- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ADFS配置文档硬件要求:1台AD机器1台ADFS机器1台WebServer机器基本条件1 所有机器加入域2需要证书:AD建立证书,导出证书3 所有Web服务器都需要在IIs导入(pfx证书)安装步骤安装证书进入AD服务器添加角色与功能选择AD证书服务配置证书2.2 生成证书 3.1 进入AD 服务器,然后进入IIS,选择服务器证书(下图Ad和SharePoint安装一起)3.2 执行命令certreq -submit -attrib CertificateTemplate:WebServer C:\reg.txt自动弹出点击完成证书申请导出证书导出ADFS认证服务器安装安装ADFS组件2.1 导入证书配置ADFS填写当前域中机器名填写域用户名与密码验证ADFShttps://机器名全称()/federationmetadata/2007-06/federationmetadata.xmlSharePointADFS操作步骤首先在SharePoint服务器 IIS导入证书(ad证书服务器IIs导出的*.pfx)配置SharePoint域名首先进入dns服务器申请域名IIS绑定域名(https)进去SharePoint管理中心配置备用访问映射SharePointADFS配置进入ADFS服务器,打开ADFS功能程序,展开点击信赖方信任-添加信赖方信任如下图:点击启动进入欢迎界面,选择“手动输入…”点击下一步指定信赖方名称和注释如下图选择“ADFS配置文件”信赖方地址是配置的SharePointhttps网址(需要在dns服务器申请域名绑定在IIS和sharepoint备用访问映射做映射)ADFS导出2个证书需要导出“服务通信”和“令牌签名”2个证书导出完成之后开始在SharePoint服务器站点开始配置,需要提前把这2个证书复制到SharePoint服务器导入证书在SharePoint 控制台执行编辑如下脚本:$root = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2(c:\ServiceCom.cer)New-SPTrustedRootAuthority -Name Service comm -Certificate $root$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2(c:\ADFSSigning.cer)New-SPTrustedRootAuthority -Name Token Signing Cert -Certificate $cert$emailClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2005/05/identity/claims/emailaddress -IncomingClaimTypeDisplayName 电子邮件地址 -SameAsIncoming$upnClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2005/05/identity/claims/upn -IncomingClaimTypeDisplayName UPN -SameAsIncoming$roleClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2008/06/identity/claims/role -IncomingClaimTypeDisplayName 角色 -SameAsIncoming$sidClaimMap = New-SPClaimTypeMapping -IncomingClaimType /ws/2008/06/identity/claims/primarysid -IncomingClaimTypeDisplayName SID -SameAsIncoming$realm = urn:seo:sharepoint$signInURL = /adfs/ls$ap = New-SPTrustedIdentityTokenIssuer -Name ABCDProvider -Description ABC -realm $realm -ImportTrustCertificate $cert -ClaimsMappings $emailClaimMap,$upnClaimMap,$roleClaimMap,$sidClaimMap -SignInUrl $signInURL -IdentifierCla
您可能关注的文档
- 2015123197-数据结构课设-潘明探究.doc
- 2016年广西河池市中考语文试卷解析版探究.doc
- 2016年广西专业技术人员创新与创业能力建设考题与答案探究.docx
- 2016年广西继续教育普法与全面推进依法治国学习教材《社会主义法治理念与法治建设》题库及答案准确率100%探究.doc
- 2016033102_字节流与字符流探究.doc
- 2014011468-吴方哲-网工1403-软件工程实验探究.doc
- 2016年广西专业技术人员继续教育公需科目专业技术人员创新与创业能力建设试题答案探究.doc
- 2016年广州市普通高中毕业班综合测试理科数学(广一模)(word精排附答案)探究.docx
- 3110932004王甜基于手机的心电数据采集系统开发探究.doc
- 2016年广州市普通高中一模地理试题探究.docx
文档评论(0)