一,ADFS安装教程
注意事项:
1,ADFS依赖域环境,即Active Directory Domain Services (AD DS),ADDS会同时安装DNS服务。ADFS和ADDS不要安装到同一台服务器,不方便各自管理和维护!另外域的名称使用标准域名格式,例如“mycompany.com”,不要使用“mycompany.local”,因为没法申请公共SSL证书。
2,ADFS所在服务器需要加入域中!否则ADFS无法与AD通信。
3,必须使用SSL证书,且为公共证书,不然外网访问有信任问题!证书可以使用泛域名证书,例如"*.mycompany.com",这时ADFS的服务名称(Federation Service Name)可以定义为adfs.mycompany.com或者sso.mycompany.com等等,且子域名可以正常解析(内网DNS去配置解析)。 如果使用“sso.mycompany.com”子域名SSL证书,ADFS的服务名称(Federation Service Name)必须一致,即“sso.mycompany.com”!
4,安装并配置完毕后,进行内网测试(因为是内网DNS) https://sso.mycompany.com/adfs/ls/idpinitiatedSignOn.aspx
如果无法访问&#