多语言展示
当前在线:1683今日阅读:58今日分享:42

图解ADFS 3.0 端配置之创建信赖方信任

现在越来越多的企业使用ADFS作为单点登录,本篇经验将和大家介绍一下如何配置ADFS3.0端配置之创建信赖方信任,希望对大家的工作和学习有所帮助!
方法/步骤
1

在ADFS 管理工具,浏览到“信任关系-信赖方信任”,在右边操作栏,选择“添加信赖方信任”启动向导,如下图所示:

2

单击“启动”,如下图所示:

3

选择“手动输入有关信赖方的数据”,单击下一步,如下图所示:

4

输入信赖方显示名称和注释,用于在ADFS中标识信赖方,不可重复,单击“下一步”,如下图所示:

5

默认是用ADFS配置文件,单击“下一步”,如下图所示:

6

单击“下一步”,如下图所示:

7

选择“启用对WS-Federation被动协议的支持”(对于微软产品和.NET开发的应用,都可以选择该协议,对于Java等其他异构系统,请选择“启用对SAML2.0 WEB SSO 协议的支持”),输入“信赖方WS-Federation被动协议URL”,在这里测试环境的SharePoint的URL:https://protal**.***.com/_trust/, 其它请输入接受ADFS认证令牌的入口URL地址,单击“下一步”,如下图所示:

8

删除已有的信赖方标识符,输入“urn:test:sp2013”最为SharePoint测试环境的信赖方标识符,单击“添加”,请记录该信赖方标识符,在配置SharePoint时会用到,如下图所示:

9

单击“下一步”,如下图所示:

10

单击“下一步”,如下图所示:

11

单击“下一步”,如下图所示:

12

单击“下一步”,如下图所示:

13

单击“关闭”,如下图所示:

14

单击“添加规则”,如下图所示:

15

单击“下一步”,如下图所示:

16

输入声明规则名称,选择“Active directory”作为特性存储,在LDAP特性到传出声明类型映射:按下图设置UPN和Windows账户的映射,左边是是Active Drectory的属性,右边是ADFS令牌中包含的属性,可根据需要设置多个属性。单击“完成”,如下图所示:

17

单击“确定”完成ADFS端的配置,如下图所示:注释:对于SharePoint每个Web Application都需要在ADFS端配置一个信赖方信任对于其它业务应用,每个应用应该配置在ADFS端配置一个信赖方信任。

推荐信息