Dağıtım hedefiniz müşteri hesaplarına, Active Directory Federasyon Hizmetleri (AD FS) ile güvenliği sağlanan barındırılan uygulamalara çoklu oturum açma (SSO) erişimi sağlamaksa:
-
Çevre ağınızda barındırılan Active Directory Basit Dizin Hizmetleri (AD LDS) hesap deposunda oturum açan müşteriler, Internet'te bulunan istemci bilgisayarlarda bir kez oturum açarak, yine çevre ağınızda barındırılan birden fazla AD FS güvenlikli uygulamaya erişebilirler.
Başka bir deyişle, çevre ağınızdaki uygulamalara erişim sağlamak üzere müşteri hesapları barındırdığınızda, bir hesap deposunda barındırdığınız müşteriler Federasyon Hizmetleri'nde bir kez oturum açarak çevre ağdaki bir veya daha fazla uygulamaya erişebilirler.
-
AD LDS hesap deposundaki bilgiler müşterilerin AD FS belirteçlerine yerleştirilebilir.
Bu ortamı ayarlamak için, bir federasyon sunucusu yükleme, Federasyon Hizmeti'ni yapılandırma ve AD FS özellikli Web sunucusu yükleme ile ilgili yönetim görevlerini gerçekleştirirsiniz. Aşağıdaki tabloda, kuruluşunuzdaki ilk federasyon sunucusunu yüklemek, Federasyon Hizmeti'ni yapılandırmak ve SSO erişim için AD FS özellikli Web sunucusu yapılandırmak için izlemeniz gereken denetim listelerine bağlantılar sağlanmıştır.
SSO erişim için federasyon sunucusu ve AD FS özellikli Web sunucusu hazırlama ve yapılandırma
Adım | Başvuru | |
---|---|---|
Kuruluşunuzda Web SSO ortamı uygulamak için gereken sunucuların her biri ve gerekliliklerle ilgili bilgileri okuyun. |
||
Federasyon sunucusunu Etki Alanı Adı Sistemi (DNS) ile çalışacak şekilde yapılandırın, sertifikaları yükleyin ve yapılandırın ve sunucunun çalıştığını doğrulayın. |
||
AD FS özellikli Web sunucusunu DNS ile çalışacak şekilde yapılandırın, sertifikaları ve ilgili AD FS Web Aracısını yükleyin ve sunucunun çalıştığını doğrulayın. Bu denetim listesindeki görevleri tamamladıktan sonra, AD FS özellikli Web sunucusunu talep kullanan uygulamaları veya Windows NT belirteci tabanlı uygulamaları barındıracak şekilde ayarlayabilirsiniz. |
||
Kuruluşunuzun gereksinimlerine göre, AD FS özellikli Web sunucusuna talep kullanan bir uygulama yükleyin ve çalıştığını doğrulayın. |
||
Kuruluşunuzun gereksinimlerine göre, AD FS özellikli Web sunucusuna Windows NT belirteci tabanlı bir uygulama yükleyin ve çalıştığını doğrulayın. |
|