ADFS2016和ADFS代理的安装与配置

本文详细介绍了ADFS2016的安装过程和ADFS代理的配置步骤,强调了安装ADFS时需要注意的事项,如服务器不要与ADDS在同一台机器上,必须使用公共SSL证书等。同时,还提到了ADFS代理的部署要点,如与ADFS服务器分开,代理服务器不需要加域但需能访问ADFS,并提供了相关的教程链接以供参考。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一,ADFS安装教程

注意事项:

1,ADFS依赖域环境,即Active Directory Domain Services (AD DS),ADDS会同时安装DNS服务。ADFS和ADDS不要安装到同一台服务器,不方便各自管理和维护!另外域的名称使用标准域名格式,例如“mycompany.com”,不要使用“mycompany.local”,因为没法申请公共SSL证书。

2,ADFS所在服务器需要加入域中!否则ADFS无法与AD通信。

3,必须使用SSL证书,且为公共证书,不然外网访问有信任问题!证书可以使用泛域名证书,例如"*.mycompany.com",这时ADFS的服务名称(Federation Service Name)可以定义为adfs.mycompany.com或者sso.mycompany.com等等,且子域名可以正常解析(内网DNS去配置解析)。 如果使用“sso.mycompany.com”子域名SSL证书,ADFS的服务名称(Federation Service Name)必须一致,即“sso.mycompany.com”!

4,安装并配置完毕后,进行内网测试(因为是内网DNS) https://sso.mycompany.com/adfs/ls/idpinitiatedSignOn.aspx

如果无法访问,使用powershell,

--查看是否启用

_>(Get-AdfsProperties).EnableIdPInitiatedSignonPage

如果返回“false”,进行启用

_>Set-AdfsProperties -EnableIdPInitiatedSignonPage $true

 

教程链接(

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值