工作区配置 2

在ADFS添加角色

clip_image001在ADFS添加角色

1. 打开 MMC,

clip_image003

2. 点击 文件-添加、删除管理单元

clip_image004

3. 选择计算机账户

clip_image006

4. 选择本地计算机

clip_image008

5. 点击确定

clip_image010

6. 右击 个人,点击 所有任务―申请新证书

clip_image012

7. 点击 下一步

clip_image014

8. 点击 下一步

clip_image016

9. 选择 SSL certificates,点击 注册

clip_image018

10. 点击完成

clip_image020

11. 在此申请证书选ADFS ,点击注册吃证书需要详细详细,单击这里以配置设置

clip_image022

12. 现在公用名,输入adfs.superod.com,点击添加

clip_image024

13. 添加完成

clip_image025

14. 选择 DNS ,填入值:adfs.superod.com与enterpriseregistration.superod.com,点击确定

clip_image026

clip_image027

15. 点击注册

clip_image029

16. 成功

clip_image031

17. 管理员身份启动powershell

clip_image032

18. 输入以下命令:

Add-kdsrooteky �Ceffectivetime (get-date)_addhours(-10)

clip_image034

New-adserviceaccount fsgmsa �Cdnshostname wcie-adfs.wcie.com �Cserviceprincipalnames http/wcie-adfs.wcie.com

clip_image036

说明:图中域名和计算机名环境,和本实验有区别,请注意,按上方文字为主

19. 安装角色 ADFS 按安装完成,点击 在此服务器上配置联合身份验证服务器

clip_image038

20. 打开ADFS 配置向导,点击 下一步

clip_image040

21. 点击 下一步

clip_image042

22. 选择管理员 administrator,点击 下一步

clip_image044

23. 选择 SSL 证书,输入联合身份验证服务显示名称:ADFS,点击 下一步

clip_image046

clip_image048

24. 选择 使用现有域用户账户或组委托服务账户,点击选择,FSGMSA,如果没有请创建

clip_image050

25. 选择 在此服务器上使用windows内部数据库创建数据库,点击 下一步

clip_image052

26. 点击 下一步

clip_image054

27. 点击 配置

clip_image056

28. 配置成功

clip_image058

29. 打开添加角色和功能向导,选择基于角色或基于功能的安装

clip_image060

30. 点击 下一步

clip_image062

31. 勾选 WEB服务器,点击 下一步

clip_image064

32. 点击 下一步

clip_image066

33. 点击 下一步

clip_image068

34. 点击 下一步

clip_image070

35. 点击 下一步

clip_image072

36. 开始安装

clip_image074

37. 安装 完成

clip_image076

38. 在服务器管理器中,打开IIS管理器

clip_image078

39. 选择 默认网站,点击 绑定

clip_image080

40. 点击 添加

clip_image082

41. 选择SSL 证书,点击 查看

clip_image083

42. 选择 详细信息 选项卡,确定秘钥用法:1.3.6.1.5.5.7.3.1

clip_image084

43. 点击 确定

clip_image085

44. 点击关闭

clip_image087

45. 使用powershell输以下命令:initialize-addeviceregistration

clip_image089

46. Enable-adfsdeviceregistration

clip_image091

47. 打开ADFS管理

clip_image092

48. 在ADFS管理中,选择 身份验证策略,点击 编辑全局主要身份验证

clip_image094

49. 勾选 extranet:表单身份验证,intranet:windows身份验证,勾选 启用设备身份验证

clip_image095

你可能感兴趣的:(角色,target,工作区,blank)