老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Windows Server2008 ADFS配置攻略

發(fā)布時間:  2012/5/24 20:56:41

ADFS是Windows Server 2008 操作系統(tǒng)中的一項新功能,它提供了一個統(tǒng)一的訪問解決方案,用于解決基于瀏覽器的內(nèi)外部用戶的訪問。這項新功能甚至可以實現(xiàn)完全不同的兩個網(wǎng)絡(luò)或者是組織之間的帳戶以及應(yīng)用程序之間的通訊。

要理解ADFS的工作原理,可以先考慮活動目錄的工作原理。當用戶通過活動目錄進行認證時,域控制器檢查用戶的證書。當證明是合法用戶后,用戶就可以隨意訪問Windows網(wǎng)絡(luò)的任何授權(quán)資源,而無需在每次訪問不同億恩科技服務(wù)器時重新認證。ADFS將同樣的概念應(yīng)用到Internet。我們都知道當Web應(yīng)用需要訪問位于數(shù)據(jù)庫或其他類型后端資源上的后端數(shù)據(jù)時,對后端資源的安全認證問題往往比較復(fù)雜。現(xiàn)在可以使用的有很多不同的認證方法提供這樣的認證。例如,用戶可能通過RADIUS(遠程撥入用戶服務(wù)認證)億恩科技服務(wù)器或者通過應(yīng)用程序代碼的一部分實現(xiàn)所有權(quán)認證機制。這些認證機制都可實現(xiàn)認證功能,但是也有一些不足之處。不足之一是賬戶管理。當應(yīng)用僅被企業(yè)自己的員工訪問時,賬戶管理并不是個大問題。但是,如果企業(yè)的供應(yīng)商、客戶都使用該應(yīng)用時,就會突然發(fā)現(xiàn)用戶需要為其他企業(yè)的員工建立新的用戶賬戶。不足之二是維護問題。當其他企業(yè)的員工離職,雇傭新員工時,用戶還需要刪除舊的賬戶和創(chuàng)建新的賬戶。

ADFS能為您做什么?

如果用戶將賬戶管理的任務(wù)轉(zhuǎn)移到他們的客戶、供應(yīng)商或者其他使用Web應(yīng)用的人那里會是什么樣子哪? 設(shè)想一下, Web應(yīng)用為其他企業(yè)提供服務(wù),而用戶再也不用為那些員工創(chuàng)建用戶賬戶或者重設(shè)密碼。如果這還不夠,使用這一應(yīng)用的用戶也不再需要登錄應(yīng)用。那將是一件多么令人興奮的事情。

ADFS需要什么?

當然,活動目錄聯(lián)合服務(wù)還需要其它的一些配置才能使用,用戶需要一些億恩科技服務(wù)器執(zhí)行這些功能。最基本的是聯(lián)合億恩科技服務(wù)器,聯(lián)合億恩科技服務(wù)器上運行ADFS的聯(lián)合服務(wù)組件。 聯(lián)合億恩科技服務(wù)器的主要作用是發(fā)送來自不同外部用戶的請求,它還負責向通過認證的用戶發(fā)放令牌。

另外在大多數(shù)情況下還需要聯(lián)合代理。試想一下,如果外部網(wǎng)絡(luò)要能夠和用戶內(nèi)部網(wǎng)絡(luò)建立聯(lián)合協(xié)議,這就意味著用戶的聯(lián)合億恩科技服務(wù)器要能通過Internet訪問。但是活動目錄聯(lián)合并不很依賴于活動目錄,因此直接將聯(lián)合億恩科技服務(wù)器暴露在Internet上將帶來很大的風險。正因為這樣,聯(lián)合億恩科技服務(wù)器不能直接和Internet相連,而是通過聯(lián)合代理訪問。聯(lián)合代理向聯(lián)合億恩科技服務(wù)器中轉(zhuǎn)來自外部的聯(lián)合請求,聯(lián)合億恩科技服務(wù)器就不會直接暴露給外部。

另一ADFS的主要組件是ADFS Web代理。Web應(yīng)用必須有對外部用戶認證的機制。這些機制就是ADFS Web代理。 ADFS Web代理管理安全令牌和向Web 億恩科技服務(wù)器發(fā)放的認證cookies。

在下面的文章中我們將帶領(lǐng)大家通過一個模擬的試驗環(huán)境來一起感受ADFS服務(wù)帶給企業(yè)的全新感受,閑言少敘,我們下面就開始ADFS的配置試驗。
 

第1步:預(yù)安裝任務(wù)

要想完成下面的試驗,用戶在安裝ADFS之前先要準備好至少四臺計算機。

1)配置計算機的操作系統(tǒng)和網(wǎng)絡(luò)環(huán)境

使用下表來配置試驗的計算機系統(tǒng)以及網(wǎng)絡(luò)環(huán)境。

 

 

2)安裝 AD DS

用戶使用Dcpromo工具為每個同盟億恩科技服務(wù)器(FS)創(chuàng)建一個全新的活動目錄森林,具體的名稱可以參考下面的配置表。

 

 

3)創(chuàng)建用戶帳戶以及資源帳戶

設(shè)置好兩個森林后,用戶就可以通過“用戶帳戶和計算機”(Active Directory Users and Computers )工具來創(chuàng)建一些帳戶為下面的試驗做好準備。下面的列表給出了一些例子,供用戶參考:

 

 

4)將測試計算機加入到適當?shù)挠?/p>

按照下表將對應(yīng)的計算機加入到適當?shù)挠蛑校枰⒁獾氖菍⑦@些計算機加入域前,用戶需要先將對應(yīng)域控制器上的防火墻禁用掉.
 

第2步:安裝 AD FS 角色服務(wù),配置證書

現(xiàn)在我們已經(jīng)配置好計算機并且將它們加入到域中,同時對于每臺億恩科技服務(wù)器我們也已經(jīng)安裝好了ADFS組件。

1)安裝同盟服務(wù)

兩臺計算機上安裝同盟服務(wù),安裝完成后,這兩臺計算機就變成了同盟億恩科技服務(wù)器。下面的操作將會引導(dǎo)我們創(chuàng)建一個新的信任策略文件以及SSL和證書:

點擊Start ,選擇 Administrative Tools ,點擊 Server Manager。右擊 Manage Roles, 選中Add roles 啟動添加角色向?qū)АT贐efore You Begin 頁面點擊 Next。在 Select Server Roles 頁選擇 Active Directory Federation Services 點擊Next 。在Select Role Services 選擇 Federation Service 復(fù)選框,如果系統(tǒng)提示用戶安裝 Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服務(wù),那么點擊 Add Required Role Services 添加它們,完成后點擊 Next 。在 Choose a Certificate for SSL Encryption 頁面點擊 Create a self-signed certificate for SSL encryption, 點擊 Next 繼續(xù),在 Choose Token-Signing Certificate 頁面點擊Create a self-signed token-signing certificate, 點擊 Next. 接下來的Select Trust Policy 頁面選擇 Create a new trust policy,下一步進入 Select Role Services 頁面點擊 Next 來確認默認值。在 Confirm Installation Options 校驗完信息后,就可以點擊Install 開始安裝了。

2)將本地系統(tǒng)帳戶分配到 ADFSAppPool identity

點擊Start ,在 Administrative Tools中的 Internet Information Services (IIS) Manager中,雙擊ADFSRESOURCE 或者 ADFSACCOUNT ,選擇 Application Pools ,在中心面板上右擊ADFSAppPool ,選擇Set Application Pool Defaults.在Identity Type, 點擊 LocalSystem ,然后選擇 OK。

3)安裝 AD FS Web 代理

在 Administrative Tools中 Server Manager 右擊 Manage Roles ,選擇 Add roles ,根據(jù)向?qū)г赟elect Server Roles 頁面選擇 Active Directory Federation Services.,點擊Next 后在 Select Role Services 窗口中選擇 Claims-aware Agent 復(fù)選框。如果向?qū)崾居脩舭惭b Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服務(wù),那么點擊 Add Required Role Services 來完成安裝。完成后在Select Role Services 頁面,選擇 Client Certificate Mapping Authentication 復(fù)選框(要想實現(xiàn)這步操作,IIS需要創(chuàng)建一個self-signed 服務(wù)認證。),驗證完信息后,就可以開始安裝了。

要想成功的設(shè)置Web億恩科技服務(wù)器和同盟億恩科技服務(wù)器,還有一個重要的環(huán)節(jié)就是證書的創(chuàng)建和導(dǎo)入導(dǎo)出。前面我們已經(jīng)使用角色添加向?qū)橥藘|恩科技服務(wù)器之間創(chuàng)建了億恩科技服務(wù)器授權(quán)認證,剩下要做的就是為adfsweb計算機創(chuàng)建對應(yīng)的授權(quán)認證。由于篇幅有限在此就不作詳細介紹,相關(guān)內(nèi)容可以查詢系列中證書相關(guān)的文章。
 

第3步: 配置 Web 億恩科技服務(wù)器

在這個步驟中,我們主要要完成的有如何在一個Web 億恩科技服務(wù)器上(adfsweb),設(shè)置一個claims-aware 應(yīng)用程序。

首先我們來配制IIS,需要做的就是啟用adfsweb默認網(wǎng)站:(www.ypdoo.com.cn)的SSL設(shè)置,完成后我們在IIS的ADFSWEB 中雙擊 Web Sites, 右擊 Default Web Site, 選擇Add Application,在Add Application 對話框的 Alias 中鍵入 claimapp 點擊… 按鍵, 新建一個文件夾命名為claimapp, 然后確定。需要注意的是命名新文件夾時最好不要使用大寫字母,不然在后面使用時也要使用對應(yīng)的大寫字母。

第4步: 配置同盟億恩科技服務(wù)器

現(xiàn)在我們已經(jīng)安裝好了ADFS服務(wù),也已經(jīng)配置好了訪問claims-aware 應(yīng)用程序的Web億恩科技服務(wù)器,下面我們就來配置試驗環(huán)境中兩家公司(Trey Research 和 A. Datum Corporation )的同盟服務(wù)。

我們首先來配置信任策略,在Administrative Tools 中點擊 Active Directory Federation Services 雙擊 Federation Service, 右擊選擇 Trust Policy, 選擇其中的Properties。在 General 頁簽的Federation Service URI 選項中鍵入urn:federation:adatum 。然后在Federation Service endpoint URL 文本框中驗證下面的網(wǎng)址是否正確https://adfsaccount.adatum.com/adfs/ls/ 最后在Display Name 頁簽的 Display name for this trust policy中鍵入 A. Datum 然后選擇OK確定。完成后我們再次進入Active Directory Federation Services.雙擊Federation Service, Trust Policy, My Organization, 右擊 Organization Claims, 點擊 New, 然后點擊 Organization Claim.在Create a New Organization Claim 對話框的Claim name中鍵入Trey ClaimApp Claim。確定 Group claim 選中后,點擊 OK。另外一家公司的配置與上面的操作基本類似,再次不做累述。

第 5步: 通過客戶計算機訪問試驗應(yīng)用程序

配置adfsaccount 同盟服務(wù)的瀏覽器設(shè)置

使用alansh用戶登錄到adfsclient ,啟動IE,在Tools 菜單中點擊 Internet Options 在 Security 頁簽點擊 Local intranet,然后點擊 Sites.然后點擊 Advanced.在 Add this Web site to the zone, 中鍵入https://adfsaccount.adatum.com, 點擊 Add 。然后在IE瀏覽器中鍵入https://adfsweb.treyresearch.net/claimapp/.但提示home realm時,點擊A. Datum 然后點擊Submit 。這樣Claims-aware Sample Application 出現(xiàn)在瀏覽器上,用戶可以在SingleSignOnIdentity.SecurityPropertyCollection 中看到應(yīng)用程序選定的聲明。如果在訪問時出現(xiàn)問題,那么用戶可以運行iisreset 或者重啟adfsweb計算機,然后再次嘗試訪問。

至此一個基本的ADFS試驗?zāi)P鸵呀?jīng)搭建完成,當然ADFS依然是一個全面而復(fù)雜的新技術(shù),在真正的生產(chǎn)環(huán)境中,我們還會有許多許多的操作和配置要做,不過,不管配置如何,正如上文所說的, ADFS將極大地擴充Web應(yīng)用的能力,擴充企業(yè)外部業(yè)務(wù)的信息化程度,讓我們拭目以待Windows Server 2008中ADFS技術(shù)在實際應(yīng)用中使用情況吧。


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    黄色福利片| 成人在免费观看视频国产| 日韩中文字幕在线亚洲一区| 欧美国产日韩精品| 精品久久久久久综合网| 亚欧成人乱码一区二区| 99热精品在线| 精品国产三级a| 色综合久久天天综合| 欧美a级成人淫片免费看| 九九精品在线播放| 久久精品欧美一区二区| 亚洲精品永久一区| 你懂的日韩| 日本在线不卡视频| 九九精品在线播放| 国产精品1024在线永久免费 | 成人a大片在线观看| 天天色成人网| 台湾美女古装一级毛片| 免费一级片在线| 欧美a级片视频| 日本免费区| 日本免费区| 九九精品在线播放| 午夜激情视频在线播放| 日日爽天天| 日本在线不卡视频| 日本在线www| 精品美女| 国产原创中文字幕| 国产欧美精品午夜在线播放| 韩国毛片| 天天做人人爱夜夜爽2020| 免费国产在线视频| 日本在线www| 精品国产一区二区三区免费| 欧美一级视频免费| 国产网站免费视频| 国产成人女人在线视频观看| 欧美a级v片不卡在线观看| 91麻豆精品国产片在线观看| 国产不卡在线看| 黄色免费三级| 美女免费精品高清毛片在线视| 日韩中文字幕在线亚洲一区| 国产麻豆精品视频| 韩国毛片 免费| 999精品视频在线| 美国一区二区三区| 亚洲精品影院久久久久久| 欧美日本免费| 九九久久国产精品| 你懂的福利视频| 超级乱淫黄漫画免费| 国产激情一区二区三区| 午夜激情视频在线播放| 人人干人人插| 天天色成人网| 亚洲女人国产香蕉久久精品| 四虎久久精品国产| 亚州视频一区二区| 午夜在线亚洲| 国产视频一区在线| 久久久久久久网| 超级乱淫黄漫画免费| 国产成人精品在线| 黄色免费三级| 免费一级片网站| 久久成人性色生活片| 国产亚洲精品成人a在线| 国产一区二区精品久久| 午夜激情视频在线播放| 日韩专区一区| 九九热国产视频| 免费一级生活片| 国产韩国精品一区二区三区| 超级乱淫黄漫画免费| 欧美a免费| 成人免费观看男女羞羞视频| 国产不卡在线看| 国产精品12| 国产精品自拍一区| 日韩专区亚洲综合久久| 日本免费看视频| 精品国产香蕉在线播出| 日韩av东京社区男人的天堂| 四虎影视库| 成人高清视频免费观看| 美国一区二区三区| 99色视频在线观看| 久草免费资源| 久久久久久久网| 美国一区二区三区| 亚洲wwwwww| 韩国毛片免费| 黄视频网站在线免费观看| 天天做人人爱夜夜爽2020| 九九久久99| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产一区免费观看| 国产亚洲免费观看| 毛片的网站| 成人免费网站久久久| 久久国产影院| 精品久久久久久影院免费| 国产亚洲免费观看| 国产91精品系列在线观看| 999久久久免费精品国产牛牛| 毛片的网站| 尤物视频网站在线观看| 久久久久久久男人的天堂| 青青久久精品国产免费看| 国产成人精品一区二区视频| 午夜欧美成人香蕉剧场| 999久久狠狠免费精品| 亚洲第一页乱| 国产91精品系列在线观看| 精品久久久久久中文| 午夜激情视频在线观看| 国产原创中文字幕| 国产国语对白一级毛片| 香蕉视频久久| 日日夜夜婷婷| 欧美激情一区二区三区视频高清| 国产高清在线精品一区二区| 国产精品1024永久免费视频| 久久精品欧美一区二区| 国产原创视频在线| 欧美一区二区三区在线观看| 欧美另类videosbestsex| 国产伦久视频免费观看 视频| 999精品视频在线| 精品在线观看国产| 久久久久久久免费视频| 国产一区二区精品在线观看| 午夜激情视频在线观看| 日韩中文字幕一区| 精品视频在线看 | 久久精品成人一区二区三区| 99热视热频这里只有精品| 夜夜操网| 一级女性全黄生活片免费| 精品视频在线观看一区二区三区| 精品视频在线观看一区二区| 国产综合成人观看在线| 韩国三级视频网站| 欧美大片a一级毛片视频| 成人a级高清视频在线观看| 午夜激情视频在线观看| 午夜久久网| 九九九网站| 四虎影视库| 一级毛片视频免费| 亚洲精品久久玖玖玖玖| 欧美爱爱动态| 国产成人啪精品视频免费软件| 午夜在线观看视频免费 成人| 国产高清在线精品一区二区| 日韩免费片| 九九免费高清在线观看视频| 日韩专区第一页| 香蕉视频一级| 日日夜夜婷婷| 91麻豆国产| 国产成a人片在线观看视频| 国产美女在线观看| 精品视频在线观看免费| 四虎影视库国产精品一区| 色综合久久天天综合| 九九精品久久久久久久久| 欧美激情伊人| 可以免费看毛片的网站| 国产一区免费观看| 成人免费观看网欧美片| 国产精品自拍一区| 日本在线不卡视频| 韩国三级香港三级日本三级| 国产91素人搭讪系列天堂| 欧美国产日韩在线| 久久国产一区二区| 国产美女在线一区二区三区| 色综合久久久久综合体桃花网| 四虎久久精品国产| 色综合久久天天综合| 欧美一区二区三区性| 日本免费看视频| 高清一级做a爱过程不卡视频| 亚洲天堂免费| 999久久狠狠免费精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美激情一区二区三区视频| 国产高清在线精品一区a| 九九国产| 日韩在线观看视频黄| 国产不卡高清| 美女免费精品高清毛片在线视| 黄色免费三级| 欧美另类videosbestsex久久| 国产激情视频在线观看|