本篇文章介绍部署ADFS WebProxy,请注意不能与ADFS安装在同一台服务器,否则会报错无法安装,而且这台服务器建议不要加域,只做发布ADFS使用。


      有的用户省略这项部署,直接把ADFS发布在公网,原理与实际上都可以实现,但直接暴露在公网降低了安全性。


选中角色安装

wKioL1ianE-gWstXAALXNlLgUpg773.png


勾选标红处

wKioL1ianFCx7qg4AAGubOZ_8v8616.png


勾选标红处

wKiom1ianFKAOAGaAAML3XzECr4392.png


安装完成打开配置向导

wKioL1ianFPT749JAALVnXUGYzQ829.png


输入ADFS的FQDN,用户名,密码,wKiom1ianFTgqUB-AAGr8HLDY20860.png




















选择公网证书,就是前面申请的通配符公网证书,也需要安装在这台服务器上,路径默认。

wKiom1ianFXjAblxAADHl-FsFbA375.png







配置完成 

wKioL1ianFWQ3oJKAABqevPOll8973.png




接着发布服务 

wKiom1ianFaBTgNQAAB8ydo77AA613.png

wKioL1ianFfgT-yXAADeaE2jzyA546.png

wKiom1ianFiSkq6YAAHtVd8xfrw494.png



选择Office 365这个选项,只有在ADFS上面通过Windows Azure ActiveDirectory Module for WindowsPowerShell将域转换为联合域后才会出现

wKioL1iaqDvxOtEfAACfCS-DGu0237.png


定义名称、URL,选择证书

wKiom1iaqDyyWZ4LAADH-PzjNrg379.png

wKiom1iaqDzDojHQAAFc26EEKhg558.png


发布服务完成

wKioL1iaqD3izukiAABgiKrKhzA054.png

wKiom1iaqD2TQjJhAACN7QPwCXM651.png


登陆Office365,验证效果

wKioL1iaqD-B_JP0AAQ8o3mFUFQ258.png


开始重定向到内部ADFS

wKioL1iaqEHA3_YOAARvNsriqU4395.png

wKiom1iaqELy56iGAACr4MAICas242.png


验证通过,成功登陆到云端邮箱

wKioL1iaqELwW5TUAACv2KbNT1g178.png