O AD FS (Active Directory Federation Services) está solidamente integrado com o AD DS (Active Directory Domain Services). Quando a configuração do AD FS utiliza o AD DS como arquivo de contas, o AD FS obtém os atributos do utilizador a partir do AD DS e autentica os utilizadores no AD DS. O AD FS também utiliza a Autenticação Integrada do Windows e os tokens de segurança criados pelo AD DS.

Ser membro do grupo local Administradores, ou equivalente, é o requisito mínimo para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Poderá utilizar o seguinte procedimento para adicionar um arquivo de contas do AD DS à configuração do AD FS.

Para adicionar um arquivo de contas do AD DS
  1. Clique em Iniciar, aponte para Ferramentas Administrativas e, em seguida, clique em Serviços de Federação do Active Directory.

  2. Na árvore da consola, faça duplo clique em Serviço de Federação, Política de Fidedignidade e A Minha Organização.

  3. Clique com o botão direito do rato em Arquivos de Conta, aponte para Novo e, em seguida, clique em Arquivo de Conta.

  4. Na página Bem-Vindo ao Assistente para Adicionar Arquivos de Conta, clique em Seguinte.

  5. Na página Tipo de Arquivo de Contas, clique em Serviços de Domínio do Active Directory (AD DS) e, depois, clique em Seguinte.

    Nota

    Só pode ter um arquivo do AD DS associado a um Serviço de Federação. Se a opção do Active Directory não estiver disponível, isso deve-se ao facto de o arquivo do AD DS já ter sido criado para este Serviço de Federação.

  6. Se não pretender activar agora este arquivo de conta, na página Activar este Arquivo de Conta, desmarque a caixa de verificaçãoActivar este arquivo de conta e clique em Seguinte.

  7. Para adicionar o novo arquivo de conta e fechar o assistente, clique em Concluir.

Referências adicionais


Sumário