设为首页 收藏本站
查看: 1311|回复: 0

[经验分享] Exchange与ADFS单点登录 PART 1:先决条件准备

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-13 08:47:00 | 显示全部楼层 |阅读模式
最近在学习Windows Server 2012 R2的一些功能,发现一些非常有意思的东西,可以与我们的Exchange结合使用,那么在这里就以这个Exchange与ADFS结合实现SSO的系列分享给大家,希望对大家有用:)

今天要分享的内容是Windows Server 2012 R2中的ADFS,说实话在2012 R2以前我并没有太多的去接触或学习ADFS,但在我接触之后,发现在2012 R2这个版本及以后,ADFS将变得意义重大。
ADFS的全称为活动目录联合服务,通过ADFS技术可以跨林扩展Web服务的身份验证,并为我们的Exchange 等Web应用程序实现SSO即单点身份认证。

在2012 R2中我们将更加容易的实现通过ADFS在统一的Web登录页面使用多种身份验证方式,访问和使用内网中的多种资源,并且很多微软自家的软件也已经做了与ADFS更紧密的集成,比如Exchange、Lync以及Sharepoint等等。

这一篇文章将做ADFS的基础准备,首先,我们建立一台虚拟机,可以名为ADFS或者STS,由于我的虚拟机名为ADFS(本来想搭建ADFS群集),为了更好的识别,我还是单独的在DNS中建立了STS主机记录。
wKioL1T-ba_jVxfGAAEGGK8np2I132.jpg
然后我们事先准备好ADFS服务器所需要的证书:
wKioL1T-bbSQgTOqAAInOAsHtC8036.jpg
从本地计算机的证书管理单元-个人中申请新的证书。
wKioL1T-bbjhpU3zAAIsCWCOyH0339.jpg
wKiom1T-bJ7AnEAFAAEcL_WSB0E952.jpg
在申请过程中我们选择Active Directory注册策略,从而直接从我们的内部CA申请证书(CA的部署这里就不再重复了,可以参考之前的文章)。单击“注册此证书需要详细信息,单击这里以配置设置。”
wKiom1T-bKDRwSdYAAFbnV-GqBE139.jpg
在证书属性里面配置详细信息,在使用者名称位置设置sts.contoso.com(不一定需要与服务器名称相同,但建议为STS)。在备用名称中添加sts.contoso.com和enterpriseregistration.contoso.com。
wKiom1T-bKLAvQfKAAFziwHktb0458.jpg
然后在常规选项卡中设置证书的友好名称。
wKiom1T-bKLDKlTjAADR0BZfeYk569.jpg
设置完成后单击确定,然后确保我们的证书前面的复选框处于选中状态,单击注册。
wKioL1T-bcHhzYs6AAE34nm_tPM852.jpg
稍等片刻,当证书状态显示为“成功”时,单击完成。
wKioL1T-bcOSKdeLAAEc-JBQzxQ630.jpg
完成之后,我们需要建立ADFS的管理员账号,但这不并不是必须的,在测试环境也可以使用默认的administrator账户,如果是在生产环境中还是建议建立专门的ADFS管理员账户。
wKioL1T-bcWwyDP9AAFS1j6cq-0006.jpg
首先我们打开管理员身份的PowerShell,然后执行:
Add-KdsRootKey –EffectiveTime (Get-Date).AddHours(-10).
wKioL1T-bcbRKhqHAAEajmGcopg152.jpg
之后我们就可以创建ADFS的全局服务账户了,执行以下命令来创建:
New-ADServiceAccount Gmsa -DNSHostName sts.reindemo.com -ServicePrincipalNames http/sts.reindemo.com
wKiom1T-bK3xbv4TAAFmxRFZW9k967.jpg
然后我们在ADFS服务器上,输入以下命令来为ADFS全局托管服务账户设置SPN:
wKiom1T-bK-g4GcqAAFdQ_swQ3o410.jpg
到这里ADFS的先决条件就已经准备就绪了,内容比较简单,但也是部署ADFS之前我们必须做的事情。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-46173-1-1.html 上篇帖子: Exchange 2010 SP1升级Exchange2010 SP3 下篇帖子: Exchange与ADFS单点登录 PART 2:部署和配置ADFS
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表