一直听说adfs,ifd什么的,觉得挺牛逼的,最近决定要学习学习,以弥补在这方面的空白。

首先需要知道什么是adfs:

  活动目录联合服务ADFS(Active Directory Federation Services)将活动目录拓展到Internet。要理解这一点,可以考虑一般活动目录设施的工作原理。当用户通过活动目录认证时,域控制器检查用户的证书。证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。ADFS将同样的概念应用到Internet. 我们都知道Web应用访问位于SQL Server或其他类型后端资源上的后端数据。对后端资源的安全认证问题往往比较复杂。可以有很多不同的认证方法提供这样的认证。例如,用户可能通过RADIUS(远程拨入用户服务认证)服务器或者通过应用程序代码的一部分实现所有权认证机制。

什么是IFD ?
百度了好几条才找到原来就是: Internet Facing Deployment (IFD) 的缩写。无大用 就是一个缩写而已。

step1: 首先需要安装一台Server2012,具体的安装过程在此不再累述。
安装好之后如下:

修改计算机名为:Server-2012

step2: 配置AD域


在之后就下一步 ——》下一步

装好后AD DS后,要将该计算机提升为域控制器,可以从下面黄色小三角点击Promote this server to a domain controller。

点击 安装,装好后,计算机自动重启。系统自动创建了一个域管理员账号 administrator@crm.local,密码与本地管理员密码相同。使用新的域管理员登陆计算机。

step3: 配置AD证书服务

选择 证书服务 及 iis服务

之后便下一步下一步往下进行了。

关闭后,选择黄色叹号下面的提示。

之后便一直下一步即可

一直下一步到配置成功:

step4: 添加 证书服务角色 的角色服务

选择 AD CS 右键

安装。。。。

之后还是回到黄色小旗下的提示,选择配置。

在接下来的安装过程中会报下面的错误:

需要把administrator用户添加到 iis_iusrs 组中。



此时小旗下面提示配置完成了

为adfs申请通配符证书:
打开IIS管理器,选择【服务器证书】
创建证书申请


保存到桌面上:cert.txt

step5:配置证书
回到IE浏览器,输入http://localhost/certsrv/如下:

选择申请证书——>高级证书申请

选择:
使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请。

打开cert.txt ,粘贴出来。

证书模板 选择 web服务器:

选择提交:

点击下载证书,保存到本地:

回到iis管理器,选择完成证书申请:

然后将 default web site 的 https 绑定 证书 改为 刚才完成的证书,
选择 default web site ,右键 编辑绑定,选择 https , 点击编辑,选择 ssl 证书:( 这个证书在安装adfs时使用该证书)

step5: 安装adfs:


安装成功后回到小旗下继续配置:

输入以下网址:
https://localhost/federationmetadata/2007-06/federationmetadata.xml
很奇葩的发现是乱码:

右键->编码->UTF-8

但是依然很乱。

发现使用兼容性视图显示就可以了:

原文地址:https://blog.csdn.net/xu_guowei/article/details/47781727?utm_source=blogxgwz4

以上则是adfs的整个配置安装过程,接卸来则在此基础上安装MS Dynamics CRM 2013,请关注下篇文章。

转载于:https://www.cnblogs.com/luoyedemeng/articles/9842465.html

Server2012 下 部署ADFS IFD相关推荐

  1. Dynamics CRM2013 Server2012下部署ADFS和IFD遇到的问题No Organization were retrived

    最近一直在折腾Windows Server2012下的IFD部署,其中各种纠结啊错误百出,要想顺利的一步到位只能说看你的RP怎么样了,具体的操作过程推荐看下勇哥的博客:http://luoyong02 ...

  2. Dynamics CRM2013 Server2012下部署ADFS和IFD遇到的问题

    最近一直在折腾Windows Server2012下的IFD部署,其中各种纠结啊错误百出,要想顺利的一步到位只能说看你的RP怎么样了,具体的操作过程推荐看下勇哥的博客:"http://luo ...

  3. Dynamics CRM2013 Server2012R2下部署ADFS和IFD遇到的问题

    接上一篇继续Server2012R2的问题,因为自己先在R2上部署的IFD报错后上网查了很多资料,但毕竟R2是新出的CRM2013也是新出的,网上基本还没有相关的问题反馈,基本都是2012以前的系统版 ...

  4. CAS (10) —— JBoss EAP 6.4下部署CAS时出现错误exception.message=Error decoding flow execution的解决办法...

    CAS (10) -- JBoss EAP 6.4下部署CAS时出现错误exception.message=Error decoding flow execution的解决办法 jboss版本: jb ...

  5. 在tomcat下部署两个或多个项目时 log4j和web.xml配置webAppRootKey 的问题(转)

    在tomcat下部署两个或多个项目时 web.xml文件中最好定义webAppRootKey参数,如果不定义,将会缺省为"webapp.root",如下: <!-- 应用路径 ...

  6. OSSIM下部署HIDS

    OSSIM下部署HIDS OSSEC是OSSIM下的IDS之一,在系统中作为HIDS.通常如果你自己手动安装Ossec Server/Ossec Agent,很多精力花在安装部署和排错上,而且自己搭建 ...

  7. linux上部署mysql服务_在Linux环境下部署MySql服务

    之前有下载部署过几次,但是每次都会踩一些坑.特此记录在liunx下部署安装mysql的基本步骤: 1.卸载老版本的mysql find / -name mysql|xargs rm -rf     查 ...

  8. linux发布java网站_Linux下部署java web项目

    首先安装mysql 服务,可以参考我另外的一篇博客   centos7下部署mysql服务 Linux下的mysql是区分数据库表名的大小写的 修改 /etc/my.cnf 文件 在 [mysqld] ...

  9. ISA2006 之 域环境下部署

    域环境下部署ISA2006 一 准备实验环境 简单拓扑图如下: 二 开始部署 1.安装和配置DC和DNS DOMAIN NAME:TESTISA.COM HOSTNAME:2K3DCSERVER IP ...

最新文章

  1. centos7 ntp设置 时间同步
  2. Windows 7 扩展玻璃效果(Aero Glass)
  3. 惠普z840工作站linux,HP Z840 工作站,高清非编工作站
  4. oracle protocol=beq 不可用,学习笔记:Oracle数据库坏块 深入研究obj$坏块导致exp/expdp不能执行原因...
  5. android动画入门,Android动画之入门篇(一)
  6. 计算机 运行新ie 命令,电脑中通过执行命令来清除IE浏览器隐私数据的方法
  7. Sublime的Package Control安装方法
  8. 腾讯IM : 如何替换String 表情库
  9. ov7740摄像头模块
  10. 阿里巴巴大数据学院落地成都,计划5年培养2000名高端专业人才
  11. 重启w7计算机按那个键,win7电脑重启的快捷键
  12. 集成学习:lightGBM(二)
  13. 战网游戏服务器连接中断,魔兽世界7.0军团再临游戏常见问题及解决方法
  14. java流式编程(七)Collectors中的常用方法
  15. 【必备知识】:线激光条纹中心线提取算法导读
  16. 7天物联网智能家居学习记录---第五天
  17. c语言中0.256e6正确吗,ecel练习题答案
  18. 用php输出一百以内的素数,php输出1000以内质数(素数)示例
  19. TCPDUMP使用及分析
  20. php 禁止修改文件名,WordPress教程:简单修改代码禁止用户上传特定类型的文件!...

热门文章

  1. 2020牛客暑期多校训练营(第七场)J.Pointer Analysis
  2. SAP产品成本计算流程
  3. 大漠穷秋:全面解读Angular 4.0核心特性
  4. 2019 ICPC 上海网络赛 K. Peekaboo
  5. 做好自媒体需要具备的几个心态?!
  6. 邓俊辉 数据结构 二叉树 笔记
  7. 云计算、物联网、大数据到底是什么?
  8. 计算机网络协议简介及英文简写
  9. 《TypeScript》入门与精通-.d.ts描述文件的使用和详解
  10. Python 爬取每日北上资金数据