Windows Server 2016 安装及配置 ADFS 4.0

简介:

ADFS(Active Directory Federation Services),既活动目录联合服务。ADFS将活动目录拓展到Internet。要理解这一点,可以考虑一般活动目录设施的工作原理。当用户通过活动目录认证时,域控制器检查用户的证书。证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。具体就不多介绍了。今天我们主要介绍的是Windows Server 2016下安装接配置ADFS 4.0。

我们需要注意的是:各版本的配置有不同的配置方法,尤其从4.0开始。

Windows Server 2008 的ADFS版本是  ADFS 2.5

Windows Server 2012R2版本的ADFS 3.0

Windows Server 2016版本的ADFS 4.0

环境介绍:

Hostname:DC

IP:192.168.5.10

Role:DC、DNS、CA

Hostname:ADFS

IP:192.168.6.26

Role:ADFS

 

我们首先是准备好DC,在此我们DC已经安装好了,所以具体跳过了

image

然后我们需要在DC上安装CA

image

勾选CA的相关服务

image

安装完成

image

接下来我们配置证书服务

image

根据向导进行配置

image

勾选所需要配置的服务

image

我们选择企业根

image

image

创建新的私钥

image

image

指定CA名称

image

确认配置信息

image

配置完成

image

我们验证CA

image

以上环境准备好后就可以配置ADFS服务器了。在配置前我们需要给计算机或者指定的用户或者计算机授权证书颁发

我们在CA服务器上打开证书颁发架构,我们打开管理工具,双击打开证书颁发机构

image

右击证书模板--管理

image

在证书模板---web服务器---右击属性-

image

在安全选项增加—ADFS计算机的hostname

hostname$   比如 ADFS$

从这就可以看见那些用户是有权限申请证书的。默认是domain admins 、enterprise admins

image

接下来我们安装ADFS服务;在安装ADFS之前,我们需要创建一个ADFS账户及证书。

我们创建的服账户adfs_svc

image

账户准备好后,然后申请证书,其实有很常见的两种方法,第一种就是通过iis进行证书申请,第二种通过mmc控制台进行申请,IIS的申请方法在此就跳过了,今天主要使用mmc进行证书申请。该方法比较简单。

我们在ADFS服务器上,运行mmc,打开证书管理

右击--个人--所有任务---申请新证书

image

image

默认

image

我们可以看见web服务器,单后通过向导进行注册证书

image

需要主要的是,计算机名和ADFS的证书名称不能一样

image

勾选web服务器,进行注册

image

注册完成

image

这样证书就申请完成了

image

接下来就开始安装ADFS服务了

image

安装完成

image

安装完成就是开始配置了

image

我们当前的用户是域管理员

image

我们选择刚才申请的证书,然后定义显示名称

image

指定我们一开始创建的服务账户

image

我们在此服务器上使用windows 内部的数据库创建数据

image

确认信息

image

安装条件

image

 

image

我们发现出现错误,如果是在windows server 2012R2下安装及配置ADFS的话就不会出现以上错误,

经过查看资料Windows server 2016的是 ADFS 4.0需要在配置证书的时候增加一个certauth开头的使用者,

例如certauth.adfs.contoso.com,另外IDP-initiated sign on地址默认是关闭的,需要执行PowerShell命令手动开启

我们首先需要在ADFS 4.0下的powershell下执行一下命令

Set-AdfsProperties -EnableIdPInitiatedSignonPage:$true

Set-AdfsProperties -EnableRelayStateForIdpInitiatedSignOn:$true

image

执行后,我们重新申请一张证书

clipboard

增加证书后,我们在dns中增加一条解析记录

image

然后我们测试访问

https://adfs-srv.ixmsoft.com/adfs/ls/idpinitiatedsignon.aspx

image

我们登陆成功

image



本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1920117,如需转载请自行联系原作者

相关文章
|
2月前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
653 2
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
|
2月前
|
安全 Unix 物联网
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
317 0
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
|
2月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
477 0
|
3月前
|
运维 安全 网络安全
Windows Server 2019拨号“找不到设备”?Error 1058解决指南
Windows Server 2019拨号报错1058?别急!这不是硬件故障,而是关键服务被禁用。通过“服务依存关系”排查,依次启动“安全套接字隧道协议”“远程接入连接管理”和“路由与远程访问”服务,仅需4步即可恢复PPPoE或VPN拨号功能,轻松解决网络中断问题。
352 1
|
2月前
|
安全 Ubuntu iOS开发
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
183 3
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
|
3月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
1209 3
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
|
3月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
231 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
3月前
|
安全 数据安全/隐私保护 Windows
ZyperWin++使用教程!让Windows更丝滑!c盘飘红一键搞定!ZyperWin++解决系统优化、Office安装和系统激活
ZyperWin++是一款仅5MB的开源免费Windows优化工具,支持快速优化、自定义设置与垃圾清理,兼具系统加速、隐私保护、Office安装等功能,轻便无广告,小白也能轻松上手,是提升电脑性能的全能管家。
1259 0
|
3月前
|
安全 Unix 物联网
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 9 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 9 月更新)
408 2
|
Linux 虚拟化 iOS开发
Windows Server 2008 R2 OVF (2025 年 6 月更新) - VMware 虚拟机模板
Windows Server 2008 R2 OVF (2025 年 6 月更新) - VMware 虚拟机模板
250 0
Windows Server 2008 R2 OVF (2025 年 6 月更新) - VMware 虚拟机模板

热门文章

最新文章