- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ADFS配置文档-sharepoint课案
ADFS配置文档
硬件要求:
1台AD机器
1台ADFS机器
1台WebServer机器
基本条件
1 所有机器加入域
2 需要证书:AD建立证书,导出证书
3 所有Web服务器都需要在IIs导入(pfx证书)
安装步骤
安装证书
进入AD服务器添加角色与功能
选择AD证书服务
配置证书
2.2
生成证书
3.1 进入AD 服务器,然后进入IIS,选择服务器证书(下图Ad和Share Point 安装一起)
3.2 执行命令
certreq -submit -attrib CertificateTemplate:WebServer C:\reg.txt
自动弹出
点击完成证书申请
导出证书
导出
ADFS认证服务器安装
安装ADFS组件
2.1
导入证书
配置ADFS
填写当前域中机器名
填写域用户名与密码
验证ADFS
https://机器名全称()/federationmetadata/2007-06/federationmetadata.xml
SharePoint ADFS 操作步骤
首先在SharePoint 服务器 IIS 导入证书(ad 证书服务器IIs导出的*.pfx)
配置SharePoint 域名
首先进入dns服务器申请域名
IIS绑定域名(https)
进去SharePoint 管理中心配置备用访问映射
SharePoint ADFS配置
进入ADFS服务器,打开ADFS功能程序,展开点击信赖方信任-添加信赖方信任如下图:
点击启动进入欢迎界面,选择“手动输入…”点击下一步
指定信赖方名称和注释如下图
选择“AD FS配置文件”
信赖方地址是配置的SharePoint https网址
(需要在dns服务器申请域名绑定 在IIS 和sharepoint 备用访问映射做映射)
ADFS导出2个证书
需要导出“服务通信”和“令牌签名”2个证书
导出完成之后开始在SharePoint服务器站点开始配置,需要提前把这2个证书复制到SharePoint服务器导入证书
在SharePoint 控制台执行 编辑如下脚本:
$root = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2(c:\ServiceCom.cer)
New-SPTrustedRootAuthority -Name Service comm -Certificate $root
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2(c:\ADFSSigning.cer)
New-SPTrustedRootAuthority -Name Token Signing Cert -Certificate $cert
$emailClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2005/05/identity/claims/emailaddress -IncomingClaimTypeDisplayName 电子邮件地址 -SameAsIncoming
$upnClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2005/05/identity/claims/upn -IncomingClaimTypeDisplayName UPN -SameAsIncoming
$roleClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2008/06/identity/claims/role -IncomingClaimTypeDisplayName 角色 -SameAsIncoming
$sidClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2008/06/identity/claims/primarysid -IncomingClaimTypeDisplayName SID -SameAsIncoming
$realm = urn:seo:sharepoint
$signInURL = /adfs/ls
$ap = New-SPTrustedIdentityTokenIssuer -Name ABCDProvider -Description ABC -realm $realm -ImportTrustCertificate $cert -ClaimsMappings $emailCl
您可能关注的文档
- Access转SQL数据库图解.doc
- 光电子学(一)光度量光辐射度量朗伯定律与辐射量计算.ppt
- 9标施工测量方案.doc
- ACCP美国胸科协会抗栓治疗指南治疗指南.ppt
- 光电子器件_第六章ccd和cmos课件.ppt
- ACDSEE使用技巧大全课案.docx
- 光电子技术题库课件.doc
- Access实验报告课案.doc
- 光电实验报告.doc
- ACF市场调查报告.pptx
- 中国国家标准 GB/T 45154-2024老龄化社会 年龄包容性劳动力通用要求与指南.pdf
- 《GB/T 45154-2024老龄化社会 年龄包容性劳动力通用要求与指南》.pdf
- 中国国家标准 GB/T 7019-2024纤维水泥制品试验方法.pdf
- GB/T 7019-2024纤维水泥制品试验方法.pdf
- GB/T 45150-2024老龄化社会 认知症包容性社群框架.pdf
- 中国国家标准 GB/T 25320.4-2024电力系统管理及其信息交换 数据和通信安全 第4部分:包含MMS的协议集及其附件.pdf
- 中国国家标准 GB/T 45150-2024老龄化社会 认知症包容性社群框架.pdf
- 《GB/T 25320.4-2024电力系统管理及其信息交换 数据和通信安全 第4部分:包含MMS的协议集及其附件》.pdf
- 《GB/Z 44938.1-2024机械电气安全 第1部分:用于保护人员安全的传感器》.pdf
- 中国国家标准 GB/T 21551.3-2024家用和类似用途电器的抗菌、除菌、净化功能 第3部分:空气净化器的特殊要求.pdf
最近下载
- JJF(闽) 1125-2022 土工布测厚仪校准规范.docx
- (已压缩)DeepSeek从入门到精通(20250204).pdf
- 高中化学思维导图_海水资源的开发利用.pdf VIP
- TGDAEM3-2022生态环境监测实验室器皿清洗技术规范.pdf
- 河南省2024年中考数学试卷(含答案).docx VIP
- 人教版数学四年级下册第2单元综合检测卷(含答案).doc VIP
- 全国教育科学规划课题申报书:61.《国家安全全民教育体系构建研究》 .pdf
- 中南大学2021-2022学年第1学期《高等数学(上)》期末考试试卷(B卷)及标准答案.pdf
- 2024年湖南石油化工职业技术学院单招职业技能测试题库及一套完整答案.docx VIP
- 全国与各省份地图(PPT模板可编辑颜色).ppt VIP
文档评论(0)