För att du ska kunna använda Microsoft Federation Gateway måste du registrera Active Directory Rights Management Services (AD RMS)-klustret i Microsoft Federation Gateway när du har lagt till Stöd för Microsoft Federation Gateway. Sedan måste du konfigurera och aktivera Stöd för Microsoft Federation Gateway. Denna process beskrivs här.

Medlemskap i gruppen AD RMS Enterprise-administratörer och den lokala gruppen Administratörer eller liknande är minimikravet för att kunna slutföra den här proceduren.

Så registrerar du AD RMS-klustret och aktiverar stöd för Microsoft Federation Gateway
  1. Logga in på en server i AD RMS-klustret.

  2. Öppna konsolen Active Directory Rights Management Services och expandera AD RMS-klustret.

  3. Expandera Förtroendeprinciper i konsolträdet och klicka sedan på Microsoft Federation Gateway-stöd.

  4. Klicka på Konfigurera stöd för Microsoft Federation Gateway i rutan Åtgärder.

  5. När guiden Registrera kluster i Microsoft Federation Gateway visas kontrollerar du att SSL-certifikatet är rätt certifikat som bevisar domänägarskap för registrering i Microsoft Federation Gateway. Om det inte är det klickar du på Bläddra och väljer rätt certifikat. Mer information om vilket certifikat du ska välja finns i Viktiga överväganden vid installation av AD RMS med stöd för Microsoft Federation Gateway.

  6. Klicka på Nästa och sedan på Slutför.

  7. Utför åtgärden som beskrivs i Bevilja AD RMS-tjänstgruppen behörighet till SSL-certifikatet på alla servrar i AD RMS-klustret.

  8. Utför följande åtgärder efter behov:

  9. Klicka på Aktivera stöd för Microsoft Federation Gateway i rutan Åtgärder.

Viktigt!

Om certifikatet du valde i steg 5 innehåller ett SAN (Subject Alternate Name) måste sista posten i SAN-listan vara det fullständiga domännamnet för domänen som du vill registrera i Microsoft Federation Gateway.

Ytterligare överväganden

Övriga referenser

Innehåll