21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren der AD FS 755<br />

Abbildung 19.6<br />

Tokensignaturzertifikate können installierte Zertifikate oder selbstsignierte Zertifikate sein<br />

Hinweis Denken Sie daran, dass das auf dem Kontopartner konfigurierte Tokensignaturzertifikat auf<br />

den Ressourcenverbundserver und den Verbundserverproxy importiert werden muss. Sie sollten das<br />

Tokensignaturzertifikat in eine Datei exportieren oder dieses später zusammen mit der Vertrauensrichtlinie<br />

exportieren.<br />

7. Geben Sie auf der Seite Vertrauensrichtlinie auswählen an, ob eine neue Vertrauensrichtlinie<br />

erstellt oder eine vorhandene Richtlinie importiert werden soll, und schließen Sie die Installation<br />

der Serverrolle Webserver (IIS) ab.<br />

Direkt von der Quelle: Einschränken der Verbunddienstbereitstellung mithilfe von<br />

Gruppenrichtlinien<br />

In Windows Server 2003 R2 stellten die <strong>Active</strong> <strong>Directory</strong>-Verbunddienste keine Steuerungsmechanismen<br />

bereit, um Benutzer an der Installation und Konfiguration eines eigenen Verbunddienstes zu<br />

hindern. Windows Server 2008 bietet AD FS-Administratoren nun die Möglichkeit, Gruppenrichtlinieneinstellungen<br />

zu aktivieren, und so den Zugriff durch nicht autorisierte Verbundserver auf<br />

ihre Domäne zu unterbinden. IT-Abteilungen können mithilfe dieser neuen Einstellung die Einhaltung<br />

von behördlichen Auflagen und Kompatibilitätsanforderungen erzwingen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!