Office 365之AD FS 3.0实现SSO(二)

继续我们的实验,前面的步骤可以返回到第一篇:http://gshao.blog.51cto.com/3512873/1788027

----------------------------------我是略污的中折线-------------------------------------

大概的思路步骤如下:

1.添加UPN,配置用户的UPN后缀(这个跟你内外域名是否一致有关系,如果一致直接错过这步骤)  
2.申请证书(公网)
    
3.安装AD FS服务    
4.内部DNS服务器新建正向区域解析    
5.添加外网dns记录,配置443端口映射出去    
6.在office 365添加自定义域名,配置相关外网记录    
7.将自定义域名转换成联盟域    
8.在office 365激活目录同步,安装AAD    
9.配置目录同步和AD FS    
10.验证用户的登陆状态

----------------------------------我是略污的中折线-------------------------------------

安装AD FS服务

1.在添加角色和功能向导,点击下一步;

2.在选择安装类型,点击下一步;

3.在选择目标服务器,点击下一步;

4.在选择服务器角色,勾选Active Directory Federation Services,点击下一步;

5.在选择功能,点击下一步;

6.在Active Directory联合身份验证服务(AD FS),点击下一步;

7.在确认安装所选内容,点击安装;

8.在安装进度,点击在此服务器上配置联合身份验证服务;

9.在欢迎界面,选择在联合服务器场中创建第一个联合服务器,点击下一步;

10.在连接到Active Directory域服务,指定账号,点击下一步;

11.在指定服务属性,选择申请的公网证书,填写联合身份验证服务显示名称,点击下一步;

12.在指定服务账号,出现警告;

13.在powershell输入Add-KdsRootKey -EffectiveTime ((get-date).addhours(-10))

14.在指定服务账号,填写账号和密码,点击下一步;

15.在指定配置数据库,选择在此服务器上使用windows内部数据库创建数据库,点击下一步;

16.在查看选项,确保内容无误后,点击下一步;

17.在先决条件检查,点击配置;

18.在结果,点击关闭;

内部DNS服务器新建正向区域解析

19.在DNS服务器,在正向查找区域,右键新建区域(Z);

20.在新建区域向导,点击下一步;

21.在区域类型,选择主要区域,点击下一步;

22.在Active Directory区域传送作用域,选择至此域中域控制器上运行的所有DNS服务器(D):gshinternel.com,点击下一步;

23.在区域名称,输入adfs.gshcloud.com(对外ADFS的FQDN),点击下一步;

24.在动态更新,点击下一步;

25.在正在完成新建区域向导,点击完成;

26.在新建的区域,右键新建主机(A或AAAA)(S);

27.在新建主机,名称为空,IP地址指向AD FS的内部IP,点击添加主机(H);

28.确保主机记录添加成功;

29.在域内验证AD FS url是否正常(

https://adfsname.domain.com/adfs/ls/IdpInitiatedSignon.aspx

30.在Internet选项-安全-本地Intranet,添加ADFS地址;

31.重新打开 AD FSurl,就可以看到登陆成功;

添加外网dns记录,配置443端口映射出去

32.在万网添加别名记录,指向到云服务器地址(提示:我这边是在云上搭建的环境,如果在本地企业部署的话,就指向到外网IP地址)

33.确保能正常解析到

34.在adfs0604服务器上添加终结点(提示:如果在本地部署,就在防火墙做映射端口);

35.添加443端口;

36.确保添加成功,以及外网能够正常telnet 443端口;

时间: 2024-10-10 20:32:19

Office 365之AD FS 3.0实现SSO(二)的相关文章

Office 365之AD FS 3.0实现SSO(一)

简单的介绍什么是单点登录,单点登录是企业业务应用整合的一种解决方案,通过配置单点登录,登陆用户就可以访问企业内部的应用系统.简单的说就不需要多次登录输入账号密码,凭借当前登录用户的令牌去认证各个应用系统,实现一次登陆可以同时进入各个应用系统. 其实说真的,发这篇文章之前,搭建好几次环境,也遇到不少问题,也看了不少写office 365跟AD FS实现SSO的博文.我就简单的说一下我搭建的环境以及需要配置什么步骤. -----------------------------------------

Office 365之AD FS 3.0实现SSO(四)

继续我们的实验,前面的步骤可以返回到 第一篇:http://gshao.blog.51cto.com/3512873/1788027 第二篇:http://gshao.blog.51cto.com/3512873/1788038 第三篇:http://gshao.blog.51cto.com/3512873/1788048 ----------------------------------我是略污的中折线------------------------------------- 大概的思路步骤

Office 365之AD FS 3.0实现SSO(三)

继续我们的实验,前面的步骤可以返回到 第一篇:http://gshao.blog.51cto.com/3512873/1788027 第二篇:http://gshao.blog.51cto.com/3512873/1788038 ----------------------------------我是略污的中折线------------------------------------- 大概的思路步骤如下: 1.添加UPN,配置用户的UPN后缀(这个跟你内外域名是否一致有关系,如果一致直接错过这

Office 365 Azure AD 与本地AD同步故障

在进行了Office 365 的基础AD同步之后,某天突然发现O365的AD同步不正常,如下图,默认本地AD和Office365 AD同步时间为三小时,下图中这种情况明显是有状况的. 在对上述这种情况进行Troubleshooting的时候,我在客户端要么重新安装同步工具 Azure AD Connect,要么就手动运行Azure AD 同步命令.但是这样只是一次性的触发一次同步,没有彻底的解决问题. 但是这样不是一个长久的解决办法,那就从问题的根源开始找原因. 其实Azure AD的同步也是一

易宝典文章——玩转Office 365中的Exchange Online服务 之十二 怎样在Exchange Online中实现不同客户端访问

系列文章至此,Exchange Online已经可以满足大多数企业的邮件业务需求了.现在应该来介绍一下客户端方面的内容了.Exchange Online支持以下客户端访问: MAPI客户端(如:Office Outlook): Web版Outlook(如:OWA): IMAP客户端(如:Windows邮件应用): POP客户端(如:大多数的SMTP/POP3客户端软件): Exchange ActiveSync客户端(如:大多数只能手机和移动设备等) 默认情况下,Office 365的Excha

how to deployment Office 365 AD FS SSO --布署 Office 365 AD FS SSO

1.首先登录Office 365:https://login.partner.microsoftonline.cn/ 添加域:nos.hk.cn 在域名解析设置里添加TXT记录: 这里先跳过添加用户的步骤. 在域名解析中添加以上的记录: 其中:login 和 owa两条记录为了方便登录建议添加. 然后返回office 365 验证: 显示已经添加成功!! 接下来设置AD同步: 接下来 准备单一登录 环境: AD DC  windows server 2008 R2    DC08.nos.hk.

Office 365 ADFS策略设置工具

ADFS全称为Active Directory Federation Services,即活动目录联合服务,我们主要用来做账号登录认证. 为了方便对其策略进行配置,写了下面的脚本,必须在ADFS主服务器运行. #------------------------------------------------------------------------------ # # Copyright  2012 Microsoft Corporation.  All rights reserved.

Office 365将切换到使用TLS 1.2加密

在2018年10月31号之后,office 365将迁移所有在线服务使用TLS 1.2及其以上版本,下面是原文,请关注我加粗的部分 As previously communicated in MC126199 in December of 2017, to provide best-in-class encryption, and to ensure our service is more secure by default, we are moving all of our online se

Office 365实现单点登录系列(3)—使用Azure AD Connect 进行目录同步

Hello 小伙伴们,我回来了~ 2017年底中招了流感,还得了结膜炎,我也是无奈的···但使命感驱使我还是要把文章更完(这么敬业还不点赞关注(*^__^*) ) 我们接着上一篇文章继续说,上一篇已经和大家介绍了安装Azure AD Connect的方法,现在我们可以开始同步Active Directory到Azure AD. 打开Azure AD Connect,选择"Customize synchronization Options"来自定义同步的选项. 输入 Office 365