Microsoft ADFS-SAML 使用说明
操作场景
Active Directory Federation Services(ADFS)是 Microsoft's 推出的 Windows Server 活动目录联合服务 (ADFS)。ADFS是一种能够用于一次会话过程中多个 Web 应用用户认证的新技术。您可以使用用户 SSO 将 ADFS 与 HAP 进行集成,从而实现 ADFS 账户控制台管理资源
前提条件
-
拥有一台 Windows Server 服务器 (此处为 Window Server 2012 R2, Window Server 2016/2019配置稍有差异)。
-
在服务器内进行以下搭建工作。
- DNS 服务器:将身份认证请求解析到正确的 Federation Service 上。
- Active Directory域服务(AD DS):提供对域用户和域设备等对象的创建、查询和修改等功能。
- Active Directory Federation Service(AD FS):提供配置 SSO 信赖方的功能,并对配置好的信赖方提供 SSO 认证。
操作步骤
安装部署 Microsoft AD
说明:
如您已安装部署 Microsoft AD,可忽略步骤1-5
-
在云服务器内,进入 服务器管理 > 仪表盘,单击 添加角色和功能,如下图所示:
