国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows Server2008 ADFS配置攻略

發布時間:  2012/5/24 20:56:41

ADFS是Windows Server 2008 操作系統中的一項新功能,它提供了一個統一的訪問解決方案,用于解決基于瀏覽器的內外部用戶的訪問。這項新功能甚至可以實現完全不同的兩個網絡或者是組織之間的帳戶以及應用程序之間的通訊。

要理解ADFS的工作原理,可以先考慮活動目錄的工作原理。當用戶通過活動目錄進行認證時,域控制器檢查用戶的證書。當證明是合法用戶后,用戶就可以隨意訪問Windows網絡的任何授權資源,而無需在每次訪問不同億恩科技服務器時重新認證。ADFS將同樣的概念應用到Internet。我們都知道當Web應用需要訪問位于數據庫或其他類型后端資源上的后端數據時,對后端資源的安全認證問題往往比較復雜。現在可以使用的有很多不同的認證方法提供這樣的認證。例如,用戶可能通過RADIUS(遠程撥入用戶服務認證)億恩科技服務器或者通過應用程序代碼的一部分實現所有權認證機制。這些認證機制都可實現認證功能,但是也有一些不足之處。不足之一是賬戶管理。當應用僅被企業自己的員工訪問時,賬戶管理并不是個大問題。但是,如果企業的供應商、客戶都使用該應用時,就會突然發現用戶需要為其他企業的員工建立新的用戶賬戶。不足之二是維護問題。當其他企業的員工離職,雇傭新員工時,用戶還需要刪除舊的賬戶和創建新的賬戶。

ADFS能為您做什么?

如果用戶將賬戶管理的任務轉移到他們的客戶、供應商或者其他使用Web應用的人那里會是什么樣子哪? 設想一下, Web應用為其他企業提供服務,而用戶再也不用為那些員工創建用戶賬戶或者重設密碼。如果這還不夠,使用這一應用的用戶也不再需要登錄應用。那將是一件多么令人興奮的事情。

ADFS需要什么?

當然,活動目錄聯合服務還需要其它的一些配置才能使用,用戶需要一些億恩科技服務器執行這些功能。最基本的是聯合億恩科技服務器,聯合億恩科技服務器上運行ADFS的聯合服務組件。 聯合億恩科技服務器的主要作用是發送來自不同外部用戶的請求,它還負責向通過認證的用戶發放令牌。

另外在大多數情況下還需要聯合代理。試想一下,如果外部網絡要能夠和用戶內部網絡建立聯合協議,這就意味著用戶的聯合億恩科技服務器要能通過Internet訪問。但是活動目錄聯合并不很依賴于活動目錄,因此直接將聯合億恩科技服務器暴露在Internet上將帶來很大的風險。正因為這樣,聯合億恩科技服務器不能直接和Internet相連,而是通過聯合代理訪問。聯合代理向聯合億恩科技服務器中轉來自外部的聯合請求,聯合億恩科技服務器就不會直接暴露給外部。

另一ADFS的主要組件是ADFS Web代理。Web應用必須有對外部用戶認證的機制。這些機制就是ADFS Web代理。 ADFS Web代理管理安全令牌和向Web 億恩科技服務器發放的認證cookies。

在下面的文章中我們將帶領大家通過一個模擬的試驗環境來一起感受ADFS服務帶給企業的全新感受,閑言少敘,我們下面就開始ADFS的配置試驗。
 

第1步:預安裝任務

要想完成下面的試驗,用戶在安裝ADFS之前先要準備好至少四臺計算機。

1)配置計算機的操作系統和網絡環境

使用下表來配置試驗的計算機系統以及網絡環境。

 

 

2)安裝 AD DS

用戶使用Dcpromo工具為每個同盟億恩科技服務器(FS)創建一個全新的活動目錄森林,具體的名稱可以參考下面的配置表。

 

 

3)創建用戶帳戶以及資源帳戶

設置好兩個森林后,用戶就可以通過“用戶帳戶和計算機”(Active Directory Users and Computers )工具來創建一些帳戶為下面的試驗做好準備。下面的列表給出了一些例子,供用戶參考:

 

 

4)將測試計算機加入到適當的域

按照下表將對應的計算機加入到適當的域中,需要注意的是將這些計算機加入域前,用戶需要先將對應域控制器上的防火墻禁用掉.
 

第2步:安裝 AD FS 角色服務,配置證書

現在我們已經配置好計算機并且將它們加入到域中,同時對于每臺億恩科技服務器我們也已經安裝好了ADFS組件。

1)安裝同盟服務

兩臺計算機上安裝同盟服務,安裝完成后,這兩臺計算機就變成了同盟億恩科技服務器。下面的操作將會引導我們創建一個新的信任策略文件以及SSL和證書:

點擊Start ,選擇 Administrative Tools ,點擊 Server Manager。右擊 Manage Roles, 選中Add roles 啟動添加角色向導。在Before You Begin 頁面點擊 Next。在 Select Server Roles 頁選擇 Active Directory Federation Services 點擊Next 。在Select Role Services 選擇 Federation Service 復選框,如果系統提示用戶安裝 Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服務,那么點擊 Add Required Role Services 添加它們,完成后點擊 Next 。在 Choose a Certificate for SSL Encryption 頁面點擊 Create a self-signed certificate for SSL encryption, 點擊 Next 繼續,在 Choose Token-Signing Certificate 頁面點擊Create a self-signed token-signing certificate, 點擊 Next. 接下來的Select Trust Policy 頁面選擇 Create a new trust policy,下一步進入 Select Role Services 頁面點擊 Next 來確認默認值。在 Confirm Installation Options 校驗完信息后,就可以點擊Install 開始安裝了。

2)將本地系統帳戶分配到 ADFSAppPool identity

點擊Start ,在 Administrative Tools中的 Internet Information Services (IIS) Manager中,雙擊ADFSRESOURCE 或者 ADFSACCOUNT ,選擇 Application Pools ,在中心面板上右擊ADFSAppPool ,選擇Set Application Pool Defaults.在Identity Type, 點擊 LocalSystem ,然后選擇 OK。

3)安裝 AD FS Web 代理

在 Administrative Tools中 Server Manager 右擊 Manage Roles ,選擇 Add roles ,根據向導在Select Server Roles 頁面選擇 Active Directory Federation Services.,點擊Next 后在 Select Role Services 窗口中選擇 Claims-aware Agent 復選框。如果向導提示用戶安裝 Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服務,那么點擊 Add Required Role Services 來完成安裝。完成后在Select Role Services 頁面,選擇 Client Certificate Mapping Authentication 復選框(要想實現這步操作,IIS需要創建一個self-signed 服務認證。),驗證完信息后,就可以開始安裝了。

要想成功的設置Web億恩科技服務器和同盟億恩科技服務器,還有一個重要的環節就是證書的創建和導入導出。前面我們已經使用角色添加向導為同盟億恩科技服務器之間創建了億恩科技服務器授權認證,剩下要做的就是為adfsweb計算機創建對應的授權認證。由于篇幅有限在此就不作詳細介紹,相關內容可以查詢系列中證書相關的文章。
 

第3步: 配置 Web 億恩科技服務器

在這個步驟中,我們主要要完成的有如何在一個Web 億恩科技服務器上(adfsweb),設置一個claims-aware 應用程序。

首先我們來配制IIS,需要做的就是啟用adfsweb默認網站:(www.czbl888.cn)的SSL設置,完成后我們在IIS的ADFSWEB 中雙擊 Web Sites, 右擊 Default Web Site, 選擇Add Application,在Add Application 對話框的 Alias 中鍵入 claimapp 點擊… 按鍵, 新建一個文件夾命名為claimapp, 然后確定。需要注意的是命名新文件夾時最好不要使用大寫字母,不然在后面使用時也要使用對應的大寫字母。

第4步: 配置同盟億恩科技服務器

現在我們已經安裝好了ADFS服務,也已經配置好了訪問claims-aware 應用程序的Web億恩科技服務器,下面我們就來配置試驗環境中兩家公司(Trey Research 和 A. Datum Corporation )的同盟服務。

我們首先來配置信任策略,在Administrative Tools 中點擊 Active Directory Federation Services 雙擊 Federation Service, 右擊選擇 Trust Policy, 選擇其中的Properties。在 General 頁簽的Federation Service URI 選項中鍵入urn:federation:adatum 。然后在Federation Service endpoint URL 文本框中驗證下面的網址是否正確https://adfsaccount.adatum.com/adfs/ls/ 最后在Display Name 頁簽的 Display name for this trust policy中鍵入 A. Datum 然后選擇OK確定。完成后我們再次進入Active Directory Federation Services.雙擊Federation Service, Trust Policy, My Organization, 右擊 Organization Claims, 點擊 New, 然后點擊 Organization Claim.在Create a New Organization Claim 對話框的Claim name中鍵入Trey ClaimApp Claim。確定 Group claim 選中后,點擊 OK。另外一家公司的配置與上面的操作基本類似,再次不做累述。

第 5步: 通過客戶計算機訪問試驗應用程序

配置adfsaccount 同盟服務的瀏覽器設置

使用alansh用戶登錄到adfsclient ,啟動IE,在Tools 菜單中點擊 Internet Options 在 Security 頁簽點擊 Local intranet,然后點擊 Sites.然后點擊 Advanced.在 Add this Web site to the zone, 中鍵入https://adfsaccount.adatum.com, 點擊 Add 。然后在IE瀏覽器中鍵入https://adfsweb.treyresearch.net/claimapp/.但提示home realm時,點擊A. Datum 然后點擊Submit 。這樣Claims-aware Sample Application 出現在瀏覽器上,用戶可以在SingleSignOnIdentity.SecurityPropertyCollection 中看到應用程序選定的聲明。如果在訪問時出現問題,那么用戶可以運行iisreset 或者重啟adfsweb計算機,然后再次嘗試訪問。

至此一個基本的ADFS試驗模型已經搭建完成,當然ADFS依然是一個全面而復雜的新技術,在真正的生產環境中,我們還會有許多許多的操作和配置要做,不過,不管配置如何,正如上文所說的, ADFS將極大地擴充Web應用的能力,擴充企業外部業務的信息化程度,讓我們拭目以待Windows Server 2008中ADFS技術在實際應用中使用情況吧。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    六月婷婷在线视频| 男人天堂999| 国产淫片免费看| 久久久天堂国产精品| 91精品999| 九九精品久久久| 中文字幕永久视频| 亚洲国产精品久久久久婷蜜芽| 国产午夜精品视频一区二区三区| 黄色a级三级三级三级| 久久久久久久高清| 91视频这里只有精品| 五月天中文字幕在线| 色噜噜狠狠一区二区| 日本肉体xxxx裸体xxx免费| 九九热免费精品视频| 久热精品在线观看视频| 色婷婷综合网站| 日韩av片免费观看| 操人视频免费看| 欧美少妇在线观看| 久久精品xxx| 男人日女人bb视频| 亚洲免费av一区二区三区| 亚洲最大综合网| 污污视频网站在线| 亚洲一区 在线播放| 久久福利一区二区| 噜噜噜久久亚洲精品国产品麻豆| 成人一级片网站| 美女网站色免费| 超碰中文字幕在线观看| 特级黄色录像片| 国产精品成人久久电影| 成人免费观看毛片| 欧美一级特黄aaa| 日本aa在线观看| 精品人妻一区二区三区四区在线| 人人爽人人av| 两性午夜免费视频| 欧美中日韩在线| 男人亚洲天堂网| 日本高清久久久| 国产1区2区3区中文字幕| 日韩小视频在线播放| 国产一级做a爰片久久| 亚欧美一区二区三区| 成人午夜视频在线观看免费| 2022亚洲天堂| 精品国产鲁一鲁一区二区三区| av久久久久久| 成人一级片网站| 精品国产乱码久久久久久1区二区| 四虎精品欧美一区二区免费| 波多野结衣之无限发射| 亚洲精品www.| 国产一线二线三线女| 久久久久久香蕉| 先锋影音男人资源| 91av俱乐部| 日本福利视频在线观看| 日日干夜夜操s8| 中国黄色录像片| 国内外免费激情视频| 国产免费xxx| 日韩一级片播放| 免费的一级黄色片| 国产免费视频传媒| 欧美日韩激情四射| 成人日韩在线视频| 免费看国产一级片| 天天干天天曰天天操| 久久久久久香蕉| 日韩一区二区高清视频| 伊人影院综合在线| 欧美网站免费观看| 99精品一级欧美片免费播放| 国产成人精品无码播放| 国产一级做a爰片久久| 9色porny| 午夜精品中文字幕| 日本在线xxx| 日韩av片在线看| 五月天视频在线观看| 五月婷婷狠狠操| 久艹在线免费观看| 中文字幕亚洲影院| 日韩欧美xxxx| 妞干网在线观看视频| 日本黄色福利视频| 久色视频在线播放| 偷拍盗摄高潮叫床对白清晰| 日韩视频在线免费看| 国产高清www| 麻豆映画在线观看| 色婷婷一区二区三区在线观看| 国产一二三四在线视频| 全黄性性激高免费视频| 欧美另类videos| 手机福利在线视频| 在线观看免费av网址| 欧美 国产 小说 另类| 99久久国产综合精品五月天喷水| 日本一二三四区视频| 午夜啪啪小视频| 中文字幕av不卡在线| 国产福利影院在线观看| 99蜜桃臀久久久欧美精品网站| 欧美一级片免费播放| 国产欧美日韩小视频| 51xx午夜影福利| 国产女主播av| 国产高清免费在线| 在线观看av的网址| 爱情岛论坛亚洲首页入口章节| 成人一对一视频| 青青青国产在线观看| 亚洲国产成人精品无码区99| 国产91视频一区| 国产免费裸体视频| 欧美日韩福利在线| 日韩伦理在线免费观看| 欧美乱大交xxxxx潮喷l头像| av在线播放天堂| 成人免费性视频| 成年人视频观看| 亚洲熟妇av一区二区三区| 日本免费不卡一区二区| 成人黄色av片| 国产精品免费成人| 无码人妻丰满熟妇区五十路百度| 黄在线观看网站| 日本老熟妇毛茸茸| 一区二区三区韩国| 91热视频在线观看| 五月天激情图片| 欧美视频在线观看网站| 免费观看成人网| 狠狠干狠狠操视频| 四虎4hu永久免费入口| 国产精品久久久久9999爆乳| 91好吊色国产欧美日韩在线| 国产美女无遮挡网站| 中文字幕永久视频| 在线免费黄色小视频| 青青草视频在线视频| 青青艹视频在线| 国产aaaaa毛片| 欧美激情第四页| 免费看毛片的网址| 国产第一页视频| 久久艹这里只有精品| 妞干网视频在线观看| 日韩精品一区二区三区不卡| 人人爽人人爽av| 亚洲理论电影在线观看| 免费国产成人av| 老汉色影院首页| 可以在线看的av网站| 天天色综合天天色| 91精品一区二区三区四区| 男人天堂999| 中文字幕在线视频一区二区| 国产乱子伦农村叉叉叉| 日本肉体xxxx裸体xxx免费| 成人午夜视频免费观看| 妞干网在线免费视频| 三年中文高清在线观看第6集| 自拍日韩亚洲一区在线| 亚洲欧美视频二区| 成人网站免费观看入口| 亚洲精品自拍网| 黄页免费在线观看视频| 欧美一级视频在线| 日韩中文字幕在线视频观看| 中文字幕一区久久| 国产成人精品视频免费看| 青娱乐国产精品视频| 成人观看免费完整观看| 一级全黄肉体裸体全过程| 国产成人亚洲精品无码h在线| 国产av不卡一区二区| 大香煮伊手机一区| 日韩精品视频在线观看视频 | 国产日韩一区二区在线观看| 肉色超薄丝袜脚交| 久久久久狠狠高潮亚洲精品| 蜜桃视频一区二区在线观看| 8x8x最新地址| 日本日本19xxxⅹhd乱影响| 亚洲自拍第三页| 国产精品天天av精麻传媒| 久久99久久久久久| 国产日韩视频在线播放| 污片在线免费看| 青青在线视频观看| 国产日韩av网站| 香港三级日本三级a视频| 免费av不卡在线| 亚洲免费看av|