Server2012 下 部署adfs IFD

一直听说adfs,ifd什么的,觉得挺牛逼的,最近决定要学习学习,以弥补在这方面的空白。

首先需要知道什么是adfs:

  活动目录联合服务ADFS(Active Directory Federation Services)将活动目录拓展到Internet。要理解这一点,可以考虑一般活动目录设施的工作原理。当用户通过活动目录认证时,域控制器检查用户的证书。证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。
  ADFS将同样的概念应用到Internet. 我们都知道Web应用访问位于SQL Server或其他类型后端资源上的后端数据。对后端资源的安全认证问题往往比较复杂。可以有很多不同的认证方法提供这样的认证。例如,用户可能通过RADIUS(远程拨入用户服务认证)服务器或者通过应用程序代码的一部分实现所有权认证机制。

什么是IFD ?
百度了好几条才找到原来就是: Internet Facing Deployment (IFD) 的缩写。无大用 就是一个缩写而已。

step1: 首先需要安装一台Server2012,具体的安装过程在此不再累述。
安装好之后如下:
这里写图片描述
修改计算机名为:Server-2012

step2: 配置AD域

这里写图片描述
这里写图片描述

在之后就下一步 ——》下一步
这里写图片描述

装好后AD DS后,要将该计算机提升为域控制器,可以从下面黄色小三角点击Promote this server to a domain controller。
这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

点击 安装,装好后,计算机自动重启。系统自动创建了一个域管理员账号 administrator@crm.local,密码与本地管理员密码相同。使用新的域管理员登陆计算机。
这里写图片描述

step3: 配置AD证书服务

选择 证书服务 及 iis服务
这里写图片描述

之后便下一步下一步往下进行了。

这里写图片描述

关闭后,选择黄色叹号下面的提示。这里写图片描述

之后便一直下一步即可
这里写图片描述
一直下一步到配置成功:
这里写图片描述

step4: 添加 证书服务角色 的角色服务
这里写图片描述

选择 AD CS 右键
这里写图片描述

这里写图片描述

安装。。。。
这里写图片描述

之后还是回到黄色小旗下的提示,选择配置。
这里写图片描述
在接下来的安装过程中会报下面的错误:
这里写图片描述
需要把administrator用户添加到 iis_iusrs 组中。
这里写图片描述
这里写图片描述
这里写图片描述
这里写图片描述

此时小旗下面提示配置完成了
这里写图片描述
为adfs申请通配符证书:
打开IIS管理器,选择【服务器证书】
创建证书申请
这里写图片描述
这里写图片描述
保存到桌面上:cert.txt

step5:配置证书
回到IE浏览器,输入http://localhost/certsrv/如下:
这里写图片描述
选择申请证书——>高级证书申请
这里写图片描述

这里写图片描述

选择:
使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请。
这里写图片描述
打开cert.txt ,粘贴出来。
这里写图片描述

证书模板 选择 web服务器:
这里写图片描述

选择提交:
这里写图片描述
点击下载证书,保存到本地:
这里写图片描述

回到iis管理器,选择完成证书申请:
这里写图片描述

然后将 default web site 的 https 绑定 证书 改为 刚才完成的证书,
选择 default web site ,右键 编辑绑定,选择 https , 点击编辑,选择 ssl 证书:( 这个证书在安装adfs时使用该证书)
这里写图片描述

这里写图片描述

step5: 安装adfs:
这里写图片描述

这里写图片描述
安装成功后回到小旗下继续配置:
这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

配置中

这里写图片描述

输入以下网址:
https://localhost/federationmetadata/2007-06/federationmetadata.xml
很奇葩的发现是乱码:
这里写图片描述
右键->编码->UTF-8
这里写图片描述
但是依然很乱。

发现使用兼容性视图显示就可以了:
这里写图片描述

以上则是adfs的整个配置安装过程,接卸来则在此基础上安装MS Dynamics CRM 2013,请关注下篇文章。

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值