ADFS 2.0 配置簡介 PartⅠ – 安裝ADFS


    Active Directory Federation Service 也即聯盟身份認證服務是微軟的單點登錄解決方案 (SSO),配置步驟相當多,中文資料也比較少,寫在這里希望對后來人有所幫助,語言使用的是中文系統,實際上使用英文可能部署起來更容易些,因為感覺翻譯不是很好。

 

  1. 一些術語
    1. Active Directory (AD)    活動目錄,以目錄的形式抽象管理服務器上的資源、用戶、計算機等等,Windows Server 自帶。
    2. Domain        計算機域,是比工作組更優秀的一種組織企業內部計算機的方式。不同於工作組,域以域用戶為認證憑據,而不是計算機本身,而且域並不要求所有計算機在同一個局域網內。

       

  2. 開工
    1. 計算機安裝Windows Server 系統(2003 以上),配置好管理員密碼。
    2. 安裝AD域服務和DNS服務
    3. 配置計算機域。
      1. 最終在Active Directory Domain控制台看到如下
    4. 配置固定IP,以及DNS服務器設置為自身
    5. 現在就可以配置ADFS了,在這之前最后做點准備工作
      1. ADFS服務需要一個SSL證書,這里不想多說證書怎么申請,因為這不是重點,我找到一個比較方便的方法是安裝證書服務CA,使用它默認生成的即可。
        1. 安裝好后還需要配置一下
      2. 終於可以安裝ADFS了,必要條件充足
        1. 配置ADFS
        2. 大功告成


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM