ADFS 2.0安装设置心得

之前安装ADFS的时候遇到了很多的问题。在网络上搜索也没有找到多少答案。通过两个星期的不停琢磨,终于完美地解决了所有问题。搭建了所有ADFS服务器。ADFS 2.0是为在企业之外来验证用户域帐号的一个解决方案。分成两块。一个是ADFS Server, 一个是ADFS Proxy。ADFS Server必须得是在域中的服务器。ADFS Proxy可以是域中的服务器也可以是非域的服务器,其实正确的做法是将其设置成非域的服务器。因为ADFS Proxy是为了直接面对互联网的,不能将域也放到该服务器上。所以ADFS Proxy所在的服务器须是非域的服务器。

创建好一个对外的证书,比如你的公司名是abc, 你的adfs代理的域名是: proxy.abc.com,那么就创建好一个名为proxy.abc.com的证书,并得到合法的签名。

安装ADFS Server

到微软官网得到AdfsSetupR2.exe安装包。到一台已加入域的服务器上安装。安装中要指定前面创建好的证书。其他都照默认安装就行。

之后配置一个Relying party, 用这个参数:https://proxy.abc.com/FederationMetadata/2007-06/FederationMetadata.xml,

安装ADFS Proxy

还是用那个安装包,到一台非域的服务器上安装。这个服务器要绑定一个对外的IP,这个IP要对应proxy.abc.com这个域名。然后指定其代理的ADFS Server就是https://< adfs server internal host name> /. 这样就能安装成功。

  Server 2008 R2上卸载ADFS2.0, 除了运行ADFS的卸载程序之外,还须把ADFS Server上的 ADFS的IIS目录都删除。

 

时间: 2024-10-16 21:06:41

ADFS 2.0安装设置心得的相关文章

PHP 5.3.0 安装分析心得_php文摘

整个过程,可以这么说,惊异大于惊喜.并且我感受到了我第一次在Windows配置PHP时的那种脆弱无知感觉-- 首先...PHP Team首次分离出了一个Windows团队.Windows的下载也挪到了windows.php.net.一个大进步. 其次...最大的惊异,PHP 5.3开始,居然没有了ISAPI支持--可以参看这里:ISAPI support, do we need it? 从没见PHP Team动作这么迅速.PHP 4停止支持还有一年的过渡期,ISAPI说没就没了--嗯,这个策略我

普联TL-WN721N V1.0怎么安装设置无线网卡

  普联TL-WN721N V1.0安装设置无线网卡的方法 第一步.准备无线网卡及驱动 方法一.将无线网卡安装光盘放入电脑光驱,并将无线网卡插到电脑的USB接口.打开 我的电脑 (计算机) ,找到DVD驱动器.右击选择 打开 ,可以看到光盘内容. 方法二.若无法找到安装光盘或电脑光驱无法使用,需要在我司官方网站下载对应驱动. 第二步.安装无线网卡及客户端 打开驱动文件,包含内容如下. 双击 setup.exe 运行软件,出现如下界面,并点击 下一步 ,如下图. 选择 安装客户端应用程序和驱动程序

《VMware、Citrix和Microsoft虚拟化技术详解与应用实践》一2.3 安装设置ESXi 5.0

2.3 安装设置ESXi 5.0 ESXi 5.0的安装模式较多,可以使用脚本安装,可以使用vSphere Auto Deplo安装,也可以从网络引导安装.最简单的是采用交互式的安装方法,即使用CD或DVD或可引导的U盘引导安装. 2.3.1 准备安装环境 在安装ESXi 5.0之前,先要了解一下硬件的配置,确保主机符合 ESXi 5.0 支持的最低硬件配置:ESXi 5.0 仅可在安装有 64 位 x86 CPU 的服务器上安装和运行:ESXi 5.0 要求主机CPU至少具有两个内核:对于基于

zabbix3.0安装与配置

这个月又快过完了,最近也比较忙,没时间写文章,今天挤点时间把zabbix3.0安装与配置的文章写下来. 其实zabbix3.0的安装很简单,但是由于个人比较懒,所以一直不喜欢使用源码方式进行安装,而且管理的服务器多了,源码安装也感觉不方便,所以现在大部分安装软件我都会首先选择yum或者apt-get方式进行. 本篇文章,我也不多介绍zabbix3.0安装的详细步骤了,只列出centos.ubuntu下zabbix3.0的相关安装命令以及zabbix的基本配置. zabbix3.0对OS的要求:m

Linux 8.0 安装 Oracle 9i

oracle 目的:在Linux 8.0 安装 Oracle 9i,确保数据库的安全和稳定 软件环境:Linux 8.0 (三张碟)Oracle 9.2.0.1.0 For Linux (三张碟) 硬件环境:P4 2.4.内存512M.硬盘80G高转.16X_DVD光驱 问题原因:Linux下运行Oracle的系统环境配置,导致Oracle无法正确安装. 问题描述: 详细解决过程一.系统参数配置1.在安装linux8.0的时候,注意把根目录(/)分区为10G左右,Swap分区为1G左右,/u01

TASM V5.0安装及注意事项

安装TASM 5.0很简单,您只需要下载本站[相关工具]中的"TASM50.zip"文件,解压后在Windows9x/NT下执行"INSTALL.EXE"即可开始安装. 1.如果你在安装TASM5.0之后安装Delphi 1.0或Borland C++ 4.x及更高版,你需要手动更改系统的设置以使这些产品可以共存于同一个系统中--检查"System.ini"文件的[386Enh]一节是否有多个TDDEBUG.386驱动项.删除多余的TDEBUG.

MDaemon插件:Outlook connector客户端安装设置

上篇,我们介绍了Outlook Connector 2.2.8的服务器端安装设置,接下来介绍一下客户端如何实现的.接下来的操作和截图都是在win7系.IE9.0,及Microsoft office2010的环境为例. 一.在客户端浏览器输入http://192.168.1.158:3000用worldclient登陆11账户,选项---Outlook Connector---下载Outlook Connector客户端插件. 二.安装OC客户端,双击运行程序,按照提示点击下一步即可. 三.out

路由器安装设置具体操作详解

家用网络设备随着网络发展也呈现着日新月异的变化,那么如何做好路由器安装设置呢?这是我们实现网上冲浪的第一步,那么下面就向大家详细介绍一个路由器安装设置的具体操作. 路由器安装设置实施过程: 路由器安装设置1 通常还内嵌了4口10/100M交换机,安装非常简单.当你申请了宽带线路上网后,ISP会为你安装好线路,你只需将进来的线路(将网线或 ADSLMODEM的LAN口)连接至路由器的WAN(广域网)接口,再将路由器的LAN(局域网)接口连接到集线器.交换机或电脑网卡上即可. 路由器安装设置2 路由

TP-Link路由器安装设置完整教程

各种路由器的硬件安装,基本上都是一样的,有关路由器的安装,不在本文讨论范围,可以参考<TP-link家庭无线路由安装及设置方法>. 然而有关路由器的功能设置,各路由器的品牌不同,在操作上也有所差别,例如netcore路由的设置可以参考<netcore路由设置全过程>,而今天要介绍的是TP-Link路由器安装设置.TP-Link路由器是一款使用人数相当多的路由器,质量也相当不错.很多人都喜欢. 下面是详细的设置方法: 1.准备路由器.网线.猫等硬件器材 下图为1TP-LINK TL-