Microsoft Exchange Server 2010與Office 365混合部署——本地部署ADFS3.0服務器

        當公司業務須要實現SSO單點登錄聯合身份驗證,則須要部署ADFS服務器。因爲ADFS3.0所需的IIS內核組件已經寫入到ADFS Server Role裏面,因此不須要單獨安裝IIS,對應系統版本角色以下。服務器

  • ADFS2.0    Windows Server 2008R2+ADFS+IISide

  • ADFS3.0    Windows Server 2012R2+ADFSui


        在準備好Windows 2012R2並加域後,下面咱們開始安裝ADFS Rolespa


選中角色安裝orm

wKioL1iZlY7CJii_AAH2bMGNgyQ462.png

wKioL1iZlY_y41pzAAE01iPmgBk638.png

wKiom1iZlY_CgbavAAGafzlGuQ0624.png


選擇當前用戶blog

wKioL1iZlZHyRrLAAAFLl7M09IU675.png



選擇公網證書文檔

建議在申請Exchange公網證書時使用通配符,或者包含ADFS的域名,以下證書截圖部署

wKiom1iZlZHD0PcfAAGCXahcGhM115.png

證書截圖get

wKioL1iZlZaTFO0uAABRJS8zbwA014.png

wKioL1iZlZKj0LDrAAGI5EeQm_o868.png

wKiom1iZlZPyReCPAAGKr0jssk8724.png

wKiom1iZlZOwF4P4AAGWnhV0tyI668.png


到這裏角色安裝完成,下面再進行配置域名

wKioL1iZlZTQs23tAAEY9lHM9T8937.png


安裝MicrosoftOnline Services 登陸助手

下載連接:https://www.microsoft.com/en-us/download/details.aspx?id=41950



安裝Windows Azure ActiveDirectory Module for WindowsPowerShell

須要.NET Framework 3.51.支持

下載連接:http://connect.microsoft.com/site1164/Downloads/DownloadDetails.aspx?DownloadID=59185


安裝完成後打開Windows Azure ActiveDirectory Module for WindowsPowerShell

而後運行命令Connect-MsolService,輸入O365用戶名和密碼,以下圖


wKiom1iZlZXAOYMeAACs8aeduDc584.png


運行命令Get-MsolDomain,查看當前域爲標準域

wKioL1iZlZXQqyptAAB1Inov-LU573.png


運行命令換爲聯合域 Convert-MsolDomainToFederated-DomainName baidu.com 

再次運行命令Get-MsolDomain,查看已經轉換爲聯合域

wKiom1iZlZbQ3oAaAABjt2sAuV8918.png




PS:

若是須要定製ADFS3.0 Portal頁面,請參考文檔

http://eimagine.com/adfs-3-0-logon-page-customization/

http://dwz.cn/5eHX6V





下篇文章介紹部署ADFS WebProxy

相關文章
相關標籤/搜索