Om du är administratör för kontopartner och du har ett distributionsmål att ge de anställda i ditt företagsnätverk federerad åtkomst:
-
Anställda som är inloggade i en AD DS-skog (Active Directory-domäntjänster) i företagsnätverket kan använda enkel inloggning (SSO) om de vill komma åt flera program som finns i en annan organisation om programmen skyddas av Active Directory Federation Services (AD FS).
Till exempel vill kanske företag X att anställda i företagsnätverket ska ha federerad åtkomst till program som finns i Trey Research.
-
Anställda som är inloggade i en AD DS-skog i företagsnätverket kan använda enkel inloggning om de vill komma åt flera program som finns i perimeternätverket i din organisation om programmen skyddas av AD FS.
Till exempel vill kanske företag X att anställda i företagsnätverket ska ha federerad åtkomst till program som finns i företagets perimeternätverk.
-
Information i AD DS-kontoarkiv kan användas för att fylla de anställdas AD FS-token.
Om du vill konfigurera en sådan miljö installeras du en federationsserver och konfigurerar federationstjänsten i kontopartnerorganisationen. Följande tabell innehåller länkar till de checklistor som du ska följa när du installerar den första federationsservern i din organisation, konfigurerar federationstjänsten och konfigurerar ett federationsförtroende med en resurspartner.
Förbereda och konfigurera en federationsserver för federation
Steg | Referensinformation | |
---|---|---|
Konfigurera federationsservern så att den fungerar med DNS (Domain Name System), installera och konfigurera certifikat och verifiera att servern fungerar. |
||
Konfigurera federationsförtroendet med en resurspartnerorganisation. |