Служба федерации Microsoft Active Directory - это технология федерации удостоверений, которая обеспечивает единый доступ к веб-службам и веб-приложениям с использованием WS-* и SAML.
2 ответа

Развертывание Active Directory и ADFS 2.0 на виртуальной машине Azure

Можно ли использовать виртуальную машину Azure в качестве сервера Active Directory с ADFS 2.0 и интегрировать ее с ACS? С Уважением, Джеймс Ройтер
30 май '12 в 13:03
1 ответ

Интеграция CRM 2011 и SharePoint 2010 с использованием ADFS 2.0

Поскольку название довольно точно отражает выше, у меня есть следующая среда, которую я хочу связать все вместе: CRM 2011 IFD (уже успешно использует ADFS 2.0) SharePoint 2010 Существует интеграция между двумя продуктами в форме хранения документов.…
1 ответ

Почему при обновлении до ADFS 2016 выдается ошибка, запрашивающая отпечаток, которого нет в ферме ADFS?

У меня есть серверная ферма ADFS с 3 узлами 2012 R2, использующая SQL. Я пытаюсь обновить ферму до фермы 2016 года, следуя инструкциям, изложенным в этой статье. Все проверки предварительных условий проходят, прежде чем я пытаюсь присоединиться к уз…
05 фев '18 в 16:54
1 ответ

ADFS v.2.0 транзитивное доверие в сценарии федерации

В настоящее время я работаю с ADFS, чтобы установить федеративное доверие между двумя разделенными доменами. У меня простой вопрос: поддерживает ли ADFS v. 2.0 транзитивное доверие между поставщиками федеративных удостоверений? И если это так, см. В…
30 авг '12 в 20:13
1 ответ

Как обновить сертификат прокси-сервера ADFS 2.0?

У меня есть прокси-сервер, который находится в DMZ. На сайте по умолчанию работает adfs, и у него есть сертификат, срок действия которого истекает через 2 недели. Я не уверен, какие шаги предпринимаются при применении нового SSL-сертификата. Я знаю,…
01 окт '12 в 14:33
1 ответ

Как включить пассивную аутентификацию SAML в ADFS 3.0?

В течение нескольких лет я использовал ADFS 2.x в качестве SAMP IDP, который работает с пассивной аутентификацией SAML. Когда в запросе был установлен флаг isPassive=true, ответ будет содержать следующий раздел StatusCode: <samlp:Status> <s…
30 сен '14 в 18:52
1 ответ

Делегирование SPN прокси веб-приложения

Надеюсь, это будет быстро, но я продолжаю рисовать бланк о том, как это сделать, даже после некоторого безумного поиска в Интернете. Недавно мне было поручено добавить отказоустойчивость в нашу ферму WAP (Прокси-сервер веб-приложения), поскольку мы …
1 ответ

Масштабирование производительности ADFS

Сколько доверительных отношений проверяющей стороны можно добавить в ADFS 2.0 до снижения производительности? Влияет ли количество доверений RP на производительность?
0 ответов

Аутентификация формы единого входа ADFS 3.0 Проблема - при определенных обстоятельствах поддомен не найден

Позвольте мне предвосхитить, что в данный момент я не нахожусь рядом с сервером, поэтому я не могу дать прямое считывание сообщений об ошибках. Мы внедрили сервер ADFS 3.0 и используем веб-страницу единого входа Microsoft. У нас проблема с UPN субдо…
25 мар '15 в 04:24
0 ответов

Получение токена SAML от стороннего производителя для предоставления доступа к нашему приложению RDweb

У нас есть приложение, размещенное на RDweb, которое до сих пор контролировало доступ с помощью формы и имени пользователя / пароля, аутентифицированных в активном каталоге. Стороннее лицо желает использовать свой собственный веб-портал для контроля…
12 май '15 в 15:03
1 ответ

Shibboleth + IIS и фунт обратного прокси

Возникла небольшая проблема при работе Shibboleth (SSO) с ADFS и Pound. Основная проблема заключается в том, что: Адрес веб-сайта будет https://website.domain.com/ Затем Pound прервет SSL и перенаправит трафик на веб-сервер через другой порт ( http:…
08 ноя '12 в 09:25
1 ответ

Почему ADFS не передает учетные данные с помощью встроенной аутентификации Windows?

У нас настроен экземпляр ADFS 2.0. Мы используем его для единого входа в стороннее веб-приложение. Все прекрасно работает с существующим приложением App1 с SAML 2.0, включая сквозную передачу IWA, когда пользователи перенаправляются на наш сервер AD…
1 ответ

AD FS 3.0 не перенаправляет обратно проверяющей стороне

Итак, у нас есть установка AD FS 3.0 (роль Windows Server 2012 R2) и настроенная проверяющая сторона. Конфигурация проверяющей стороны в AD FS имеет соответствующую конечную точку, настроенную для обслуживания запросов на выход из системы (см. Прикр…
02 окт '14 в 04:15
1 ответ

Office 365 SSO внешний DNS перенаправление

У меня ADFS и офис 365 полностью настроены и настроены для единого входа с использованием сервера ADFS и прокси-сервера ADFS. Для внутренних пользователей IIS настроен на сервере adfs для перенаправления companynamemail.com на http://Outlook.com/owa…
1 ответ

Проверяющая сторона ADFS - конфигурация конечной точки

Я работаю над настройкой лабораторной среды с двумя Windows Server (виртуальными) машинами, которые взаимодействуют в конфигурации AD FS. WIN-TORHJGJ7N: Windows Server 2012 под управлением AD FS 2.0. Также контроллер домена. ADFSSERVERPROXY: Несмотр…
03 окт '14 в 14:11
2 ответа

Настройка ADFS для передачи SID в качестве заявки

У меня есть система, в которой мы используем ADFS в качестве поставщика удостоверений, чтобы обеспечить единый вход с помощью WIF-приложения.NET. Все работает хорошо, и мы можем передавать все заявки по мере необходимости, например, вот правило для …
24 мар '15 в 19:17
2 ответа

Как можно манипулировать HTTP-заголовком x-frame-options ADFS 3?

По умолчанию ответы ADFS 3 содержат заголовок HTTP "X-Frame-Options: DENY". Это предотвращает запуск ADFS в iframe, потому что это дает возможность для атак с использованием щелчка. Однако в настоящее время моя компания внедряет интеграцию, в которо…
2 ответа

Нужно ли иметь ADFS при развертывании гибридного сервера обмена?

С AADC, реализованным в нашей AD и Office 365, мы хотим развернуть гибридный Exchange следующим, является ли ADFS обязательным? Спасибо!
1 ответ

Передача аутентификации CRM 2011 Outlook в Internet Explorer

Итак, у меня есть среда Dynamics CRM 2011, работающая с настроенным IFD. CRM использует накопительный пакет обновления 11, ADFS 2.0 не имеет установленных накопительных пакетов обновления. Все серверы в среде 2008R2. Наши собственные разработчики со…
1 ответ

"Не удалось получить доступ к закрытому ключу для настроенного сертификата".

Я пытаюсь (и не удается) заменить сертификаты для автономной установки ADFS 2.0. Я сгенерировал сертификаты и поместил их в местный магазин машин. Но независимо от того, что я делаю, я неизбежно получаю ту же ошибку, о которой сообщается при запуске…
05 фев '13 в 09:35