21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren der AD FS 759<br />

Festlegen der für AD FS-Clients erforderlichen URI- und URL-Werte über die Vertrauensrichtlinien-<br />

Abbildung 19.7<br />

einstellungen<br />

Verwalten von Vertrauensrichtliniendateien<br />

Durch Klicken mit der rechten Maustaste auf Verbunddienst und anschließendes Klicken auf Eigenschaften<br />

wird der Speicherort der Vertrauensrichtliniendatei angezeigt. Standardmäßig wird die<br />

Datei im Ordner C:\Windows\SystemData\ADFS gespeichert. Fungieren mehrere Computer als<br />

Host für den Verbunddienst in einer einzelnen Verbundpartnerorganisation, die in einer Serverfarm<br />

ausgeführt wird, nutzen diese dieselbe Vertrauensrichtliniendatei. Bei der Installation zusätzlicher<br />

Verbundserver in der Organisation sollte zur Serverkonfiguration diese Richtlinie verwendet werden.<br />

Weitere Informationen zur Konfiguration von Verbundserverfarmen finden Sie im Entwurfshandbuch<br />

für <strong>Active</strong> <strong>Directory</strong>-Verbunddienste unter http://technet2.microsoft.com/windowsserver/<br />

de/library/b0f029cb-65ab-44fb-bcfc-5aa02314e06e1031.mspx?mfr=true.<br />

Nach dem Erstellen kann die Richtlinie zudem in eine XML-Datei exportiert werden, damit diese<br />

ebenfalls Ressourcenpartnern bereitgestellt werden kann. Klicken Sie hierzu mit der rechten Maustaste<br />

auf Vertrauensrichtlinie und anschließend auf Standardpartnerrichtlinie exportieren, und<br />

geben Sie einen Dateinamen und Speicherort für die Richtlinie ein. In der exportierten Richtlinie<br />

sind Anzeigename, URL und URI sowie das Verifizierungszertifikat enthalten. Wenn Sie den Ressourcenpartnern<br />

diese Datei zur Verfügung stellen, muss das Zertifikat nicht länger in einer separaten<br />

Datei bereitgestellt werden. So ist gewährleistet, dass alle Informationen ordnungsgemäß eingegeben<br />

sind.<br />

Konfigurieren von Organisationsansprüchen<br />

Ein AD FS-Anspruch ist ein Aussage über einen Benutzer, die von beiden Partnern in einem AD FS-<br />

Verbundszenario verstanden wird. In einem Verbundszenario wird zunächst der AD FS-Organisationsanspruch<br />

für den Kontopartner erstellt. Bei der Benutzerauthentifizierung auf dem Verbundserver<br />

werden die Informationen aus den AD DS oder den AD LDS vom Verbundserver extrahiert, um<br />

diese zum Erstellen des Anspruchs zu verwenden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!