Windows Server2008 ADFS配置攻略(4)

作者:巴乔 来源:it168 时间:2009-03-06 17:01:00 



第3步: 配置 Web 服务器

在这个步骤中,我们主要要完成的有如何在一个Web 服务器上(adfsweb),设置一个claims-aware 应用程序。

首先我们来配制IIS,需要做的就是启用adfsweb默认网站的SSL设置,完成后我们在IIS的ADFSWEB 中双击 Web Sites, 右击 Default Web Site, 选择Add Application,在Add Application 对话框的 Alias 中键入 claimapp 点击… 按键, 新建一个文件夹命名为claimapp, 然后确定。需要注意的是命名新文件夹时最好不要使用大写字母,不然在后面使用时也要使用对应的大写字母。

第4步: 配置同盟服务器

现在我们已经安装好了ADFS服务,也已经配置好了访问claims-aware 应用程序的Web服务器,下面我们就来配置试验环境中两家公司(Trey Research 和 A. Datum Corporation )的同盟服务。

我们首先来配置信任策略,在Administrative Tools 中点击 Active Directory Federation Services 双击 Federation Service, 右击选择 Trust Policy, 选择其中的Properties。在 General 页签的Federation Service URI 选项中键入urn:federation:adatum 。然后在Federation Service endpoint URL 文本框中验证下面的网址是否正确https://adfsaccount.adatum.com/adfs/ls/ 最后在Display Name 页签的 Display name for this trust policy中键入 A. Datum 然后选择OK确定。完成后我们再次进入Active Directory Federation Services.双击Federation Service, Trust Policy, My Organization, 右击 Organization Claims, 点击 New, 然后点击 Organization Claim.在Create a New Organization Claim 对话框的Claim name中键入Trey ClaimApp Claim。确定 Group claim 选中后,点击 OK。另外一家公司的配置与上面的操作基本类似,再次不做累述。

第 5步: 通过客户计算机访问试验应用程序

配置adfsaccount 同盟服务的浏览器设置

使用alansh用户登录到adfsclient ,启动IE,在Tools 菜单中点击 Internet Options 在 Security 页签点击 Local intranet,然后点击 Sites.然后点击 Advanced.在 Add this Web site to the zone, 中键入https://adfsaccount.adatum.com, 点击 Add 。然后在IE浏览器中键入https://adfsweb.treyresearch.net/claimapp/.但提示home realm时,点击A. Datum 然后点击Submit 。这样Claims-aware Sample Application 出现在浏览器上,用户可以在SingleSignOnIdentity.SecurityPropertyCollection 中看到应用程序选定的声明。如果在访问时出现问题,那么用户可以运行iisreset 或者重启adfsweb计算机,然后再次尝试访问。

至此一个基本的ADFS试验模型已经搭建完成,当然ADFS依然是一个全面而复杂的新技术,在真正的生产环境中,我们还会有许多许多的操作和配置要做,不过,不管配置如何,正如上文所说的, ADFS将极大地扩充Web应用的能力,扩充企业外部业务的信息化程度,让我们拭目以待Windows Server 2008中ADFS技术在实际应用中使用情况吧。

标签:Windows,Server2008,ADFS,配置攻略
0
投稿

猜你喜欢

  • ubuntu16.04 升级内核的方法步骤

    2023-10-11 23:11:35
  • 三大搜索引擎联手推出新标准应对复制网页

    2009-02-13 09:25:00
  • Linux中利用sudo进行赋权的方法详解

    2023-10-10 15:26:59
  • Docker 删除及清理镜像的方法

    2022-09-09 09:08:26
  • Thinkpad VMware 安装虚拟机出现此主机支持 Intel VT-x,但 Intel VT-x 处于禁用状态(问题解决方法)

    2023-11-04 21:32:29
  • CentOS/RedHat 6.5 离线安装Docker

    2023-08-10 11:50:33
  • 阿里云服务器实现域名解析步骤(小白教程)

    2023-10-11 10:23:44
  • 单页面网站如何优化

    2009-03-15 13:18:00
  • 可用性研究:用户在网站内部页面上的行为

    2008-12-17 11:30:00
  • linux下安装配置svn独立服务器的步骤分享

    2023-10-19 14:20:31
  • SELinux中的Apache和MySQL设定

    2010-05-09 17:54:00
  • 初级站长的做网站经历

    2009-03-02 18:04:00
  • 下载模板需注意的几个问题

    2008-04-10 08:37:00
  • 五大类二十五个改善网站提高浏览量的方法

    2008-11-27 15:13:00
  • 网络投票做弊工具和方法介绍

    2008-07-23 13:18:00
  • centos 7系统下安装Jenkins的步骤详解

    2023-07-23 07:29:38
  • 更换WordPress模板前应该注意的24个问题

    2011-07-27 18:16:04
  • 最近给网站加了RSS和LightBox

    2007-11-11 08:26:00
  • Linux中split大文件分割和cat合并文件详解

    2021-05-24 15:49:42
  • 在CentOS 7.2下安装Mono 5.0的方法教程

    2021-07-05 10:58:00
  • asp之家 网站运营 m.aspxhome.com