SharePoint 混合单点--SharePoint SSL 证书

在SharePoint混合环境中,管理SSL证书至关重要。AD FS需要公共SSL证书,其主题名应与服务匹配。S2S ACS信任证书用于签署身份验证令牌,可选择自签名或公开签署。SharePoint网站发布证书确保Web应用程序安全,而客户端认证证书需由公共CA颁发。IdFix工具用于扫描和修复用户身份同步问题。
摘要由CSDN通过智能技术生成

 

Federation service certificates

 

您需要在SharePoint混合环境中管理多个证书。

如果考虑将AD FS用于SSO,则需要SSL证书。AD FS广泛使用SSL证书。您必须使用X.509证书,并且必须在所有AD FS和Web应用程序代理服务器节点上应用相同的证书。

对于SharePoint混合部署,公共Internet上的AD FS服务需要由受信任的证书颁发机构(CA)颁发的公共SSL证书,例如GeoTrust,Symantec或Thawte。重要的是SSL证书的主题名称或主题备用名称(SAN)'dnsName'与为AD FS服务名称配置的名称相匹配; 例如,sts.contoso.com或通配符* .contoso.com以包含子域。

如果您决定在组织中为SSO配置联合身份,则必须管理以下证书:

  • 服务通信证书
  • 令牌签名证书
  • 令牌解密证书

有关令牌签名和令牌解密证书的信息发布在STS联合元数据上; 例如,https://sts.contoso.com/federationmetadata/2007-06/federationmetadata.xml。Office 365使用公共联合元数据端点中发布的证书信息来警告管理员证书过期。

S

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值