AD FS (Active Directory Federation Services) är nära integrerat med AD DS (Active Directory Domain Services). När din AD FS-konfiguration använder AD DS som kontoarkiv hämtar AD FS användarattribut från AD DS och autentiserar användare mot AD DS. AD FS använder också integrerad Windows-autentisering och de säkerhetstoken som AD DS skapar.

Om proceduren ska kunna slutföras krävs minst medlemskap i den lokala gruppen Administratörer eller motsvarande. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Med följande procedur lägger du till ett AD DS-kontoarkiv i din AD FS-konfiguration.

Lägga till ett AD DS-kontoarkiv
  1. Klicka på Start, peka på Administrationsverktyg och klicka sedan på Active Directory Federation Services.

  2. Dubbelklicka på Federationstjänst, Förtroendeprincip och sedan på Den här organisationen i konsolträdet.

  3. Högerklicka på Kontoarkiv, peka på Nytt och klicka sedan på Kontoarkiv.

  4. Klicka på Nästa på sidan Välkommen till guiden Lägg till kontoarkiv.

  5. På sidan Kontoarkivets typ klickar du på Active Directory Domain Services (AD DS) och sedan på Nästa.

    OBS

    Du kan bara ha ett AD DS-arkiv som är associerat med en federationstjänst. Om alternativet Active Directory Domain Services inte är tillgängligt beror det på att ett AD DS-arkiv redan har skapats för federationstjänsten.

  6. Om du inte vill aktivera det här kontoarkivet nu avmarkerar du kryssrutan Aktivera det här kontoarkivet på sidan Aktivera det här kontoarkivet och klickar sedan på Nästa.

  7. Om du vill lägga till det nya kontoarkivet och avsluta guiden klickar du på Slutför.

Ytterligare referenser


Innehåll