Aplikacje używające tokenów systemu Windows NT to aplikacje usług Internet Information Services (IIS), które zostały napisane tak, aby korzystały z tradycyjnych macierzystych mechanizmów autoryzacji systemu Windows. Ten typ aplikacji nie jest przygotowany do przyjmowania oświadczeń programu Active Directory Federation Services (AD FS).

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w lokalnej grupie Administratorzy lub równoważnej. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Poniższa procedura umożliwia dodanie aplikacji używającej tokenów systemu Windows NT do zasad zaufania usługi federacyjnej.

Aby dodać aplikację używającą tokenów systemu Windows NT
  1. Kliknij przycisk Start, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenie Active Directory Federation Services.

  2. W drzewie konsoli kliknij dwukrotnie węzeł Usługa federacyjna, a następnie pozycję Zasady zaufania i pozycję Moja organizacja.

  3. Kliknij prawym przyciskiem myszy węzeł Aplikacje, wskaż polecenie Nowy, a następnie kliknij polecenie Aplikacja.

  4. Na stronie Kreator dodawania aplikacji - Zapraszamy! kliknij przycisk Dalej.

  5. Na stronie Typ aplikacji kliknij opcję Aplikacja używająca tokenów systemu Windows NT, a następnie kliknij przycisk Dalej.

  6. Na stronie Szczegóły dotyczące aplikacji wykonaj poniższe czynności, a następnie kliknij przycisk Dalej:

    • W polu Wyświetlana nazwa aplikacji wpisz nazwę aplikacji.

    • W polu Adres URL aplikacji wpisz adres URL (Uniform Resource Locator) aplikacji.

    Ważne

    Adres URL musi być zgodny ze zwrotnym adresem URL skonfigurowanym dla tej aplikacji na stronie Agent sieci Web programu AD FS.

  7. Na stronie Akceptowane oświadczenie tożsamości wybierz typ oświadczenia tożsamości, które ma być używane w aplikacji przy podejmowaniu decyzji o autoryzacji, a następnie kliknij przycisk Dalej.

    • Jeśli aplikacja wymaga oświadczeń tożsamości głównych nazw użytkownika (UPN, User Principal Name) przy podejmowaniu decyzji związanych z autoryzacją, kliknij opcję Główna nazwa użytkownika (UPN).

    • Jeśli aplikacja wymaga oświadczeń tożsamości adresu e-mail przy podejmowaniu decyzji związanych z autoryzacją, kliknij opcję Adres e-mail.

  8. Jeśli nie chcesz w danym momencie włączać aplikacji używającej tokenów systemu Windows NT, na stronie Włączanie aplikacji wyczyść pole wyboru Włącz tę aplikację, a następnie kliknij przycisk Dalej.

  9. Aby dodać nową aplikację używającą tokenów systemu Windows NT i zamknąć kreatora, kliknij przycisk Zakończ.


Spis treści