一,ADFS安装教程

教程链接(包含安装和配置两个步骤):

https://www.virtuallyboring.com/how-to-setup-microsoft-active-directory-federation-services-adfs/

注意事项:

1,ADFS依赖域环境,即Active Directory Domain Services (AD DS),需要加入域中!否则ADFS无法与AD通信。

2,配置阶段的证书选择,SSL可以使用泛域名证书,例如"*.mycompany.com",这时ADFS的服务名称(Federation Service Name)可以定义为adfs.mycompany.com或者sso.mycompany.com等等,且子域名可以正常解析(配置内网DNS去配置解析)。

如果使用“sso.mycompany.com”子域名SSL证书,ADFS的服务名称(Federation Service Name)必须一致,即“sso.mycompany.com”!

如果使用自签名证书,证书(sso.company.local)必须与SSL服务名称(必须是sso.company.local)保持一致。

3,安装并配置完毕后,先进行内网测试(因为是内网DNS) https://sso.mycompany.com/adfs/ls/idpinitiatedSignOn.aspx

如果无法访问,使用powershell,

--查看是否启用

_>(Get-AdfsProperties).EnableIdPInitiatedSignonPage

如果返回“false”,进行启用

_>Set-AdfsProperties -EnableIdPInitiatedSignonPage $true

--如何查询ADFS版本?

ADFS powershell参考

https://docs.microsoft.com/en-us/powershell/module/adfs/?view=win10-ps

二,ADFS代理(Web Application Proxy)安装教程

包含代理的安装、配置(连接ADFS)、发布(对外提供服务)三个步骤

http://www.mistercloudtech.com/2015/11/25/how-to-install-and-configure-web-application-proxy-for-adfs/

注意事项:

ADFS位于内网,通常为安全起见,不会公开到外网供客户访问,一般是通过ADFS代理进行间接通信。

1,ADFS和代理不要部署到同一台服务器!

2,代理不用加域!但是需要能访问到ADFS服务器!(如果是内网域名,可以编辑 system32/ect/host文件,添加对adfs服务的的解析)

3,配置阶段,选择ADFS的签名证书。假如ADFS采用了自签名证书,需要提前把证书安装到代理所在的服务器上,并安装到“受信任的证书颁发机构”下面

发布阶段,选择ADFS代理对外提供的域名证书,也可以使用ADFS一样的证书,但是必须是公网证书(可公网解析的域名需要申请公网证书,例如sina.com)

4,因为是SSL通信,需要通过域名进行访问!因此要配置外网DNS指向此服务器,(示例域名 https://sso.mycompany.com)

5,配置连接ADFS时,使用的账户是ADFS所在服务器的本地账户,非域账户

6,发布完毕后,外网测试(非公司内网,此时访问的是代理服务器)

https://sso.mycompany.com/adfs/ls/idpinitiatedSignOn.aspx

ADFS2016和ADFS代理的安装与配置的更多相关文章

  1. CentOS 6.4下Squid代理服务器的安装与配置,反向代理

    CentOS 6.4下Squid代理服务器的安装与配置 一.简介 代理服务器英文全称是Proxy Server,其功能就是代理网络用户去取得网络信息. Squid是一个缓存Internet 数据的软件 ...

  2. CentOS7 Nginx安装及配置反向代理

    背景: Mono (Mono JIT compiler version 5.4.0.201 ) jexus-5.8.2-x64(<CentOS7 安装 jexus-5.8.2-x64>) ...

  3. linux 常用命令 和 nginx(反响代理、负载均衡)安装和配置

    (1)linux常用命令 [1]在光标前输入内容:i [2]删除输入方式下所输入的文本:Ctrl+u  [3]文件保存退出:wq [4]文件不保存退出:q [5]文件强制退出:q! [6]常规删除文件 ...

  4. 网络基础 Windows下安装和配置net-snmp 代理

    Windows 下安装和配置net-snmp 代理[摘录] by:授客 QQ:1033553122   A.   安装  1.   安装前准备 ActivePerl-5.10.0.1004-MSWin ...

  5. mysql proxy代理安装和配置

    mysql proxy代理安装和配置 服务器说明: 192.168.1.219   mysql主库(主从复制) 192.168.1.177   mysql从库(主从复制) 192.168.1.202 ...

  6. CentOS 7 安装 Nginx 配置反向代理

    Linux使用Nginx Yum存储库上安装Nginx,适用于Red Hat Enterprise Linux和CentOS系统. 1.添加设置Nginx Yum存储库 在CentOS中首次安装Ngi ...

  7. Fiddler抓包工具简介:(二)下载安装及配置证书和代理

    Fiddler下载安装及配置 一.安装过程: 下载官网:https://www.telerik.com/fiddler 安装过程:一路next即可 启动Fiddler:当你启动了Fiddler,程序将 ...

  8. 环境搭建系列-系统安装之centos 6.5安装与配置

    按照国际惯例,系列目录先奉上: 系列一:系统安装之centos 6.5安装与配置 系列二:准备工作之Java环境安装 系列三:数据为先之MySQL读写集群搭建 系列四:谈分布式之RabbitMQ集群搭 ...

  9. Jenkins入门系列之——02第二章 Jenkins安装与配置

    2014-12-08:已不再担任SCM和CI的职位,Jenkins的文章如无必要不会再维护. 写的我想吐血,累死了. 网页看着不爽的,自己去下载PDF.有问题请留言! Jenkins入门系列之——03 ...

随机推荐

  1. RabbitMQ3 单机及集群安装配置及优化

    一.操作系统需求及配置 # 1.1.操作系统推荐配置 4C*8G*40G磁盘 # 1.2.内核参数优化 # 系统参数需要留有swap空间,rabbitmq 启动进程用户打开文件数至少需要5万,yum安 ...

  2. 动态menu导航条以及treeview树

    1.menu表数据 2.在后台生成html内容后,前台利用nav-h.css生成menu导航条,利用Jquery的treeview插件生成menu树 前台coding: <!DOCTYPE ht ...

  3. Mina入门级客户端程序实现telnet程序

    Mina入门级客户端程序实现telnet程序,其实mina的客户端和服务端很相似 1.编写客户端MinaClient.java和客户端处理类MyClientHandler.java2.MinaClie ...

  4. Manthan, Codefest 19

    目录 Contest Info Solutions A. XORinacci B. Uniqueness C. Magic Grid D. Restore Permutation E. Let The ...

  5. (WAWAWAWAWAWAW) G. Periodic RMQ Problem

    没有联通门 : Codeforces G. Periodic RMQ Problem /* Codeforces G. Periodic RMQ Problem MMP 什么动态开点线段树啊 ... ...

  6. OS创建页目录和页

    ;开始创建页目录项(PDE) .create_pde: ; 创建Page Directory Entry mov eax, PAGE_DIR_TABLE_POS ; PAGE_DIR_TABLE_PO ...

  7. nodeJs 初学案例摘要

    在学习nodeJs的时候,照着文档做的,但是到最后的上传文件显示图片总是报错, 所用的fs.renameSync出错:Error: EXDEV, cross-device link not permi ...

  8. [PKUSC2018]最大前缀和——状压DP

    题目链接: [PKUSC2018]最大前缀和 设$f[S]$表示二进制状态为$S$的序列,任意前缀和都小于等于$0$的方案数. 设$g[S]$表示二进制状态为$S$的序列是整个序列的最大前缀和的方案数 ...

  9. 正确处理listview的position

    当ListView包含有HeaderView或FooterView时,传入getView或者onItemClick的position是怎样的,这是个值得探讨的问题 先列出错误的用法 定义: priva ...

  10. T-MAX——项目需求分析

    这个作业属于哪个课程 2019秋福大软件工程实践Z班 这个作业要求在哪里 团队作业第二次-需求规格说明书 团队名称 T-MAX 这个作业的目标 撰写项目需求规格说明书,介绍团队分工 作业正文 T-MA ...