当公司业务需要实现SSO单点登陆联合身份验证,则需要部署ADFS服务器.由于ADFS3.0所需的IIS内核组件已经写入到ADFS Server Role里面,所以不需要单独安装IIS,对应系统版本角色如下. ADFS2.0 Windows Server 2008R2+ADFS+IIS ADFS3.0 Windows Server 2012R2+ADFS 在准备好Windows 2012R2并加域后,下面我们开始安装ADFS Role 选中角色安装 选择当前用户 选择公网证书 建议在申
上一篇我们已经安装完成AAD Connect,这篇我们来设置属性筛选.一般来说,我们使用默认配置就可以,AAD Connect会将配置的林中所有域内的所有对象都同步到Azure AD中.这样使用Exchange Online和Skype for Business等Office 365的用户就可以使用完整的全局地址列表.使用默认配置时,用户就会获得的体验与使用Exchange或Lync的本地实现相同的感受.如果我们使用筛选功能就可以控制本地目录中的哪些对象应该出现在 Azure Active Di