加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_宿迁站长网 (https://www.0527zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

安全性 - 使用ADFS跨组织验证用户

发布时间:2016-09-26 06:22:36 所属栏目:Windows 来源:站长网
导读:副标题#e# 针对那些需要参与基于标准的身份联合验证的组织,Windows Server 2003 引入了 Active Directory 联合身份验证服务 (ADFS)。使用 ADFS 能够更轻松地验证来自其他组织的身份数据,从 而大大提高与合作伙伴之间的互操作性。在本文中,我将借助虚构的

创建 ADAM 帐户存储

要添加 ADAM 帐户存储,服务器必须运行 Windows Server 2003 R2,而且您必须以本地管理员权限登 录。创建帐户存储首先要安装 ADAM,然后创建一个 ADAM 实例。安装 ADAM 要通过控制面板进行:选择 “添加/删除程序”,然后选择“添加/删除 Windows 组件”。接下来,选中 “Active Directory 服务”中的“Active Directory 应用程序模式 (ADAM)”复 选框。安装 ADAM 之后,“开始”菜单中的“所有程序”菜单将包含“创建 ADAM 实例”项,请选择此项。出现提示时,选择一个唯一实例和新应用程序目录分区。创建 ADAM 实例后,即可使用 ADAM ADSI Edit 连接到该实例。您需要照此操作,因为这样才能为打算使用的帐户提 供必要的权限。

配置 ADFS 服务器

要配置和运行 ADFS,首先必须安装 IIS。还必须使用 IIS 6 资源工具包 (go.microsoft.com/fwlink/?LinkId=36285) 中的 SelfSSL 工具,创建和安装自签名的 SSL 服务器身份 验证证书。

(编辑:云计算网_宿迁站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!