных предприятиях.
Понимание анонимных пользователей (Anonymous Users)
Анонимный пользователь не является сотрудников предприятия, проводящего Office Communications Server конференцию или сотрудником смежного партнера. Анонимный пользователь – это любой пользователь, не имеющий постоянной идентификации в Active Directory предприятия, содержащего Office Communications Server, или предприятия смежного партнера.
Анонимные пользователи могут подключаться из следующих трех мест вне корпоративного брандмауэра:
Анонимные пользователи аутентифицируются с помощью Digest аутентификации. Для конференций, в которых разрешено участие анонимных пользователей, Office Communications Server генерирует ключ конференции. Анонимные пользователи должны предоставить ключи, чтобы присоединиться к конференции.
Анонимные пользователи могут присоединяться к Office Communications Server конференциям, но не могут создавать их на сервере.
Независимо от типа аутентификации участники конференции делятся на две группы пользователей в зависимости от ролей: ведущие и посетители. Office Communications Server 2007 отслеживает роль пользователя для каждого участника конференции. Эти роли используются для авторизации пользователей правом доступа к различным функциям конференции, которые перечислены ниже:
Ведущий
Посетители (Attendee)
Изменение роли пользователя не является постоянным в различных ситуациях одной и той же конференции. Если участнику назначена роль ведущего во время одной конференции, он/а сохраняет эту роль до конца данной конференции. В следующий раз, когда участник посещает конференцию, ему снова будет назначена роль посетителя. Только те участники, которым роль ведущего назначена организаторами конференции во время ее создания (то есть у них предустановленная роль), автоматически присоединяются к конференции в качестве ведущих. На данный момент Office Communications Server не поддерживает изменения роли с ведущего на посетителя.
Все аутентифицированные пользователи предприятия и смежные пользователи могут участвовать в конференции с предустановленной ролью ведущих. Анонимные пользователи могут присоединяться к конференции только в качестве посетителей. Однако после присоединения анонимным пользователям может быть назначена роль ведущих любым действующим ведущим конференции.
Есть еще одна имплицитная роль — роль организатора:
Организатор
Каждая конференция Office Communications Server 2007 ассоциируется с организатором. Организатор должен быть аутентифицированным пользователем предприятия. Если пользователь удален из Active Directory предприятия, все конференции Office Communications Server 2007, организованные им, тоже будут удалены из конечной базы данных. Содержимое этой конференции будет также удалено с помощью функции истечения срока содержимого. Организатор по определению является ведущим и определяет, кто еще может выступать в роли ведущего. Организатор может принимать это решение либо при планировании конференции, либо непосредственно во время ее проведения.
Безопасность была главным приоритетом внутренних конференций. Все сообщения и средства при проведении конференции шифруются, используя ту же инфраструктуру безопасности, что и в Live Communications Server 2005 SP1. Вдобавок, Office Communications Server 2007 обеспечивает дополнительные средства защиты при проведении конференций. К этим средствам относятся следующие параметры:
Когда организаторы создают конференции, они могут устанавливать один из трех типов доступа: открытый аутентифицированный, закрытый аутентифицированный тип и тип с разрешением для анонимных пользователей.
Понимание открытой аутентифицированной (Open Authenticated) конференции
В открытой аутентифицированной конференции могут принять участие все аутентифицированные пользователи предприятия. Они могут присоединяться в качестве посетителей, если только роль ведущих не была назначена им организатором.
Открытая аутентифицированная конференция подходит для тех случаев, когда список участников изменчив или неизвестен. Аутентифицированные пользователи предприятий могут присоединяться к любой открытой аутентифицированной конференции, проводящейся на любом пуле Office Communications Server, даже если они не были специально приглашены организатором собрания. Однако чтобы присоединиться, им все же потребуется регистрационная информация. Обычно это достигается посредством того, что один пользователь направляет приглашение другому.
Смежные пользователи могут присоединиться к такой конференции в качестве посетителей, если были приглашены организатором. Они не могут присоединяться к такой конференции в качестве ведущих, но во время ее проведения им может быть назначена эта роль другими ведущими (на данный момент это ограничение использования клиента; Office Communications Server не поддерживает создания открытых аутентифицированных конференций со смежными пользователями в качестве предустановленных ведущих). Если вы хотите предотвратить участие смежных пользователей в открытой аутентифицированной конференции, вы можете это сделать, не настраивая Access Edge Server для федерации или дезактивируя организатора для федерации.
Понимание закрытых аутентифицированных (Closed Authenticated) конференций
В закрытой аутентифицированной конференции могут принять участие аутентифицированные пользователи предприятия, которые были специально приглашены организатором.
Закрытые аутентифицированные конференции подходят для тех случаев, когда требуется жесткий контроль содержимого конференции, например, когда обсуждается конфиденциальная финансовая информация компании. Аутентифицированный пользователь, который не был приглашен непосредственно, не сможет присоединиться к закрытой аутентифицированной конференции, даже если он обладает регистрационной информацией, полученной из переадресованного приглашения.
Смежные пользователи могут принять участие, если приглашены непосредственно. Они могут присоединиться либо в качестве посетителей, либо как предустановленные ведущие. На данный момент, реализация клиента не позволяет пользователю планировать закрытую аутентифицированную конференцию для смежных пользователей.
Понимание конференций с доступом для анонимных пользователей (Anonymous Allowed Conference)
Данный тип конференций имеет самые мягкие условия контроля доступа. В этих конференциях могут принять участие аутентифицированные пользователи предприятия, смежные пользователи, а также анонимные пользователи, если у них есть регистрационная информация.
Конференции с доступом для анонимных пользователей применимы в ситуациях, когда требуется сотрудничество между пользователями предприятия и внешними пользователями, например, торговые собрания для привлечения потенциальных клиентов.
Организатор должен иметь авторизацию для приглашения анонимных пользователей, чтобы создавать такой тип конференций. Пользователи предприятия и смежные пользователи могут принимать участие в качестве посетителей, если только роли ведущих не были назначены им организатором. Анонимные пользователи могут присоединяться только в качестве посетителей, хотя после того как они вошли в собрание, им может быть назначена роль ведущих другими ведущими конференции. Чтобы войти на конференцию анонимные пользователи должны предоставить ключ конференции, который они получают по электронной почте вместе с приглашением, они также должны пройти Digest аутентификацию.
В таблице 5-1 показано, сможет ли пользователь присоединиться к конференции Office Communications Server в различных ситуациях.
Тип конференции | Аутентифицированный пользователь предприятия | Смежный пользователь | Анонимный пользователь | |||
---|---|---|---|---|---|---|
Приглашен непосредственно | Приглашен с помощью переадресации | Приглашен непосредственно | Приглашен с помощью переадресации | Приглашен непосредственно | Приглашен с помощью переадресации | |
Открытая аутентификация | V | V | V | V | X | X |
Закрытая аутентификация | V | X | V | X | X | X |
С доступом анонимных пользователей | V | V | V | V | V | V |
Office Communications Server 2007 конференции обеспечивают богатые мультимедийные ресурсы. В этом разделе будут рассмотрены четыре основных типа мультимедийных конференций: мгновенный обмен сообщениями между несколькими участниками (multiparty instant messaging), сотрудничество при обмене данными (data collaboration), аудио/видео (audio/video) и поддержка провайдеров аудио конференций (audio conferencing provider support)
Понимание мгновенного обмена сообщениями между несколькими участниками
Мгновенный обмен сообщениями между несколькими участниками, или групповой IM, предполагает мгновенный обмен сообщениями между тремя или более участниками. Клиенты Microsoft Windows Messenger 5.x и Office Communicator 2005, наряду с Live Communications Server 2005 SP1, уже поддерживают групповой IM, основанный на создании раздельных соединений между каждой парой из двух пользователей, участвующих в обсуждении. В Office Communications Server 2007 групповой IM сеанс используется на базе хоста сервера конференции с IM модальностью. Этот подход более масштабируемый и предоставляет больше гибкости для участников, чем групповое обсуждение, основанное на большом количестве децентрализованных (peer-to-peer) соединений.
Основной клиент для мгновенного обмена сообщениями между несколькими участниками — это Office Communicator 2007. Групповой сеанс IM можно создавать одним из следующих способов:
Непосредственно из источника: Веб сервис групповых расширений (Group Expansion Web Service) Office Communications Server 2007 обеспечивает веб сервис групповых расширений, который расширяет распределенную группу Active Directory в список пользователей. Такое расширение позволяет пользователям приглашать одного или более отдельных пользователей к групповому сеансу IM. Можно расширять распределенные группы до 1000 пользователей, а в IM сеансе может принимать участие до ста пользователей. Расширение следующих четырех типов распределенных групп Active Directory поддерживается веб сервисом: Универсальные распределенные группы, имеющие доступ к электронной почте Глобальные распределенные группы, имеющие доступ к электронной почте Универсальные группы безопасности, имеющие доступ к электронной почте Глобальные группы безопасности, имеющие доступ к электронной почте CHao Yan, старший программный менеджер |
---|
Понимание сотрудничества при обмене данными (Data Collaboration)
Конференции обмена данными часто называют веб конференциями. Office Communications Server 2007 поддерживает большое количество возможностей обмена данными, включая следующие:
Презентации PowerPoint
Совместное использование приложений и рабочего стола
Поддержка Microsoft Office Document Imaging (MODI)
Веб слайды
Мультимедийное содержание
Раздаточный материал
Слайды снимков
Виртуальная аудиторная доска
Текстовые слайды
Аннотации
Опрос
Q&A
Чат конференции (In-meeting chat)
Общие заметки
Основной клиент для конференций обмена данными — это Office Live Meeting 2007. Сеанс обмена данными можно создавать следующими способами:
Понимание аудио и видео конференций
Office Communications Server 2007 поддерживает аудио/видео (A/V) конференции между несколькими участниками. С помощью усовершенствованных широкополосных кодеков, таких как RTAudio и RTVideo, Office Communications Server (посредством роли Audio/Video Conferencing Server) транслирует высококачественную аудио и видео конференцию.
Аудио потоки всех участников смешиваются на сервере и передаются всем участникам. А видео поток самого активного говорящего передается всем участникам. При установке на отдельном компьютере сервер Audio/Video Conferencing Server может поддерживать до 250 участников в рамках одного сеанса.
Основными клиентами для A/V конференций являются Office Communicator 2007 и Office Live Meeting 2007. Сеанс A/V конференции можно создать следующими способами:
Понимание поддержки провайдеров аудио конференции (Audio Conferencing Provider Support)
Внешние участники аудио конференции, у которых не установлен Office Communications Server, могут принимать участие, используя услуги третьей стороны Audio Conferencing Provider (ACP). Провайдер обеспечивает доступ к конференции, используя внешний мост Public Switched Telephone Network (PSTN) (телефонная коммутируемая сеть общего пользования).
Office Live Meeting 2007 является основным клиентом, поддерживающим конференции ACP. Она имеет пользовательские интерфейсы для контролирования различных аспектов аудио конференции, расположенной на внешнем PSTN мосту, например, выключить звук у себя, включить звук у себя, выключить звук у всех и т.д.
В Office Communications Server 2007 нет взаимодействия между аудио конференцией на основе VoIP, расположенной на сервере Audio/Video Conferencing Server, и конференцией ACP, расположенной на внешнем хосте Audio Conferencing Providers. Это означает, что пользователь не может подключиться к конференции, используя свою домашнюю телефонную линию, в то время как остальные участники используют аудио устройства своих компьютеров для подключения к конференции. При планировании конференции организатору требуется сделать соответствующие выборы аудио каналов.
Процесс интеграции ACP управляется сервером Telephony Conferencing Server, который всегда работает как отдельный процесс либо на сервере Office Communications Server 2007 Standard Edition, либо на внешнем сервере Enterprise Edition. Интеграция Audio Conferencing Provider осуществляется посредством настройки смежных соединений с внешним провайдером услуги, как и с прочими смежными партнерами. (продолжение следует)
www.windowsnetworking.com