21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

774 Kapitel 19: <strong>Active</strong> <strong>Directory</strong>-Verbunddienste<br />

• Zwei AD DS-Gesamtstrukturen. Eine unidirektionale (oder bidirektionale) Gesamtstrukturvertrauensstellung,<br />

die so konfiguriert ist, dass die externe Gesamtstruktur der internen Gesamtstruktur<br />

vertraut.<br />

• Ein Webserver mit installiertem AD FS-Web-Agent und einer installierten Ansprüche unterstützenden<br />

oder Windows NT-Token-basierten Anwendung.<br />

Die Bereitstellung des Federated-Web-SSO-Entwurfs mit Gesamtstrukturvertrauensstellung erfordert<br />

die folgenden Schritte:<br />

1. Vorbereiten der Umgebung. Dieser Schritt umfasst die Installation der Serverrolle Webserver (IIS)<br />

auf jedem Computer und die Konfiguration der Webserverzertifikate sowie der Rollendienste<br />

Verbunddienst und Verbunddienstproxy.<br />

2. Konfigurieren einer Gesamtstrukturvertrauensstellung zwischen der Gesamtstruktur des<br />

Umkreisnetzwerks und der internen Gesamtstruktur. Mithilfe dieser Vertrauensstellung können<br />

Windows NT-Token-basierte Anwendungen Autorisierungsentscheidungen treffen, die auf internen<br />

AD DS-Konten basieren.<br />

3. Konfigurieren des Kontoverbundpartners. In diesem Szenario dient der Kontoverbundpartner als<br />

Verbundserver, der sich im internen Netzwerk befindet und auf einem Server ausgeführt wird, der<br />

ein Mitglied der internen AD DS-Gesamtstruktur ist. Die Konfiguration des Verbunddienstes<br />

erfordert die folgenden Schritte:<br />

a. Konfigurieren der Vertrauensrichtlinie.<br />

b. Konfigurieren der Organisationsansprüche. Die Informationen zum Füllen der Organisationsansprüche<br />

werden aus der internen AD DS-Gesamtstruktur abgerufen.<br />

c. Hinzufügen und Konfigurieren von Kontospeichern. Die Benutzerkonten werden in der internen<br />

AD DS-Gesamtstruktur gespeichert, daher muss der standardmäßige AD DS-Kontospeicher<br />

zum Verbundserver hinzugefügt werden.<br />

d. Konfigurieren der Organisationsgruppen- oder benutzerdefinierten Anspruchsextrahierungen.<br />

AD DS-Gruppen müssen den entsprechenden Organisationsgruppenansprüchen oder benutzerdefinierten<br />

Ansprüchen zugeordnet werden.<br />

e. Hinzufügen und Konfigurieren eines Ressourcenpartners. In diesem Fall handelt es sich beim<br />

Ressourcenpartner um den Verbundserver in der Gesamtstruktur des Umkreisnetzwerks.<br />

f. Erstellen von Zuordnungen ausgehender Ansprüche für den Ressourcenpartner. Organisationsansprüche<br />

werden Ansprüchen zugeordnet, die von der Ressourcenpartneranwendung verarbeitet<br />

werden können.<br />

4. Konfigurieren des Ressourcenverbundpartners. In diesem Szenario dient der Ressourcenverbundpartner<br />

als Verbundserver, der sich im Umkreisnetzwerk befindet und auf einem Server ausgeführt<br />

wird, der ein Mitglied der AD DS-Gesamtstruktur des Umkreisnetzwerks ist. Die<br />

Konfiguration des Verbunddienstes erfordert die folgenden Schritte:<br />

a. Konfigurieren der Vertrauensrichtlinie.<br />

b. Konfigurieren der Organisationsansprüche.<br />

c. Hinzufügen und Konfigurieren einer AD FS-Anwendung. Obwohl die Verwendung von<br />

Ansprüche unterstützenden Anwendungen in diesem Szenario möglich ist, handelt es sich bei<br />

den meisten Anwendungen wahrscheinlich um Windows NT-Token-basierte Anwendungen.<br />

d. Hinzufügen und Konfigurieren eines Kontopartners.<br />

e. Erstellen einer Zuordnung eingehender Ansprüche für die Anwendung.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!