Use o Assistente para Adicionar Parceiro de Recurso para adicionar um novo parceiro de recurso manualmente ou importando um arquivo de diretiva. Para aprender mais sobre a funcionalidade aprimorada de importação nesta versão dos Serviços de Federação do Active Directory (AD FS), veja as novidades do AD FS em Windows Server 2008 (
Use este assistente para adicionar um parceiro de recurso que fornecerá um aplicativo Web aos usuários que possuírem contas no seu armazenamento de conta: Serviços de Domínio Active Directory (AD DS) ou Active Directory Lightweight Directory Services (AD LDS).
A associação no grupo local Administradores, ou equivalente, é o mínimo necessário para concluir estes procedimentos. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em
Adicionando um parceiro de recurso manualmente
Siga este procedimento para adicionar um parceiro de recurso manualmente.
Para adicionar um parceiro de recurso manualmente |
Clique em Iniciar, aponte para Ferramentas Administrativas e clique em Serviços de Federação do Active Directory.
Na árvore de console, clique duas vezes em Serviço de Federação, Diretiva de Confiança e Organizações de Parceiros.
Na árvore de console, clique com o botão direito do mouse em Parceiros de Recurso, aponte para Novo e clique em Parceiro de Recurso.
Na página Bem-vindo ao Assistente para Adicionar Parceiro de Recurso, clique em Avançar.
Na página Importar Arquivo de Diretiva, verifique se a opção Não está selecionada e clique em Avançar.
Na página Detalhes de Parceiro de Recurso, siga este procedimento e clique em Avançar:
-
Em Nome para exibição, digite o nome do parceiro de recurso.
-
Em URI de Serviço de Federação, digite o URI para o parceiro de recurso.
-
Em URL de ponto de extremidade de Serviço de Federação, digite a URL de Serviço de Federação.
-
Em Nome para exibição, digite o nome do parceiro de recurso.
Na página Cenário de Federação, siga um destes procedimentos e clique em Avançar:
-
Se você estiver estabelecendo uma confiança federada com outra organização ou não quiser usar uma confiança de floresta existente, clique em SSO da Web Federado.
-
Se você estiver estabelecendo uma confiança federada dentro da mesma organização quando os dois lados já compartilharem uma confiança de floresta, clique em SSO da Web Federado com Confiança de Floresta.
-
Se você estiver estabelecendo uma confiança federada com outra organização ou não quiser usar uma confiança de floresta existente, clique em SSO da Web Federado.
Na página Declarações de Identidade de Parceiro de Recurso, selecione uma ou mais declarações de identidade para compartilhar com o parceiro de recurso e clique em Avançar:
-
Se o parceiro de recurso exigir declarações UPN para tomar decisões de autorização, marque a caixa de seleção Declaração de UPN.
Observação Caso você tenha selecionado o cenário SSO da Web Federado com Confiança de Floresta, a opção Declaração de UPN estará selecionada e não poderá ser configurada. Isso ocorre porque as declarações UPN são necessárias para esse cenário.
-
Se o parceiro de recurso exigir declarações de email para tomar decisões de autorização, marque a caixa de seleção Declaração de Email.
-
Se o parceiro de recurso exigir declarações de nome comum para tomar decisões de autorização, marque a caixa de seleção Declaração de Nome Comum.
-
Se o parceiro de recurso exigir declarações UPN para tomar decisões de autorização, marque a caixa de seleção Declaração de UPN.
Se você selecionou Declaração de UPN como declaração de identidade, na página Selecionar Sufixo UPN, siga um destes procedimentos e clique em Avançar:
-
Para transportar todos os sufixos UPN sem substituí-los, clique em Transportar todos os sufixos UPN inalterados.
-
Para substituir todos os sufixos de email por outro sufixo, clique em Substituir todos os sufixos de email por e digite o sufixo que você deseja usar para substituir todos os sufixos de email.
-
Para transportar todos os sufixos UPN sem substituí-los, clique em Transportar todos os sufixos UPN inalterados.
Se você selecionou Declaração de Email como declaração de identidade, na página Selecionar Sufixo de Email, siga um destes procedimentos e clique em Avançar:
-
Para transportar todos os sufixos de email sem substituí-los, clique em Transportar todos os sufixos de email inalterados.
-
Para substituir todos os sufixos de email por outro sufixo, clique em Substituir todos os sufixos de email por e digite o sufixo que você deseja usar para substituir todos os sufixos de email.
Observação As declarações de nome comuns não requerem informações adicionais.
-
Para transportar todos os sufixos de email sem substituí-los, clique em Transportar todos os sufixos de email inalterados.
Na página Habilitar este Parceiro de Recurso, se você não quiser habilitar o parceiro de recurso agora, desmarque a caixa de seleção Habilitar este parceiro de recurso e clique em Avançar.
Para adicionar o novo parceiro de recurso e fechar o assistente, clique em Concluir.
Adicionando um parceiro de recurso importando um arquivo de diretiva
Siga este procedimento para adicionar um parceiro de recurso importando um arquivo de diretiva.
Para adicionar um parceiro de recurso importando um arquivo de diretiva |
Clique em Iniciar, aponte para Ferramentas Administrativas e clique em Serviços de Federação do Active Directory.
Na árvore de console, clique duas vezes em Serviço de Federação, Diretiva de Confiança e Organizações de Parceiros.
Clique com o botão direito do mouse em Parceiros de Recurso, aponte para Novo e clique em Parceiro de Recurso.
Na página Bem-vindo ao Assistente para Adicionar Parceiro de Recurso, clique em Avançar.
Na página Importar Arquivo de Diretiva, siga este procedimento e clique em Avançar:
-
Clique em Sim.
-
Em Arquivo de diretiva de interoperabilidade de parceiro, procure ou digite o local do arquivo de diretiva de parceiro de recurso.
-
Clique em Sim.
Na página Detalhes de Parceiro de Recurso, em Nome para exibição, digite o nome para exibição do parceiro de recurso, verifique se as configurações adicionais do parceiro importado estão corretas e clique em Avançar.
Na página Cenário de Federação, siga um destes procedimentos e clique em Avançar:
-
Se você estiver estabelecendo uma relação de confiança federada com outra organização ou não quiser usar uma relação de confiança da floresta existente, clique em SSO da Web Federado.
-
Se você estiver estabelecendo uma relação de confiança federada dentro da mesma organização quando os dois lados já compartilharem uma relação de confiança da floresta, clique em SSO da Web Federado com Confiança de Floresta.
-
Se você estiver estabelecendo uma relação de confiança federada com outra organização ou não quiser usar uma relação de confiança da floresta existente, clique em SSO da Web Federado.
Na página Declarações de Identidade de Parceiro de Recurso, selecione uma ou mais declarações de identidade que o parceiro de conta fornecerá ao parceiro de recurso e clique em Avançar:
-
Se o parceiro de recurso exigir declarações UPN para tomar decisões de autorização, marque a caixa de seleção Declaração de UPN.
Observação Caso você tenha selecionado o cenário SSO da Web Federado com Confiança de Floresta, a opção Declaração de UPN estará selecionada e não poderá ser configurada. Isso ocorre porque as declarações UPN são necessárias para esse cenário.
-
Se o parceiro de recurso exigir declarações de email para tomar decisões de autorização, marque a caixa de seleção Declaração de Email.
-
Se o parceiro de recurso exigir declarações de nome comum para tomar decisões de autorização, marque a caixa de seleção Declaração de Nome Comum.
-
Se o parceiro de recurso exigir declarações UPN para tomar decisões de autorização, marque a caixa de seleção Declaração de UPN.
Se você selecionou Declaração de UPN como declaração de identidade, na página Selecionar Sufixo UPN, selecione um destes procedimentos e clique em Avançar.
-
Para transportar todos os sufixos UPN sem substituí-los, clique em Transportar todos os sufixos UPN inalterados.
-
Para substituir todos os sufixos UPN por outro sufixo, clique em Substituir todos os sufixos de domínio UPN por e digite o sufixo que você deseja usar para substituir todos os sufixos UPN e depois clique em Adicionar.
-
Para transportar todos os sufixos UPN sem substituí-los, clique em Transportar todos os sufixos UPN inalterados.
Se você selecionou Declaração de Email como declaração de identidade, na página Selecionar Sufixo de Email, siga um destes procedimentos e clique em Avançar:
-
Para transportar todos os sufixos de email sem substituí-los, clique em Transportar todos os sufixos de email inalterados.
-
Para substituir todos os sufixos UPN por outro sufixo, clique em Substituir todos os sufixos de email por e digite o sufixo que você deseja usar para substituir todos os sufixos de email.
Observação As declarações de nome comuns não requerem informações adicionais.
-
Para transportar todos os sufixos de email sem substituí-los, clique em Transportar todos os sufixos de email inalterados.
Na página Habilitar este Parceiro de Recurso, se você não quiser habilitar o parceiro de recurso agora, desmarque a caixa de seleção Habilitar este parceiro de recurso e clique em Avançar.
Para adicionar o novo parceiro de recurso e fechar o assistente, clique em Concluir.