2   登陆验证

https://localhost/adfs/ls/IdpInitiatedSignon.aspx

blob.png

3登陆助手安装


1.下载microsoft online services登陆助手

blob.png 

2.运行登陆助手安装程序

blob.png 

3.安装完成

blob.png 

4.下载并安装Windows Azure Active Directory Module for Windows PowerShell工具

blob.png 

blob.png 

blob.png 

blob.png 

blob.png

4 NLB高可用配置

1.两台ADFS服务器上安装NLB,安装完成后,新建群集

blob.png 

2.输入ADFS服务器IP地址,点击下一步

blob.png 

3.点击下一步

blob.png 

4.设置群集IP地址

blob.png 

5.输入完整internet名称,点击下一步,注意,此处设置为多播,如果ADFS为VM虚机并且需要多宿主机间迁移,需在交换机上绑定MAC地址。

blob.png 

6.点击完成

blob.png 

7.添加主机到群集,

blob.png 

8.输入主机IP地址

blob.png 

9.点击下一步

blob.png 

10.完成

blob.png 

11.配置完成

blob.png 

12.配置完成后发布NLB地址到公网,映射端口为443

 

配置本地和Office 365联合信任


1.输入 “Connect-MSOLService”,然后验证窗口中输入一个Office 365 global administrator account进行验证,见下图:

1)输入get-msoldomain -domainname wuxiax.com | fl

查看下wuxiax.com这个域的验证方式为Managed,见下图:

blob.png 

2)转换wuxiax.com这个域的验证方式为联合验证,

输入Convert-MsolDomainToFederated –DomainName “wuxiax.com”,转换后可以查看到wuxiax.com的Authentication已变成Federated,见下图:

blob.png 

3)最后我们可以打ADFS Management,我们能看到ADFS能为客户端提供单一登录服务(Single sign-on)

4)      公网wuxiax.com域中添加mail.wuxiax.com,当访问mail.wuxiax.com时会自动跳转到ADFS登陆页面

6  修改ADFS页面显示


修改ADfS页面图片修改主ADFS服务器即可,打开powershell命令如下:

修改logo:图片要求建议为徽标后,使之 96 dpi 的文件大小不应超过 10 KB @ 260 x 35 尺寸

Set-AdfsWebTheme -TargetName default -Logo @{path="c:\logo.png"}

修改左侧图片:建议为图所要将文件大小不大于 200 KB @ 96 DPI 1420 x 1080 像素尺寸

Set-AdfsWebTheme -TargetName default -Illustration @{path="c: \illustration.png"}

修改页面显示文字:

Set-AdfsGlobalWebContent –CompanyName "Welcome wuxiax"

blob.png

其他对应属性参考:

主题

描述

在  Windows Server 2016 的广告 FS 自定义

新的自定义选项可用于在  Windows Server 2016 的广告 FS

更改公司名

显示你的公司名称登录页面上的步骤

更改公司徽标

更改登录在页面显示徽标的步骤

更改图示

更改登录页面显示的插图步骤

添加登录描述

添加到登录页面描述步骤

添加帮助  desk 链接

添加帮助  desk 链接步骤

添加家庭链接

添加家庭链接步骤

添加链接隐私

添加隐私链接步骤

自定义  web 主题

使用自定义  web 主题的信息

自定义的错误消息

自定义的错误消息的步骤

家庭领域发现

自定义家庭领域发现的步骤

更新密码自定义项

启用和自定义的更新密码页面的步骤

多重身份验证和外部  auth 提供商自定义

使用  MFA 和外部 auth 提供程序的信息

自定义进行本地化

本地化事项信息

删除  Microsoft 版权

在删除  Microsoft 版权步骤

自定义的显示名称和说明身份验证方法

如何自定义的步骤显示名称和身份验证方法的描述

高级自定义

使用  onload.js 文件高级自定义选项。

https://docs.microsoft.com/zh-cn/windows-server/identity/ad-fs/operations/ad-fs-user-sign-in-customization