Windows-server-2012R-ADFS-搭建

上传人:人*** 文档编号:564815693 上传时间:2023-08-03 格式:DOCX 页数:32 大小:3.42MB
返回 下载 相关 举报
Windows-server-2012R-ADFS-搭建_第1页
第1页 / 共32页
Windows-server-2012R-ADFS-搭建_第2页
第2页 / 共32页
Windows-server-2012R-ADFS-搭建_第3页
第3页 / 共32页
Windows-server-2012R-ADFS-搭建_第4页
第4页 / 共32页
Windows-server-2012R-ADFS-搭建_第5页
第5页 / 共32页
点击查看更多>>
资源描述

《Windows-server-2012R-ADFS-搭建》由会员分享,可在线阅读,更多相关《Windows-server-2012R-ADFS-搭建(32页珍藏版)》请在金锄头文库上搜索。

1、一直听说adfs,ifd什么的,觉得挺牛逼的,最近决定要学习学习,以弥补在这方面的空白。活动目录联合服务ADFS(Active Directory Federation Services)将活动目录拓展到Internet。要理解这一点,可以考虑一般活动目录设施的工作原理。当用户通过活动目录认证时,域控制器检查用户的证书。证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。 ADFS将同样的概念应用到Internet. 我们都知道Web应用访问位于SQL Server或其他类型后端资源上的后端数据。对后端资源的安全认证问题往往比较复杂。可以

2、有很多不同的认证方法提供这样的认证。例如,用户可能通过RADIUS(远程拨入用户服务认证)服务器或者通过应用程序代码的一部分实现所有权认证机制。什么是IFD ?百度了好几条才找到原来就是: Internet Facing Deployment (IFD) 的缩写。无大用 就是一个缩写而已。step1:首先需要安装一台Server2012,具体的安装过程在此不再累述。安装好之后如下:修改计算机名为:Server-2012step2: 配置AD域在之后就下一步 下一步装好后AD DS后,要将该计算机提升为域控制器,可以从下面黄色小三角点击Promote this server to a domai

3、n controller。点击 安装,装好后,计算机自动重启。系统自动创建了一个域管理员账号 administratorcrm.local,密码与本地管理员密码相同。使用新的域管理员登陆计算机。step3: 配置AD证书服务选择 证书服务 及 iis服务之后便下一步下一步往下进行了。关闭后,选择黄色叹号下面的提示。之后便一直下一步即可一直下一步到配置成功:step4: 添加 证书服务角色 的角色服务:选择 AD CS 右键安装。之后还是回到黄色小旗下的提示,选择配置。在接下来的安装过程中会报下面的错误:需要把administrator用户添加到 iis_iusrs 组中。此时小旗下面提示配置完

4、成了为adfs申请通配符证书:打开IIS管理器,选择【服务器证书】创建证书申请保存到桌面上:cert.txtstep5:配置证书回到IE浏览器,输入http:/localhost/certsrv/如下:选择申请证书高级证书申请选择:使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请。打开cert.txt ,粘贴出来。证书模板 选择 web服务器:选择提交:点击下载证书,保存到本地:回到iis管理器,选择完成证书申请:然后将 default web site 的 https 绑定 证书 改为 刚才完成的证书,选择 default web site ,右键 编辑绑定,选择 https , 点击编辑,选择 ssl 证书:( 这个证书在安装adfs时使用该证书)step5: 安装adfs:安装成功后回到小旗下继续配置:输入以下网址:https:/localhost/federationmetadata/2007-06/federationmetadata.xml很奇葩的发现是乱码:右键-编码-UTF-8但是依然很乱。发现使用兼容性视图显示就可以了:以上则是adfs的整个配置安装过程参考link: https:/

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号