设为首页 收藏本站
查看: 2217|回复: 0

[经验分享] Exchange与ADFS单点登录 PART 8:测试SSO登录OWA

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-26 09:39:57 | 显示全部楼层 |阅读模式
完成了前面的文章,我们这个时候可以试一下打开OWA的地址,回出现错误,无法通过ADFS认证来登录OWA,这时我们可以检查一下浏览器的地址栏是否显示的以下内容:
wKioL1URE5rB4rMEAABtJJSorSQ719.jpg
如果是,表明是由于客户端没有安装ADFS正确的令牌证书,我们需要到ADFS-服务-证书中,找到令牌签名证书。
wKiom1UREmmAmlhBAAHVlDmWQqU356.jpg
确认是由ADFS签名的证书,我们在详细信息中可以将其复制到文件。
wKioL1URE5yBmgR9AAFZrxC3EUE590.jpg
在证书导出向导中将其导出。
wKioL1URE52gf6nHAAD1-nZygjE289.jpg
选择使用的格式DER,后缀为CER。
wKioL1URE53he5UgAAEnvBoFN90974.jpg
将其存放到共享位置以便后面的使用。
wKioL1URE57QlmJ1AAFkUL_C5iM629.jpg
我们再到客户端中,将其导入到受信任的根证书目录。
wKioL1URE6DDfTsHAAOPiOpC_TA149.jpg
选择我们之前存放证书的共享目录和相对应的证书。
wKioL1URE6CTOosaAAD7SOD3fJs275.jpg
确认存放的目录是受信任的根证书颁发机构。
wKiom1UREm-wScDnAAD3d_8EgUM960.jpg
再次打开Exchange OWA,正常情况会自动跳转到ADFS的认证页面,输入用户名和密码。
wKioL1URE6LAgO0RAAExnFs2FwY520.jpg
完成之后即可打开OWA,我们已经成功使用了ADFS认证来完成Exchange OWA的身份验证。
wKiom1UREnGR05lTAADpqS11DGA168.jpg
稍待片刻即可打开OWA,之后我们还可以通过ADFS发布sharepoint、azure package等Web应用。
wKiom1UREnSQbibPAALjG2Wo3fA407.jpg
之后我们可以对ADFS登录界面做简单的定制,比如把界面上的图片换掉,添加公司LOGO、添加帮助地址等。
在外网访问的用户打开企业应用,只用输入一次凭据即可访问内网的所有资源,每次从一个应用切换到另外一个应用时,会自动跳到ADFS获取凭据用于登录另外一个应用,从而避免用户手动二次凭据的输入。
在内网访问时我们不会看到这个页面,而是直接使用当前的域用户身份直接验证,从而实现内部的SSO访问。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-50677-1-1.html 上篇帖子: Exchange与ADFS单点登录 PART 7:OWA/ECP使用ADFS身份验证 下篇帖子: Exchange 2010与Exchange Online混合部署PART 1:添加域名
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表