Spisu treści:

Gdzie mogę zainstalować ADFS?
Gdzie mogę zainstalować ADFS?

Wideo: Gdzie mogę zainstalować ADFS?

Wideo: Gdzie mogę zainstalować ADFS?
Wideo: OPS106 How to be an AD Hybrid Health Hero 2024, Listopad
Anonim

Aby zainstalować rolę ADFS:

  1. Otwórz Menedżera serwera>Zarządzaj>Dodaj role i funkcje.
  2. Na stronie Zanim zaczniesz kliknij Dalej.
  3. Na Wybierz instalacja strona typu, wybierz Oparte na rolach lub Oparte na funkcjach instalacja , a następnie kliknij Dalej.

Jak więc połączyć się z ADFS?

Manualna instalacja

  1. Otwórz konsolę zarządzania ADFS.
  2. Kliknij opcję Dodaj zaufanie strony uzależnionej.
  3. Kliknij Start.
  4. Wybierz Wprowadź dane strony zależnej ręcznie i kliknij Dalej.
  5. Wpisz nazwę (na przykład YOUR_APP_NAME) i kliknij Dalej.
  6. Użyj domyślnego (profil ADFS 2.0) i kliknij Dalej.

Podobnie, co to jest konfiguracja ADFS? Usługi federacyjne Active Directory ( ADF ) to rozwiązanie do jednokrotnego logowania (SSO) stworzone przez firmę Microsoft. Jako składnik systemów operacyjnych Windows Server zapewnia użytkownikom uwierzytelniony dostęp do aplikacji, które nie mogą korzystać ze zintegrowanego uwierzytelniania systemu Windows (IWA) za pośrednictwem usługi Active Directory (AD).

W związku z tym, czy Adfs można zainstalować na kontrolerze domeny?

Dodano serwer 2012 ADF jako rolę i może być zainstalowany bezpośrednio. Wymagał IIS jako warunku wstępnego i chociaż może być zainstalowany na kontrolerze domeny , wymaganie usług IIS może sprawić, że niektórzy administratorzy wolą tego nie robić zainstalować to na kontroler domeny . Inną ważną zmianą jest usunięcie ADF Funkcja proxy.

Jaka jest różnica między ADFS a SAML?

ADF używa opartego na oświadczeniach modelu autoryzacji kontroli dostępu. Proces ten obejmuje uwierzytelnianie użytkowników za pomocą plików cookie i języka Security Assertion Markup Language ( SAML ). To znaczy ADF to rodzaj usługi tokenu zabezpieczającego lub STS. Możesz skonfigurować usługę STS tak, aby miała relacje zaufania, które akceptują również konta OpenID.

Zalecana: