21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Implementieren der AD FS 753<br />

3. Hinzufügen und Konfigurieren von Kontospeichern. Die vom Kontopartner verwendeten Benutzerkonten<br />

müssen entweder in den AD DS oder den AD LDS gespeichert werden. Durch Hinzufügen<br />

des Kontospeichers zu den AD FS wird der Zugriff des Kontoverbundservers auf die<br />

Benutzerkonten ermöglicht.<br />

4. Hinzufügen und Konfigurieren eines Ressourcenpartners. Das Hinzufügen eines Ressourcenpartners<br />

repräsentiert die Konfiguration der Beziehung zwischen den Konto- und Ressourcenpartnerorganisationen.<br />

Hinweis Die Vertrauensrichtlinieneinstellungen des Verbunds von sowohl dem Kontopartner als auch<br />

dem Ressourcenpartner können in eine XML-Datei exportiert werden, um diese für die Konfiguration<br />

zahlreicher Einstellungen auf dem Verbundserver der Partnerorganisation zu verwenden.<br />

5. Erstellen von Zuordnungen (Transformationen) ausgehender Ansprüche für den Ressourcenpartner.<br />

Nach dem Einrichten einer verbundenen Vertrauensstellung zwischen zwei Organisationen ist<br />

möglicherweise die Zuordnung (Transformation) der Organisationsansprüche des Kontopartners<br />

zu Ansprüchen erforderlich, die von der Ressourcenpartneranwendung verarbeitet werden.<br />

Konfigurieren des Ressourcenverbundpartners Die Konfiguration des Verbunddienstes für die Ressourcenumgebung<br />

umfasst zahlreiche Aufgaben:<br />

1. Konfigurieren der Vertrauensrichtlinie. Zur Konfiguration der Vertrauensrichtlinie gehört die Eingabe<br />

des entsprechenden Verbunddienst-URIs und der Verbunddienstendpunkt-URL für die Ressourcenverbundumgebung.<br />

2. Konfigurieren der Organisationsansprüche. Damit auf Ressourcenseite entsprechende Zugriffsentscheidungen<br />

getroffen werden können, müssen zum Ressourcenverbunddienst Organisationsansprüche<br />

hinzugefügt werden.<br />

3. Hinzufügen und Konfigurieren einer AD FS-Anwendung. Der AD FS-Ressourcenpartner stellt die<br />

freigegebene Ressource bereit. Die Anwendung muss dem Verbunddienst hinzugefügt werden,<br />

sodass der Verbundserver Clientanforderungen an den entsprechenden Webserver weiterleiten<br />

kann.<br />

4. Hinzufügen und Konfigurieren eines Kontopartners. Das Hinzufügen eines Kontopartners repräsentiert<br />

die Konfiguration der Beziehung zwischen den Konto- und Ressourcenpartnerorganisationen.<br />

Diese Beziehung basiert auf den konfigurierten Kontopartnereinstellungen und dem<br />

importierten Verifizierungszertifikat vom Kontopartner.<br />

5. Erstellen einer Zuordnung eingehender Ansprüche für die Anwendung. Durch diese Aufgabe werden<br />

die eingehenden Organisationsansprüche vom Kontopartner in die Organisationsansprüche für<br />

den Ressourcenpartner transformiert.<br />

Konfigurieren des Webservers und der webbasierten Anwendungen Die Konfiguration des Webservers<br />

und der webbasierten Anwendungen ist Teil der AD FS-Bereitstellung. Diese Aufgabe umfasst entweder<br />

die Einrichtung einer Ansprüche unterstützenden oder einer Windows NT-Token-basierten<br />

Anwendung. Abhängig vom konfigurierten Anwendungstyp werden bestimmte Einstellungen der<br />

Anwendung und Webserverkonfiguration vorausgesetzt.<br />

Auf der DVD Eine AD FS-Bereitstellung kann eine Vielzahl an Komponenten und unterschiedlichen Konfigurationen<br />

umfassen. Bei der Planung einer AD FS-Bereitstellung sollte daher jede Komponente in der auf der<br />

Begleit-CD enthaltenen Datei AD FS Documentation.xls erfasst werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!