Hello 小伙伴们,

2018新年快乐,作为2018年首篇文章,怎么能不给大家带来点干货呢?这篇文章其实我9月底的时候已经在MSDN上发布过了,为表诚意,我更新了这篇文章,并把它组成了一个系列,2.0版本的相信会对大家更有帮助。

在正式开始之前,我们有必要聊聊为什么要实现单点登录。单点登录简而言之,就是让用户使用一套ID和密码,就可以登录一个或多个系统的授权机制。用户只需要通过其中一个应用的安全认证之后,再访问同一服务器其他应用的资源时不需要再次输入账户和密码。那聊到Office 365实现单点登录呢,就有如下几个好处:

  1. 减轻用户的记忆负担:用户不需要记住多套账户名和密码,记住一套密码就可以使用本地DC上的凭据登录O365的各个服务。
  2. 简化IT的运维难度:管理员只需要管理一套账户和密码,减少了Help Desk的时间。

要在Office 365里面实现单点登录的功能,我们需要配置AD FS联合认证服务器,以及AD FS Proxy,同时考虑到高可用性,我们推荐部署至少两台以上的AD FS和AD FS代理服务器,部署架构参考下图:

接下来这一个系列的文章,我将会为大家分享如何利用Microsoft Azure来搭建环境,配置本地域控服务器、配置Azure AD Connect实现目录同步、安装和配置AD FS服务器以及实现单点登录的功能,可以算是从0到1为大家展现这整个过程吧。贴心如我,一个系列的文章更新完,都要回来把链接放上去方便大家查看:

Office 365实现单点登录系列(2)—Azure AD Connect安装与配置

Office 365实现单点登录系列(3)—使用Azure AD Connect 进行目录同步

Office 365实现单点登录系列(4)—安装AD FS

Office 365实现单点登录系列(5)—配置单点登录

这第一篇文章的主题呢,是为大家演示如何在Azure上去搭建环境,创建虚拟机,搭域控服务器。如果本地已经有了现成的DC环境,那就可以移步第二篇文章啦。话不多说,我们就开始吧~


1. 构建虚拟机


我们开始搭建域控服务器。首先在Azure 中创建一个虚拟机,选择适当大小,配置相应的参数。在这里我们选择Win Server 2016来进行环境搭建。

 

配置可选的功能之后,接受协议,创建虚拟机。

2. 配置域控服务器


创建好虚拟机后,进入虚拟机的服务器管理界面,点击“Add Role and Features Wizard”, 安装 Active Directory Domain Service。

安装好后,配置相应的参数。由于我们模拟的是一个全新的环境,因此选择添加一个新的林。

设置目录服务还原模式(Directory Service Restore Mode)的密码。

 
 

配置成功。

配置好 Active Directory Domain Service 之后,这作为我们的域控服务器。我们可以在本地这台服务器上添加用户、组等信息。

3. 添加本地用户和组的账号信息


在右上角“Tools”工具里面,点击 Active Directory Users and Computers,对目录用户进行操作。

点击“Action”下面的“New”添加新的计算机、组、用户、或者其他角色。

 

添加了相应的用户和组之后,我们本地的域环境就基本上搭建完成了。

Office 365实现单点登录系列(1)—域环境搭建的更多相关文章

  1. Office 365实现单点登录系列(1)—域环境搭建

    Hello 小伙伴们, 2018新年快乐,作为2018年首篇文章,怎么能不给大家带来点干货呢?这篇文章其实我9月底的时候已经在MSDN上发布过了,为表诚意,我更新了这篇文章,并把它组成了一个系列,2. ...

  2. Office 365实现单点登录系列(5)—配置单点登录

    这是单点登录系列的最后一篇文章,前面4篇文章其实都是在为这篇文章的内容做准备,我把这四篇文章的链接放在下面,如果大家有需要,可以参考我以下的链接: Office 365实现单点登录系列(1)—域环境搭 ...

  3. Office 365实现单点登录系列(4)—安装AD FS

    单一登录 (Single Sign-On)简而言之,就是让用户使用一套ID和密码,就可以登录一个或多个系统的授权机制.用户只需要通过其中一个应用的安全认证之后,再访问同一服务器其他应用的资源时不需要再 ...

  4. Office 365实现单点登录系列(3)—使用Azure AD Connect 进行目录同步

    Hello 小伙伴们,我回来了~ 2017年底中招了流感,还得了结膜炎,我也是无奈的···但使命感驱使我还是要把文章更完(这么敬业还不点赞关注(*^__^*) ) 我们接着上一篇文章继续说,上一篇已经 ...

  5. Office 365实现单点登录系列(2)—Azure AD Connect安装与配置

    前言 第一篇文章我已经为大家分享了在在Azure上搭建域控服务器的方法,如果大家本地已经有了域环境,可以直接从这一篇文章开始阅读.Azure AD Connect的前身是DirSync,是专门用于目录 ...

  6. 实战:ADFS3.0单点登录系列-集成Exchange

    本文将介绍如何将Exchange与ADFS集成,从而实现对于Exchange的SSO. 目录: 实战:ADFS3.0单点登录系列-总览 实战:ADFS3.0单点登录系列-前置准备 实战:ADFS3.0 ...

  7. 实战:ADFS3.0单点登录系列-总览

    本系列将以一个实际项目为背景,介绍如何使用ADFS3.0实现SSO.其中包括SharePoint,MVC,Exchange等应用程序的SSO集成. 整个系列将会由如下几个部分构成: 实战:ADFS3. ...

  8. 实战:ADFS3.0单点登录系列-前置准备

    本文为本系列第二篇,主要分为两部分进行介绍, 一.网络拓扑 二.证书制作 还是将本系列目录贴出来,方便导航 实战:ADFS3.0单点登录系列-总览 实战:ADFS3.0单点登录系列-前置准备 实战:A ...

  9. 实战:ADFS3.0单点登录系列-ADFS3.0安装配置

    本文为系列第三章,主要讲下ADFS3.0的安装和配置.本文和前面的文章是一个系列,因此有些地方是有前后关联,比如本文中使用的通配符证书就是第二篇讲解的,因此需要连贯的进行阅读. 全文目录如下: 实战: ...

随机推荐

  1. 分段锁——ConcurrentHashMap

    1.线程不安全的HashMap因为多线程环境下,使用Hashmap进行put操作会引起死循环,导致CPU利用率接近100%,所以在并发情况下不能使用HashMap. 2.效率低下的HashTable容 ...

  2. django显示SQL语句

    django显示SQL语句 有时候我们使用模型查询数据,但是并不知道具体执行的SQL语句到底对不对.那么可以通过下面的方法打印出具体执行的SQL语句.这样有助于调试: queryset = MyMod ...

  3. C 标准库 - string.h之memcmp使用

    memcmp Compare two blocks of memory. Compares the first num bytes of the block of memory pointed by ...

  4. mongo实体设计1 tag

    public class TagProperty { private String type; private int count; } @Document(collection = "ta ...

  5. rails学习笔记: rake db 相关命令

    rails学习笔记: rake db 命令行 rake db:*****script/generate model task name:string priority:integer script/g ...

  6. Generic-Host 快速使用指南

    .NETCORE 中的 Generic Host 本文以自己在工作中学习和使用.net core generic-host 作一个总结. 前言 在创建的ASPNETCORE项目中,我们可以在Main( ...

  7. Redis(1):入门

    在Linux下安装redis: wget http://download.redis.io/redis-stable.tar.gz tax xzf redis-stable.tar.gz  cd re ...

  8. WCF 创建WCF

    一.概述 Windows Communication Foundation(WCF)是由微软发展的一组数据通信的应用程序开发接口,可以翻译为Windows通讯接口,它是.NET框架的一部分.由 .NE ...

  9. 数据结构(三)--- B树(B-Tree)

       文章图片代码来自邓俊辉老师的课件 概述 上图就是 B-Tree 的结构,可以看到这棵树和二叉树有点不同---"又矮又肥".同时子节点可以有若干个小的子节点构成.那么这样一棵树 ...

  10. Winform学习之随笔一:Log4net

    前提题要:因为我最近负责的Winform项目,好多都用到了这个log4net的日志功能,开发程序对数据一般都要求做到雁过留痕,所以日志对于我们程序员是不可或缺.因此我把对log4net的使用做一个记录 ...