Windows azure Web 应用程序代理服务器—ADFS的extranet访问权限
Windows azure Web 应用程序代理服务器—ADFS的extranet访问权限
我们之前介绍了,在windows azure下配置联合身份验证服务,实现通过本地的Active Direcroty用户验证范根windows azure Active Direcroty服务,默认操作后,只有在同一个内部网络才能访问,那我们如果要外部访问的话,我们需要怎么做呢,当然按照常理我们需要将ADFS的相应的端口对外发布即可,比如80、443等。但是在官网的方法是我们需要单独部署一台proxy服务,然后对该proxy进行发布。如果我们不部署ADFS的proxy的话,我们直接发布ADFS的80、443端口理论上应该也是可行的,具体我没试过,微软之所以这么做也许为了安全考虑吧,直接把对应的服务放在公网不安全,所以就借用proxy来保护,我的理解是这样的,今天呢,我们主要介绍就是按照官网说的,我们部署ADFS的proxy(Web 应用程序代理服务器)来完成对应的外网发布。
http://technet.microsoft.com/zh-cn/library/dn528859.aspx
我们新建一个windows 2012r2的计算机。然后安装相应的服务。
1.通过用户界面安装 Web 应用程序代理角色服务
在 Web 应用程序代理服务器上,在服务器管理器控制台中的“仪表板”内单击“添加角色和功能”。
在“添加角色和功能向导”中,单击“下一步”三次以进入服务器角色选择屏幕。
在“选择服务器角色”对话框中选择“远程访问”,然后单击“下一步”。
单击“下一步”两次。
在“选择角色服务”对话框中选择“Web 应用程序代理”下,单击“添加功能”,然后单击“下一步”。
在“确认安装选择”对话框中单击“安装”。
在“安装进度”对话框中确认安装成功,然后单击“关闭”。
2.通过 Windows PowerShel 安装 Web 应用程序代理角色服务
下面的 Windows PowerShell cmdlet 将执行与前面的过程相同的功能。每行输入一个 cmdlet,即使此处由于格式设置约束导致它们换行而显示在多行中。
下面的 Windows PowerShell cmdlet 将执行与前面的过程相同的功能。每行输入一个 cmdlet,即使此处由于格式设置约束导致它们换行而显示在多行中。
Install-WindowsFeature Web-Application-Proxy -IncludeManagementTools
我们在此通过powershell来安装该角色服务
角色服务安装完成
安装完服务我们建议重启系统
通过用户界面配置 Web 应用程序代理
1.在 Web 应用程序代理服务器上,打开远程访问管理控制台:RAMgmtUI.exe,然后按 Enter。2.如果出现了“用户帐户控制”对话框,请确认其中显示的操作为所需的操作,然后单击“是”。
3.在导航窗格中,单击“Web 应用程序代理”。
4.在远程访问管理控制台的中间窗格中,单击“运行 Web 应用程序代理配置向导”。
5.在“Web 应用程序代理配置向导”的“欢迎”对话框中,单击“下一步”。
1.
在“联合服务器”对话框中执行以下操作,然后单击“下一步”:
在“联合身份验证服务名称”框中,输入 AD FS 服务器的完全限定域名 (FQDN),例如 fs.fabrikam.com。
在“用户名”和“密码”框中,输入 AD FS 服务器上的本地管理员帐户的凭据。
在“AD FS 代理证书”对话框中,从 Web 应用程序代理服务器上当前安装的证书列表内,选择 Web 应用程序代理用于实现 AD FS 代理功能的证书,然后单击“下一步”。
注:我们提前将ADFS导出私钥的证书导入到ADFS-Proxy计算机的个人证书中
在此处选择的证书应该是使用者为联合身份验证服务名称(例如 fs.fabrikam.com)的证书。
在“确认”对话框中查看设置。如果需要,可以复制 PowerShell cmdlet 以自动完成其他安装。单击“配置”。
2.
在“结果”对话框中确认配置成功,然后单击“关闭”。
单击关闭,会自动跳转到路由访问管理控制台。
然后我们需要在外网将该服务器(Web 应用程序代理服务器)的443、80发布即可。
本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1605502,如需转载请自行联系原作者
Windows azure Web 应用程序代理服务器—ADFS的extranet访问权限相关推荐
- Windows Azure Web Site (9) Web Site公网IP地址
<Windows Azure Platform 系列文章目录> 本文会同时介绍国内由世纪互联运维的Azure China和海外Azure Global. 熟悉Windows Azure平台 ...
- [New Portal]Windows Azure Web Site (4) Web Site Gallery
<Windows Azure Platform 系列文章目录> 前言:最近因为工作变动,更新博客的速度变慢了.笔者在这边感到非常抱歉,以后尽量每周更新一篇Windows Azure的博客给 ...
- Windows Azure Web Site (15) 取消Azure Web Site默认的IIS ARR
<Windows Azure Platform 系列文章目录> 我们知道,Azure Web Site (改名为Azure Web App)默认是可以保留Session的.Azure We ...
- Windows Azure Web Site (17) 设置Web App TimeOut时间
<Windows Azure Platform 系列文章目录> 我们在开发Azure Web App的时候,如果页面加载时间过长,可能需要设置Time Out时间. 在这里笔者简单介绍一下 ...
- 基于Windows Azure 搭建基于SharePoint 2010 Intranet、Extranet、Internet (1): 安装SharePoint 2010...
4月底的时候,参加了微软的Windows Azure 体验活动,拿到了Azure的体验账号.经过一番体验后,发现Windows Azure确实是一个学习和实验的好平台.Windows Azure很快就 ...
- 基于Windows Azure 搭建基于SharePoint 2010 Intranet、Extranet、Internet (4): 配置传出邮件服务: 使用 outlook.com 发送邮件通知
前几篇文章,已经安装了SharePoint 2010,今天将演示如何配置传出邮件.由于某些原因,企业可能没有安装自己邮件服务器,此时我们可以使用公共的邮箱服务来发送邮件通知,比如outlook.com ...
- 访问windows azure虚拟机iis服务器,如何直接从Java访问Azure/IIS证书?
thumbprint="ad513653e4560fe4afce5bdac88c744fbcf93525" thumbprintAlgorithm="sha1" ...
- android 10文件权限 三星,微软开放Windows 10上所有三星智能手机的Android应用访问权限...
在三星上一次的Unpacked活动中,制造商展示了许多新功能,尤其是与微软的合作关系.无疑,宣布"您的电话"应用程序将允许用户直接在Windows 10 PC上运行Android应 ...
- ISV客户博客系列:iVoteSports通过Windows Azure扩展它的面向棒球的移动游戏应用程序...
编者按:今天的文章,由Bill Davidheiser,iVoteSports首席设计师和创始人所写.描述了公司如何使用Windows Azure来优化它的iVoteSports MLB-focuse ...
最新文章
- 让你分分钟明白onTouchEvent事件分发
- url特殊字符转义及解决方法
- TensorFlow——[基本图像分类]fashion-mnist及mnist_reader.py运行错误[TypeError: Invalid dimensions for image data]
- 挑战JavaScript正则表达式每日两题(1)
- Event and Delegate
- 从MongoDB2.4升级到3.0的详细步骤
- 如何在虚拟linux环境运行python_Python 虚拟环境 | Mac/Linux下如何避坑安装配置Virtualenv...
- Python Flask Web 第一课 —— 基本概念和程序的基本结构
- # 20145205 《Java程序设计》第1周学习总结
- java整合jdbc数据库连接工具(项目亲测)
- java课程设计——租房管理系统
- Android自定义view之围棋动画,kotlin实现接口
- 基于Java毕业设计/疫情展示平台源码+系统+mysql+lw文档+部署软件
- go fyne 跨平台开发框架 gui 编程 抖音下载 去水印编程 学习交流
- 拼多多API接口(附上我的可用API)
- 明哥手把手《闲鱼快速入门指南》电子书!!
- App Store Connect 如何删除应用App
- 微信公众平台的开发流程及其要点
- 【Excle数据透视表】如何移动数据透视表的位置
- 基于微信小程序的充电桩预约管理系统的设计与实现(论文+源码)_kaic
热门文章
- python---正则表达式(re.match与re.search的区别)
- 情人节,那就给她做一个网站吧!
- 贪心算法之贪心的c小加问题
- 局域网内计算机ping不通的解决(主要是记一下命令)
- 修改ip地址指定域名
- 计算机技术人才培养论文,浅谈计算机科学技术人才培养的论文(2)
- 企业微信 添加白名单_微信公众号如何加白名单账号授权转载原创文章?,需要技巧...
- react鼠标在当前元素的坐标offsetX,Y
- 根据仙女的白富美程度匹配高富帅
- Python 基于FIR实现Hilbert滤波器求信号包络