配置完成ADFS之后,我们还可以为ADFS配置负载均衡,当然这是环境比较大、访问量比较多的情况下,除此之外考虑到安全性我们还可以在企业的边缘网络配置ADFS的代理,这个有点类似于Exchange的边缘,外部访问时首先跳转到ADFS代理,然后转发给内部的ADFS服务器进行身份验证,这样可以避免直接把ADFS暴露在公网上


要注意的是,ADFS代理放在边缘网络,不要加域,不要装在ADFS服务器上


1.登陆到ADFS-Proxy服务器,添加角色和功能

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第1张图片


2. 下一步

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第2张图片


3. 下一步

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第3张图片


4. 下一步

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第4张图片


5. 选择IIS、远程访问角色

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第5张图片


6. 添加RAS连接管理工具包

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第6张图片


7. 下一步

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第7张图片


8. 添加Web应用程序代理

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第8张图片


9. 添加IIS角色

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第9张图片


10. 安装

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第10张图片


11. 安装完成后,配置Web应用程序代理向导

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第11张图片


12. 下一步

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第12张图片


13. 输入联合身份验证服务名称,输入ADFS管理员账户和密码

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第13张图片


14. 选择证书

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第14张图片


15. 点击配置

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第15张图片


16. 配置完成

从Exchange 通往Office 365系列(二十二)配置ADFS代理_第16张图片


这样ADFS代理的功能就安装完成了,当然还需要进一步的配置才能使用