ad域 禁用账号_如何配置ADFS使域账号可以登陆多个AWS账户

22a9bfb7a73255e4acd04f7854551ef1.png

PS:文章一般都会先首发于我的个人Blog上:如何配置ADFS使域账号可以登陆多个AWS账户 · TonghuaRoot's BloG. ,有需要的小伙伴可以直接订阅我的Blog,获取最新内容。

0x00 前言

在这篇文章中,我将以中国区AWS为例,向大家介绍如何配置ADFS,使其可以登陆多个AWS账号,以此来简化日常多账号的身份管理及访问控制。
这篇文章的定位为对活动目录有一个简单了解的同学,当然即使不了解也没有关系。我会一步步的从域控的搭建到ADFS搭建及配置为大家介绍。

0x01 准备材料

  • ami:Microsoft Windows Server 2016 Base (Chinese Simplified) - ami-0f525133ce76914c1

0x02 教程大纲

  • 如何搭建域控制器
  • 如何安装ADFS服务
  • 如何配置ADFS服务使其支持多AWS账号登陆
  • 常见的故障排查方法

0x03 如何搭建域控制器

  • 先起来了一台2016的实例,完事分配了一个EIP,因为搭建各种服务器的过程中可能会涉及到重启服务器的情况,如果不使用EIP的话,IP重启后会更换,一来避免每次都要查看,二来也是避免IP更换后导致的非预期报错。
  • 然后关闭服务器的【IE增强的安全配置】选项,避免有些打开浏览器的操作需要频繁弹窗,操作步骤可以参考下面图片:

187f6bd857f21525c16594a99f7c930c.png

f33f9a2733a317beae444beb766d45b8.png

55c28cd3bc1076de7248a657a04ffb42.png
  • 做好上面的准备工作,下面就可以搭建域控了。

3621a5671890e65ab957833b41ed694f.png

0b7358e2351d360e95734fd9e1a42730.png

2d801d69171100592b0215937f881bac.png

0a064e12db01ddf403e99bb601a56c17.png

3c850fda886a44d65342234b0cd57d3c.png

90e44829979c7b33efd87e95d13bff0e.png

c96fde0f1d4f2d285312e8b76d7623d1.png

240f256a59b6968079a6c911bb0691db.png

点击完【安装】之后一直等着就行了。

ed33702abbac61f4d9b60ff95ab780f8.png

功能安装完成之后点击关闭。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值