Office 365身份認證管理-安裝配置ADFS

 

在DNS正向解析器添加一條A記錄服務器

clip_image002

指向咱們內部的ADFS服務器地址ide

clip_image003

在服務管理器中添加角色和功能測試

clip_image005

選擇本地添加3d

clip_image007

選擇本地服務器blog

clip_image009

選擇ADFSip

clip_image011

同時添加所需的功能v8

clip_image012

選擇ADFS服務get

clip_image014

選擇所需的功能it

clip_image016

顯示摘要,並點擊安裝io

clip_image018

導入咱們以前公網申請的證書

clip_image019

選擇證書

clip_image020

輸入密碼

clip_image021

選擇證書存放位置

clip_image022

證書導入摘要

clip_image023

證書導入成功

clip_image024

打開IIS管理器,選擇默認站點,點擊綁定

clip_image026

點擊添加

clip_image027

配置爲https模式,並選擇咱們剛導入的證書

clip_image028

啓動ADFS控制檯,並點擊配置嚮導

clip_image030

選擇創建一個新的認證服務

clip_image031

選擇獨立的認證服務

clip_image032

確認證書正確

clip_image033

顯示ADFS配置摘要

clip_image034

配置成功

clip_image035

再次打開ADFS界面

clip_image037

登錄咱們須要安裝ADFS proxy的服務器

一樣在服務管理器中添加功能和角色

clip_image038

添加ADFS角色

clip_image040

取消Federation Service勾,並勾選Federation Service Proxy

clip_image042

顯示安裝摘要,並點擊安裝

clip_image044

一樣,導入咱們公網申請的證書

clip_image045

clip_image046

導入成功

clip_image047

同以前同樣,打開IIS管理器,選擇默認站點,幫頂咱們申請的證書

clip_image048

打開ADFS Proxy控制檯

clip_image049

點擊測試鏈接

clip_image050

clip_image051

繼續

clip_image052

顯示摘要

clip_image053

在TMG上打開ADFS的防火牆策略

clip_image054

測試規則

clip_image055

OK,至此咱們ADFS已經安裝完畢,下一步咱們將測試如何啓用單點登陸

相關文章
相關標籤/搜索