一直听说adfs,ifd什么的,觉得挺牛逼的,最近决定要学习学习,以弥补在这方面的空白。
首先需要知道什么是adfs:
活动目录联合服务ADFS(Active Directory Federation Services)将活动目录拓展到Internet。要理解这一点,可以考虑一般活动目录设施的工作原理。当用户通过活动目录认证时,域控制器检查用户的证书。证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。
ADFS将同样的概念应用到Internet. 我们都知道Web应用访问位于SQL Server或其他类型后端资源上的后端数据。对后端资源的安全认证问题往往比较复杂。可以有很多不同的认证方法提供这样的认证。例如,用户可能通过RADIUS(远程拨入用户服务认证)服务器或者通过应用程序代码的一部分实现所有权认证机制。
什么是IFD ?
百度了好几条才找到原来就是: Internet Facing Deployment (IFD) 的缩写。无大用 就是一个缩写而已。
step1: 首先需要安装一台Server2012,具体的安装过程在此不再累述。
安装好之后如下:
修改计算机名为:Server-2012
step2: 配置AD域
在之后就下一步 ——》下一步
装好后AD DS后,要将该计算机提升为域控制器,可以从下面黄色小三角点击Promote this server to a domain controller。