A Windows NT-jogkivonatalapú alkalmazások olyan IIS-alkalmazások, amelyek a Windows hagyományos natív engedélyezési mechanizmusainak használatára készültek. Az ilyen típusú alkalmazások nincsenek felkészítve az Active Directory összevonási szolgáltatások (AD FS) jogcímeinek feldolgozására.
Ehhez a művelethez legalább a helyi Rendszergazdák csoporthoz vagy egy ezzel egyenértékű csoporthoz kell tartoznia. A megfelelő fiók- és csoporttagság-használatról lásd:
Az alábbi eljárással Windows NT-jogkivonatalapú alkalmazásokat adhat az összevonási szolgáltatás megbízhatósági házirendjéhez.
Windows NT-jogkivonatalapú alkalmazás felvétele |
Mutasson a Start menü Felügyeleti eszközök pontjára, majd kattintson az Active Directory összevonási szolgáltatások parancsra.
A konzolfán kattintson duplán az Összevonási szolgáltatás, a Megbízhatósági házirend, majd a Saját szervezet csomópontra.
Kattintson a jobb gombbal az Alkalmazások elemre, mutasson az Új pontra, majd kattintson az Alkalmazás parancsra.
Az Alkalmazás felvétele – üdvözli a varázsló lapon kattintson a Tovább gombra.
Az Alkalmazás típusa lapon jelölje be a Windows NT-jogkivonatalapú alkalmazás választógombot, majd kattintson a Tovább gombra.
Az Alkalmazásadatok lapon hajtsa végre az alábbi műveleteket, majd kattintson a Tovább gombra:
-
A Megjelenítendő alkalmazásnév mezőben adja meg az alkalmazás nevét.
-
Az Alkalmazás URL-címe mezőben adja meg az alkalmazás URL-címét.
Fontos! Az URL-címnek meg kell egyeznie az alkalmazás AD FS-webügynökében beállított visszatérési URL-címmel.
-
A Megjelenítendő alkalmazásnév mezőben adja meg az alkalmazás nevét.
Az Elfogadható identitásjogcím lapon válasszon egy identitásjogcímet, amely alapján az alkalmazás engedélyezési döntéseket hoz majd, és kattintson a Tovább gombra:
-
Ha az alkalmazás egyszerű felhasználónévi (UPN) identitásjogcímeket kér az engedélyezéssel kapcsolatos döntésekhez, jelölje be az Egyszerű felhasználónév (UPN) elemet.
-
Ha az alkalmazás e-mail identitásjogcímeket kér az engedélyezési döntésekhez, jelölje be az E-mail cím elemet.
-
Ha az alkalmazás egyszerű felhasználónévi (UPN) identitásjogcímeket kér az engedélyezéssel kapcsolatos döntésekhez, jelölje be az Egyszerű felhasználónév (UPN) elemet.
Ha ebben a lépésben nem szeretné engedélyezni a Windows NT-jogkivonatalapú alkalmazást, az Alkalmazás engedélyezése lapon törölje a jelet az Alkalmazás engedélyezése jelölőnégyzetből, és kattintson a Tovább gombra.
Az új Windows NT-jogkivonatalapú alkalmazás felvételéhez és a varázsló bezárásához kattintson a Befejezés gombra.