21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren der AD FS 751<br />

Tabelle 19.1<br />

Vorteile und Nachteile der Zertifizierungsstellenoptionen (Fortsetzung)<br />

Selbstsignierte Zertifikate Vorteile:<br />

• Selbstsignierte Zertifikate können ohne Public Key-Infrastruktur bereitgestellt werden.<br />

• Zertifikate sind kostenlos.<br />

Nachteile:<br />

• Es sind keine zentralisierten Sperrlisten verfügbar. Wenn die Sicherheit des privaten<br />

Zertifikatsschlüssels gefährdet ist, muss jede vertrauende Partei manuell benachrichtigt<br />

werden, damit diese künftig anstatt des vorhandenen ein neues Zertifikat verwendet.<br />

• Clientcomputer vertrauen dem selbstsignierten Zertifikat nicht automatisch, folglich<br />

müssen diesen ggf. Zertifikate für die vertrauenswürdige Stammzertifizierungsstelle<br />

hinzugefügt werden.<br />

• Selbstsignierte Zertifikate sind nicht Teil einer Zertifikatsvertrauensliste, daher muss<br />

jedes selbstsignierte Zertifikat von einer vertrauenswürdigen Partei ausdrücklich als<br />

vertrauenswürdig eingestuft werden.<br />

Da eine größere Anzahl an Clients auf die SSL-Zertifikate zugreifen wird, die den Webservern und<br />

Verbundservern zugewiesen sind, wird empfohlen, für sämtliche SSL-Zertifikate eine öffentliche<br />

Zertifizierungsstelle zu nutzen. Die Tokensignaturzertifikate müssen nur von den Servern als vertrauenswürdig<br />

eingestuft werden, die AD FS-Rollendienste ausführen. In diesem Fall wird empfohlen,<br />

entweder eine interne Zertifizierungsstelle oder ein selbstsigniertes Zertifikat zu verwenden.<br />

Wenn es sich bei der Organisation um einen Kontopartner handelt, der voraussichtlich zahlreiche<br />

Ressourcenpartner haben wird und eine zentralisierte Sperren- und Vertrauensverwaltung benötigt,<br />

ist eine interne Zertifizierungsstelle in der Regel die beste Wahl. Wird die Organisation nur mit<br />

wenigen Ressourcenpartnern arbeiten, sind selbstsignierte Zertifikate häufig besser geeignet, da<br />

diese kostengünstiger und weniger komplex sind.<br />

Implementieren der AD FS in einem Federated-Web-SSO-Entwurf<br />

Nachdem sichergestellt ist, dass alle Anforderungen an die Umgebung erfüllt sind, kann nun die<br />

Installation der AD FS-Komponenten durchgeführt werden. In diesem Abschnitt werden die entsprechenden<br />

Vorgehensweisen beschrieben.<br />

Implementieren des Federated-Web-SSO-Entwurfs – Übersicht<br />

Zur Implementierung des Federated-Web-SSO-Entwurfs müssen die folgenden Schritte ausgeführt<br />

werden:<br />

Vorbereiten der Umgebung<br />

1. Installieren der Serverrolle Webserver (IIS) auf allen an der AD FS-Bereitstellung beteiligten<br />

Servern. Wenngleich diese Serverrolle auch im Rahmen der AD FS-Serverrollenbereitstellung<br />

installiert werden kann, sollte dieser Schritt vorher ausgeführt werden, wenn Sie die erforderlichen<br />

Serverzertifikate vor der AD FS-Installation konfigurieren möchten.<br />

Hinweis In den folgenden Abschnitten sind die Schritte zur Installation der Rolle Webserver (IIS) nicht<br />

enthalten. Weitere Informationen finden Sie in der Onlinehilfe zum Server-Manager und den Internetinformationsdiensten.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!