Windows Server2008 ADFS配置攻略(3)

作者:巴乔 来源:it168 时间:2009-03-06 17:01:00 



第2步:安装 AD FS 角色服务,配置证书

现在我们已经配置好计算机并且将它们加入到域中,同时对于每台服务器我们也已经安装好了ADFS组件。

1)安装同盟服务

两台计算机上安装同盟服务,安装完成后,这两台计算机就变成了同盟服务器。下面的操作将会引导我们创建一个新的信任策略文件以及SSL和证书:

点击Start ,选择 Administrative Tools ,点击 Server Manager。右击 Manage Roles, 选中Add roles 启动添加角色向导。在Before You Begin 页面点击 Next。在 Select Server Roles 页选择 Active Directory Federation Services 点击Next 。在Select Role Services 选择 Federation Service 复选框,如果系统提示用户安装 Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服务,那么点击 Add Required Role Services 添加它们,完成后点击 Next 。在 Choose a Certificate for SSL Encryption 页面点击 Create a self-signed certificate for SSL encryption, 点击 Next 继续,在 Choose Token-Signing Certificate 页面点击Create a self-signed token-signing certificate, 点击 Next. 接下来的Select Trust Policy 页面选择 Create a new trust policy,下一步进入 Select Role Services 页面点击 Next 来确认默认值。在 Confirm Installation Options 校验完信息后,就可以点击Install 开始安装了。

2)将本地系统帐户分配到 ADFSAppPool identity

点击Start ,在 Administrative Tools中的 Internet Information Services (IIS) Manager中,双击ADFSRESOURCE 或者 ADFSACCOUNT ,选择 Application Pools ,在中心面板上右击ADFSAppPool ,选择Set Application Pool Defaults.在Identity Type, 点击 LocalSystem ,然后选择 OK。

3)安装 AD FS Web 代理

在 Administrative Tools中 Server Manager 右击 Manage Roles ,选择 Add roles ,根据向导在Select Server Roles 页面选择 Active Directory Federation Services.,点击Next 后在 Select Role Services 窗口中选择 Claims-aware Agent 复选框。如果向导提示用户安装 Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服务,那么点击 Add Required Role Services 来完成安装。完成后在Select Role Services 页面,选择 Client Certificate Mapping Authentication 复选框(要想实现这步操作,IIS需要创建一个self-signed 服务认证。),验证完信息后,就可以开始安装了。

要想成功的设置Web服务器和同盟服务器,还有一个重要的环节就是证书的创建和导入导出。前面我们已经使用角色添加向导为同盟服务器之间创建了服务器授权认证,剩下要做的就是为adfsweb计算机创建对应的授权认证。由于篇幅有限在此就不作详细介绍,相关内容可以查询系列中证书相关的文章。

标签:Windows,Server2008,ADFS,配置攻略
0
投稿

猜你喜欢

  • 李开复广外演讲:多学习“多犯错”

    2008-03-05 11:37:00
  • 个人站长感悟:我们一直在努力

    2008-11-06 12:52:00
  • GoDaddy:如何在Password Vault里编辑密码

    2010-04-24 13:20:00
  • 服务器有效防止Asp木马的经验分享

    2010-08-26 18:41:00
  • 商业搜索的前世今生

    2007-10-23 14:54:00
  • 图解什么是Web2.0

    2008-03-08 12:54:00
  • 网站被Dmoz目录收录心得

    2009-09-15 19:57:00
  • 一句话式知识 网站吸引链接的三十招技巧

    2009-01-20 13:50:00
  • 提升网站价值 把流量变成钱

    2008-04-01 09:16:00
  • 浅谈中国个人站长的发展

    2008-01-01 15:38:00
  • WordPress缓存插件适用性分析

    2010-03-21 10:54:00
  • Discuz! X2管理后台优化 提高管理团队工作效率

    2011-06-09 17:23:00
  • 浅谈如何应对百度更新改动关键词收录规则

    2009-09-14 10:14:00
  • 长期使用电脑易带来哪些病

    2007-09-17 12:28:00
  • Linux+Apache实现用户身份认证

    2010-05-04 18:31:00
  • DedeCms删除系统遗留图片

    2009-02-14 08:07:00
  • 百度IM名字与界面首度曝光

    2008-02-28 12:16:00
  • 一个完备的个人邮件解决方案

    2008-09-26 17:02:00
  • SYN攻击原理与防范技术

    2009-09-20 20:17:00
  • 教你一招 小流量网站站长照样赚钱

    2009-09-25 09:40:00
  • asp之家 网站运营 m.aspxhome.com