码迷,mamicode.com
首页 > 其他好文 > 详细

Microsoft Exchange Server 2010与Office 365混合部署——本地部署ADFS3.0服务器

时间:2017-02-08 00:24:20      阅读:740      评论:0      收藏:0      [点我收藏+]

标签:部署adfs3.0 混合部署

        当公司业务需要实现SSO单点登陆联合身份验证,则需要部署ADFS服务器。由于ADFS3.0所需的IIS内核组件已经写入到ADFS Server Role里面,所以不需要单独安装IIS,对应系统版本角色如下。

  • ADFS2.0    Windows Server 2008R2+ADFS+IIS

  • ADFS3.0    Windows Server 2012R2+ADFS


        在准备好Windows 2012R2并加域后,下面我们开始安装ADFS Role


选中角色安装

技术分享

技术分享

技术分享


选择当前用户

技术分享



选择公网证书

建议在申请Exchange公网证书时使用通配符,或者包含ADFS的域名,如下证书截图

技术分享

证书截图

技术分享

技术分享

技术分享

技术分享


到这里角色安装完成,下面再进行配置

技术分享


安装MicrosoftOnline Services 登录助手

下载链接:https://www.microsoft.com/en-us/download/details.aspx?id=41950



安装Windows Azure ActiveDirectory Module for WindowsPowerShell

需要.NET Framework 3.51.支持

下载链接:http://connect.microsoft.com/site1164/Downloads/DownloadDetails.aspx?DownloadID=59185


安装完成后打开Windows Azure ActiveDirectory Module for WindowsPowerShell

然后运行命令Connect-MsolService,输入O365用户名和密码,如下图


技术分享


运行命令Get-MsolDomain,查看当前域为标准域

技术分享


运行命令换为联合域 Convert-MsolDomainToFederated-DomainName baidu.com 

再次运行命令Get-MsolDomain,查看已经转换为联合域

技术分享





如果需要定制ADFS3.0 Porttal页面,请参考文档



下篇文章部署ADFS WebProxy

本文出自 “胡志冲” 博客,请务必保留此出处http://huzhichong.blog.51cto.com/4249363/1895775

Microsoft Exchange Server 2010与Office 365混合部署——本地部署ADFS3.0服务器

标签:部署adfs3.0 混合部署

原文地址:http://huzhichong.blog.51cto.com/4249363/1895775

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!