码迷,mamicode.com
首页 > 其他好文 > 详细

Office 365之AD FS 3.0实现SSO(二)

时间:2016-06-12 03:36:46      阅读:217      评论:0      收藏:0      [点我收藏+]

标签:office365;ad fs;azure;sso;office

继续我们的实验,前面的步骤可以返回到第一篇:http://gshao.blog.51cto.com/3512873/1788027

----------------------------------我是略污的中折线-------------------------------------

大概的思路步骤如下:

1.添加UPN,配置用户的UPN后缀(这个跟你内外域名是否一致有关系,如果一致直接错过这步骤)  
2.申请证书(公网)
    
3.安装AD FS服务    
4.内部DNS服务器新建正向区域解析    
5.添加外网dns记录,配置443端口映射出去    
6.在office 365添加自定义域名,配置相关外网记录    
7.将自定义域名转换成联盟域    
8.在office 365激活目录同步,安装AAD    
9.配置目录同步和AD FS    
10.验证用户的登陆状态

----------------------------------我是略污的中折线-------------------------------------

安装AD FS服务

1.在添加角色和功能向导,点击下一步;

技术分享

2.在选择安装类型,点击下一步;

技术分享

3.在选择目标服务器,点击下一步;

技术分享

4.在选择服务器角色,勾选Active Directory Federation Services,点击下一步;

技术分享

5.在选择功能,点击下一步;

技术分享

6.在Active Directory联合身份验证服务(AD FS),点击下一步;

技术分享

7.在确认安装所选内容,点击安装;

技术分享

8.在安装进度,点击在此服务器上配置联合身份验证服务;

技术分享

9.在欢迎界面,选择在联合服务器场中创建第一个联合服务器,点击下一步;

技术分享

10.在连接到Active Directory域服务,指定账号,点击下一步;

技术分享

11.在指定服务属性,选择申请的公网证书,填写联合身份验证服务显示名称,点击下一步;

技术分享

12.在指定服务账号,出现警告;

技术分享

13.在powershell输入Add-KdsRootKey -EffectiveTime ((get-date).addhours(-10))

技术分享

14.在指定服务账号,填写账号和密码,点击下一步;

技术分享

15.在指定配置数据库,选择在此服务器上使用windows内部数据库创建数据库,点击下一步;

技术分享

16.在查看选项,确保内容无误后,点击下一步;

技术分享

17.在先决条件检查,点击配置;

技术分享

18.在结果,点击关闭;

技术分享

内部DNS服务器新建正向区域解析

19.在DNS服务器,在正向查找区域,右键新建区域(Z);

技术分享

20.在新建区域向导,点击下一步;

技术分享

21.在区域类型,选择主要区域,点击下一步;

技术分享

22.在Active Directory区域传送作用域,选择至此域中域控制器上运行的所有DNS服务器(D):gshinternel.com,点击下一步;

技术分享

23.在区域名称,输入adfs.gshcloud.com(对外ADFS的FQDN),点击下一步;

技术分享

24.在动态更新,点击下一步;

技术分享

25.在正在完成新建区域向导,点击完成;

技术分享

26.在新建的区域,右键新建主机(A或AAAA)(S);

技术分享

27.在新建主机,名称为空,IP地址指向AD FS的内部IP,点击添加主机(H);

技术分享

28.确保主机记录添加成功;

技术分享

29.在域内验证AD FS url是否正常(

https://adfsname.domain.com/adfs/ls/IdpInitiatedSignon.aspx

技术分享

30.在Internet选项-安全-本地Intranet,添加ADFS地址;

技术分享

31.重新打开 AD FSurl,就可以看到登陆成功;

技术分享

添加外网dns记录,配置443端口映射出去 

32.在万网添加别名记录,指向到云服务器地址(提示:我这边是在云上搭建的环境,如果在本地企业部署的话,就指向到外网IP地址)

技术分享

33.确保能正常解析到

技术分享

34.在adfs0604服务器上添加终结点(提示:如果在本地部署,就在防火墙做映射端口);

技术分享

35.添加443端口;

技术分享

36.确保添加成功,以及外网能够正常telnet 443端口;

技术分享

技术分享

本文出自 “gs_hao” 博客,谢绝转载!

Office 365之AD FS 3.0实现SSO(二)

标签:office365;ad fs;azure;sso;office

原文地址:http://gshao.blog.51cto.com/3512873/1788038

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!