a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Windows Server2008 ADFS配置攻略

發(fā)布時間:  2012/5/24 20:56:41

ADFS是Windows Server 2008 操作系統(tǒng)中的一項新功能,它提供了一個統(tǒng)一的訪問解決方案,用于解決基于瀏覽器的內(nèi)外部用戶的訪問。這項新功能甚至可以實現(xiàn)完全不同的兩個網(wǎng)絡或者是組織之間的帳戶以及應用程序之間的通訊。

要理解ADFS的工作原理,可以先考慮活動目錄的工作原理。當用戶通過活動目錄進行認證時,域控制器檢查用戶的證書。當證明是合法用戶后,用戶就可以隨意訪問Windows網(wǎng)絡的任何授權資源,而無需在每次訪問不同億恩科技服務器時重新認證。ADFS將同樣的概念應用到Internet。我們都知道當Web應用需要訪問位于數(shù)據(jù)庫或其他類型后端資源上的后端數(shù)據(jù)時,對后端資源的安全認證問題往往比較復雜。現(xiàn)在可以使用的有很多不同的認證方法提供這樣的認證。例如,用戶可能通過RADIUS(遠程撥入用戶服務認證)億恩科技服務器或者通過應用程序代碼的一部分實現(xiàn)所有權認證機制。這些認證機制都可實現(xiàn)認證功能,但是也有一些不足之處。不足之一是賬戶管理。當應用僅被企業(yè)自己的員工訪問時,賬戶管理并不是個大問題。但是,如果企業(yè)的供應商、客戶都使用該應用時,就會突然發(fā)現(xiàn)用戶需要為其他企業(yè)的員工建立新的用戶賬戶。不足之二是維護問題。當其他企業(yè)的員工離職,雇傭新員工時,用戶還需要刪除舊的賬戶和創(chuàng)建新的賬戶。

ADFS能為您做什么?

如果用戶將賬戶管理的任務轉(zhuǎn)移到他們的客戶、供應商或者其他使用Web應用的人那里會是什么樣子哪? 設想一下, Web應用為其他企業(yè)提供服務,而用戶再也不用為那些員工創(chuàng)建用戶賬戶或者重設密碼。如果這還不夠,使用這一應用的用戶也不再需要登錄應用。那將是一件多么令人興奮的事情。

ADFS需要什么?

當然,活動目錄聯(lián)合服務還需要其它的一些配置才能使用,用戶需要一些億恩科技服務器執(zhí)行這些功能。最基本的是聯(lián)合億恩科技服務器,聯(lián)合億恩科技服務器上運行ADFS的聯(lián)合服務組件。 聯(lián)合億恩科技服務器的主要作用是發(fā)送來自不同外部用戶的請求,它還負責向通過認證的用戶發(fā)放令牌。

另外在大多數(shù)情況下還需要聯(lián)合代理。試想一下,如果外部網(wǎng)絡要能夠和用戶內(nèi)部網(wǎng)絡建立聯(lián)合協(xié)議,這就意味著用戶的聯(lián)合億恩科技服務器要能通過Internet訪問。但是活動目錄聯(lián)合并不很依賴于活動目錄,因此直接將聯(lián)合億恩科技服務器暴露在Internet上將帶來很大的風險。正因為這樣,聯(lián)合億恩科技服務器不能直接和Internet相連,而是通過聯(lián)合代理訪問。聯(lián)合代理向聯(lián)合億恩科技服務器中轉(zhuǎn)來自外部的聯(lián)合請求,聯(lián)合億恩科技服務器就不會直接暴露給外部。

另一ADFS的主要組件是ADFS Web代理。Web應用必須有對外部用戶認證的機制。這些機制就是ADFS Web代理。 ADFS Web代理管理安全令牌和向Web 億恩科技服務器發(fā)放的認證cookies。

在下面的文章中我們將帶領大家通過一個模擬的試驗環(huán)境來一起感受ADFS服務帶給企業(yè)的全新感受,閑言少敘,我們下面就開始ADFS的配置試驗。
 

第1步:預安裝任務

要想完成下面的試驗,用戶在安裝ADFS之前先要準備好至少四臺計算機。

1)配置計算機的操作系統(tǒng)和網(wǎng)絡環(huán)境

使用下表來配置試驗的計算機系統(tǒng)以及網(wǎng)絡環(huán)境。

 

 

2)安裝 AD DS

用戶使用Dcpromo工具為每個同盟億恩科技服務器(FS)創(chuàng)建一個全新的活動目錄森林,具體的名稱可以參考下面的配置表。

 

 

3)創(chuàng)建用戶帳戶以及資源帳戶

設置好兩個森林后,用戶就可以通過“用戶帳戶和計算機”(Active Directory Users and Computers )工具來創(chuàng)建一些帳戶為下面的試驗做好準備。下面的列表給出了一些例子,供用戶參考:

 

 

4)將測試計算機加入到適當?shù)挠?/p>

按照下表將對應的計算機加入到適當?shù)挠蛑校枰⒁獾氖菍⑦@些計算機加入域前,用戶需要先將對應域控制器上的防火墻禁用掉.
 

第2步:安裝 AD FS 角色服務,配置證書

現(xiàn)在我們已經(jīng)配置好計算機并且將它們加入到域中,同時對于每臺億恩科技服務器我們也已經(jīng)安裝好了ADFS組件。

1)安裝同盟服務

兩臺計算機上安裝同盟服務,安裝完成后,這兩臺計算機就變成了同盟億恩科技服務器。下面的操作將會引導我們創(chuàng)建一個新的信任策略文件以及SSL和證書:

點擊Start ,選擇 Administrative Tools ,點擊 Server Manager。右擊 Manage Roles, 選中Add roles 啟動添加角色向?qū)АT贐efore You Begin 頁面點擊 Next。在 Select Server Roles 頁選擇 Active Directory Federation Services 點擊Next 。在Select Role Services 選擇 Federation Service 復選框,如果系統(tǒng)提示用戶安裝 Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服務,那么點擊 Add Required Role Services 添加它們,完成后點擊 Next 。在 Choose a Certificate for SSL Encryption 頁面點擊 Create a self-signed certificate for SSL encryption, 點擊 Next 繼續(xù),在 Choose Token-Signing Certificate 頁面點擊Create a self-signed token-signing certificate, 點擊 Next. 接下來的Select Trust Policy 頁面選擇 Create a new trust policy,下一步進入 Select Role Services 頁面點擊 Next 來確認默認值。在 Confirm Installation Options 校驗完信息后,就可以點擊Install 開始安裝了。

2)將本地系統(tǒng)帳戶分配到 ADFSAppPool identity

點擊Start ,在 Administrative Tools中的 Internet Information Services (IIS) Manager中,雙擊ADFSRESOURCE 或者 ADFSACCOUNT ,選擇 Application Pools ,在中心面板上右擊ADFSAppPool ,選擇Set Application Pool Defaults.在Identity Type, 點擊 LocalSystem ,然后選擇 OK。

3)安裝 AD FS Web 代理

在 Administrative Tools中 Server Manager 右擊 Manage Roles ,選擇 Add roles ,根據(jù)向?qū)г赟elect Server Roles 頁面選擇 Active Directory Federation Services.,點擊Next 后在 Select Role Services 窗口中選擇 Claims-aware Agent 復選框。如果向?qū)崾居脩舭惭b Web Server (IIS) 或者 Windows Activation Service (WAS) 角色服務,那么點擊 Add Required Role Services 來完成安裝。完成后在Select Role Services 頁面,選擇 Client Certificate Mapping Authentication 復選框(要想實現(xiàn)這步操作,IIS需要創(chuàng)建一個self-signed 服務認證。),驗證完信息后,就可以開始安裝了。

要想成功的設置Web億恩科技服務器和同盟億恩科技服務器,還有一個重要的環(huán)節(jié)就是證書的創(chuàng)建和導入導出。前面我們已經(jīng)使用角色添加向?qū)橥藘|恩科技服務器之間創(chuàng)建了億恩科技服務器授權認證,剩下要做的就是為adfsweb計算機創(chuàng)建對應的授權認證。由于篇幅有限在此就不作詳細介紹,相關內(nèi)容可以查詢系列中證書相關的文章。
 

第3步: 配置 Web 億恩科技服務器

在這個步驟中,我們主要要完成的有如何在一個Web 億恩科技服務器上(adfsweb),設置一個claims-aware 應用程序。

首先我們來配制IIS,需要做的就是啟用adfsweb默認網(wǎng)站:(www.ibaoshan.net)的SSL設置,完成后我們在IIS的ADFSWEB 中雙擊 Web Sites, 右擊 Default Web Site, 選擇Add Application,在Add Application 對話框的 Alias 中鍵入 claimapp 點擊… 按鍵, 新建一個文件夾命名為claimapp, 然后確定。需要注意的是命名新文件夾時最好不要使用大寫字母,不然在后面使用時也要使用對應的大寫字母。

第4步: 配置同盟億恩科技服務器

現(xiàn)在我們已經(jīng)安裝好了ADFS服務,也已經(jīng)配置好了訪問claims-aware 應用程序的Web億恩科技服務器,下面我們就來配置試驗環(huán)境中兩家公司(Trey Research 和 A. Datum Corporation )的同盟服務。

我們首先來配置信任策略,在Administrative Tools 中點擊 Active Directory Federation Services 雙擊 Federation Service, 右擊選擇 Trust Policy, 選擇其中的Properties。在 General 頁簽的Federation Service URI 選項中鍵入urn:federation:adatum 。然后在Federation Service endpoint URL 文本框中驗證下面的網(wǎng)址是否正確https://adfsaccount.adatum.com/adfs/ls/ 最后在Display Name 頁簽的 Display name for this trust policy中鍵入 A. Datum 然后選擇OK確定。完成后我們再次進入Active Directory Federation Services.雙擊Federation Service, Trust Policy, My Organization, 右擊 Organization Claims, 點擊 New, 然后點擊 Organization Claim.在Create a New Organization Claim 對話框的Claim name中鍵入Trey ClaimApp Claim。確定 Group claim 選中后,點擊 OK。另外一家公司的配置與上面的操作基本類似,再次不做累述。

第 5步: 通過客戶計算機訪問試驗應用程序

配置adfsaccount 同盟服務的瀏覽器設置

使用alansh用戶登錄到adfsclient ,啟動IE,在Tools 菜單中點擊 Internet Options 在 Security 頁簽點擊 Local intranet,然后點擊 Sites.然后點擊 Advanced.在 Add this Web site to the zone, 中鍵入https://adfsaccount.adatum.com, 點擊 Add 。然后在IE瀏覽器中鍵入https://adfsweb.treyresearch.net/claimapp/.但提示home realm時,點擊A. Datum 然后點擊Submit 。這樣Claims-aware Sample Application 出現(xiàn)在瀏覽器上,用戶可以在SingleSignOnIdentity.SecurityPropertyCollection 中看到應用程序選定的聲明。如果在訪問時出現(xiàn)問題,那么用戶可以運行iisreset 或者重啟adfsweb計算機,然后再次嘗試訪問。

至此一個基本的ADFS試驗模型已經(jīng)搭建完成,當然ADFS依然是一個全面而復雜的新技術,在真正的生產(chǎn)環(huán)境中,我們還會有許多許多的操作和配置要做,不過,不管配置如何,正如上文所說的, ADFS將極大地擴充Web應用的能力,擴充企業(yè)外部業(yè)務的信息化程度,讓我們拭目以待Windows Server 2008中ADFS技術在實際應用中使用情況吧。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产成人综合久久精品| 上司人妻互换HD无码| 公天天吃我奶躁我| 亚洲综合成人婷婷五月网址| 日韩精品一区二区午夜成人版| 久久AV高潮AV无码AV喷吹| 成人免费A级毛片久久| 亚洲日韩AV无码中文字幕美国| 日韩人妻无码AⅤ中文字幕| 久久精品国产99国产精偷| 成人精品无码一区二区三区| 亚洲日韩精品欧美一区二区| 少妇爆乳无码AV无码波霸| 老师你的兔子好软水好多的图片 | 国产亚洲AV片在线观看播放| Chinese辽宁人妻4p| 亚洲国产AⅤ天堂久久| 人人妻人人爽人人爽| 久久69国产精品久久69软件| 给丰满丁字裤少妇按摩到高潮 | 丧尸 湿润 粗大 快感 变异| 久久人妻无码一区二区| 国产成人a在线看片色欲AV | YW尤物AV无码| 亚洲色WWW成人永久网址| 熟妇人妻无码中文字幕老熟妇| 蜜桃av噜噜噜一区二区三区| 国产乱子伦一区二区三区=| PYTHON人马大战| 亚洲人成小说网站色在线观看| 日日狠狠久久8888偷偷色| 麻花传媒MV一二三区别在哪里 | 精品久久久久久狼人社区| 丰满人妻被黑人猛烈进入| 中文乱码在线中文字幕中文乱码 | 美日韩一区二区三区| 国产人成无码视频在线软件| VODAFONEWIFI另类| 亚洲无人区码一二三四区别| 玩弄JaPan白嫩少妇一区二区| 年轻漂亮的女邻居观看在线视频| 黑人上司与人妻激烈中文字幕| 成人特黄A级毛片免费视频| 在线观看成人无码中文AV天堂| 亚洲AV日韩AV永久无码免下载| 日韩AⅤ无码大片无码片| 麻豆AV一区二区三区久久| 国产在线精品无码AV不卡顿| 成人免费A级毛片| 制服丝袜另类专区制服| 亚洲AV无码成人精品区欧洲 | 无码国产69精品久久久久APP| 欧美乱人伦中文字幕在线| 久久精品国产一区二区三区肥胖 | 思思RE热免费精品视频66| 妺妺窝人体色www聚色窝图| 激情综合婷婷丁香五月俺来也| 国产AⅤ无码专区亚洲AV综合网 | 四川小少妇BBAABBAA| 欧美疯狂做受XXXX高潮| 精品一区二区三区影院在线午夜| 国产精品IGAO视频| 啊灬啊灬快灬高潮了视频| 在线播放人成视频观看| 亚洲成AⅤ人的天堂在线观看女人| 少女たちよ在线观看动漫4集免费| 欧美极品少妇×XXXBBB| 久久久久精品国产亚洲AV电影| 国产乱人伦偷精品视频色欲 | 51成品网站W灬源码16| 亚洲欧美国产国产一区二区| 玩弄人妻少妇500系列视频| 人妻少妇精品视频无码综合| 麻花豆传媒剧国产MV在线| 精品久久国产综合婷婷五月| 国产精品原创巨作AV女教师| 成人精品一区二区三区电影| 69女性XXXXⅩ丰满HD| 亚洲熟女乱色一区二区三区| 性色A码一区二区三区天美传媒 | 亚洲一卡一卡二新区无人区| 性啪啪CHINESE东北女人| 色窝窝人妻9色聚色窝| 欧美熟VIDEOS肥婆| 乱熟女高潮一区二区| 精品国产乱码久久久久久浪潮| 国产精品欧美一区二区三区 | 精品无码一区二区三区电影| 国产精品日韩专区第一页| 大又大粗又爽又黄少妇毛片 | 婷婷五月深爱憿情网六月综合| 人人妻人人澡人人爽欧美一区双 | 精品日产一区二区三区| 国产日产欧洲无码视频无遮挡| 丰满爆乳无码一区二区三区| jlzzjlzz全部女高潮| 中文字幕人妻三级中文无码视频| 亚洲色丰满少妇高潮18P| 性欧美大战久久久久久久久| 天美传媒MV在线看免费| 日韩AV影院在线观看| 欧美性爱小说网站| 麻豆丰满少妇CHINESE| 久久国语露脸国产精品电影| 国精产品一品二品国精日本| 国产精品边做奶水狂喷无码| 俄罗斯VIDEODESEXO极| 锕锕锕锕锕锕锕好疼JK漫画| 7777色情XXXX欧美| 幼儿HIPHOP张婉莹仙踪网| 亚洲精品国产成人AV蜜臀| 性无码专区一色吊丝中文字幕| 婷婷五月六月激情综合色中文字幕| 日产精品卡2卡3卡4卡免费| 欧美精品免费观看二区| 免费看30分钟打扑克教程| 久久婷婷五月综合色区| 精品人妻无码一区二| 国偷自产视频一区二区久| 国产免费AV片在线观看| 国产丶欧美丶日本不卡视频| 丰满亚洲大尺度无码无码专线| 不收费半夜年轻人看B站软件| FREE性开放小少妇| 97一期涩涩97片久久久久久久 | 最新国产AV无码专区亚洲AVY| 亚洲中文字幕无码日韩精品| 亚洲精品国产综合麻豆久久99 | 少妇被又大又粗又爽毛片| 日本高清乱理伦片中文字幕| 欧美一区二区三区孕妇精品| 农民人伦一区二区三区| 免费观看的国产大片APP下载| 浪货两个都满足不了你| 久久久久久亚洲精品中文字幕| 精品日产一区二区三区| 加勒比色综合久久久久久久久| 含羞草传媒入口免费网站腾讯网| 国产一级 片内射30岁老熟女| 国产美女高潮流白浆视频| 国产精品国三级国产AV| 国产成人毛片在线视频| 方辰苏婉儿是哪本小说的主角| 成熟老年妇女毛茸茸| 畜禽CROPROATION| 春色精品久久久久午夜aⅴ| 成人夜色视频网站在线观看| 成 人片 黄 色 大 片| 波多野结衣系列18部无码观看A| А√最新版资源在线官网| FREE嫩白18SEⅩ性HD处| FREE性满足孕妇VⅠDE0S| Chinese宅妇内射AV| FREE性欧美高清VIDEOS| JAPANESE日本熟妇伦| BGMBGMBGM欧美老妇| FREEXX性黑人大战欧美| GAY片男同网站WWW| TOUGHTESTED硬汉系列| YY111111少妇影院无码老司机| 拔萝卜电视剧高清免费观看全集 | 唔嗯啊欧美一级作爱网站| 午夜福制92视频| 亚洲AⅤ天堂无码专区-百度| 亚洲AV成人深夜一区午夜网站| 亚洲A∨无码男人的天堂| 亚洲AV无码一区二区三区性色| 亚洲AV无码天堂一区二区三区| 亚洲AV午夜国产精品无码中文字| 亚洲AⅤ永久无码中文字幕| 亚洲AV无码有乱码在线观看| 亚洲国产五月综合网| 亚洲日韩乱码中文无码蜜桃| 一本色道久久综合亚洲精品 | しぼっちうぞ2在线观看1一| 白嫩的18SEX少妇HD| 超碰CAOPROM 永久地址发| 多P混交群体交乱的安全保障| 无码精品毛片波多野结衣 | 高潮VIDEOSSEX潮喷另类| 国产成人久久精品流白浆| 国产精品视频第一区二区三区| 国产无遮挡又黄又爽又色| 韩国三级大乳在线观看| 精品人妻无码一区二区色欲产成人 | 亚洲色偷偷综合亚洲AV色欲| 亚洲中文字幕爆乳人妻| 在线播放国产精品三级| 6080YYY午夜理论片中无码| JULIA绝顶快感高潮在线| 成人人妻小说AV| 国产成人年无码AV片在线观看 | 久久成人无码专区| 开心久久婷婷综合中文字幕| 男女作爱网站免费观看全过程 | 国产毛片一区二区精品| 黑人xxx欧美性爱| 久久精品国产99久久无毒不卡| 老妇做爰XXXⅩ性视频| 欧美V国产V亚洲V日韩九九|