Office 365 身份验证和单一登录部署(3)
1. 部署ADFS 3.0在此Lab环境中,因为虚机资源紧张,所以将Active Directory Federation Service安装在DC上,如果是企业环境中是将ADFS角色部署在独立的服务器上,需要将该服务器入加域,Window Server 2012 R2上集成的ADFS角色版本是3.0,以下是部署ADFS步骤。 ? 安装ADFS
? 配置ADFS
通过MMC 添加Certificates,将公网证书导入到计算机中,导入结果见下图:
? 测试ADFS目的是测试ADFS部署成功后,是否正常工作
Fsproxy.hphaobo.com 指向192.168.0.10
点击Sign in后,以下表示登录ADFS成功,见下图:
2. 部署WAP(ADFS Proxy)? 安装WAP在企业中部署WAP(ADFS Proxy)的目的是为了企业外网的用户使用ADFS服务,为了企业网络的安全性,不建议将ADFS服务器直接发布到公网,所以一般以WAP代理访问ADFS服务器。 在Windows Server 2012 R2版本,使用Web Application Proxy (WAP)替代以前版本的ADFS Proxy,以下是部署的具体步骤。
? 配置WAP
在WAP配置中,需要指定ADFS服务器的证书,所以首先将在第3步中用于ADFS的证书,导入到WAP服务器,见下图:
这样做的目的是,当有外部请求访问ADFS服务器时,告诉请求的客户端ADFS服务器的地址,如果企业Perimeter区域有DNS服务器,可以DNS服务器上添加该记录。
? 测试WAP在外网的一台计算机上,IE中输入https://fsproxy.hphaobo.com/adfs/ls/IdpInitiatedSignon.aspx 出现如下登录界面:
点击登录:
登录成功后出现如下界面: (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |