Microsoft Exchange Server 2010与Office 365混合部署——本地部署ADFS3.0服务器

当公司业务需要实现SSO单点登陆联合身份验证,则需要部署ADFS服务器。由于ADFS3.0所需的IIS内核组件已经写入到ADFS Server Role里面,所以不需要单独安装IIS,对应系统版本角色如下。

  • ADFS2.0    Windows Server 2008R2+ADFS+IIS
  • ADFS3.0    Windows Server 2012R2+ADFS

在准备好Windows 2012R2并加域后,下面我们开始安装ADFS Role

选中角色安装

选择当前用户

选择公网证书

建议在申请Exchange公网证书时使用通配符,或者包含ADFS的域名,如下证书截图

证书截图

到这里角色安装完成,下面再进行配置

安装MicrosoftOnline Services 登录助手

下载链接:https://www.microsoft.com/en-us/download/details.aspx?id=41950

安装Windows Azure ActiveDirectory Module for WindowsPowerShell

需要.NET Framework 3.51.支持

下载链接:http://connect.microsoft.com/site1164/Downloads/DownloadDetails.aspx?DownloadID=59185

安装完成后打开Windows Azure ActiveDirectory Module for WindowsPowerShell

然后运行命令Connect-MsolService,输入O365用户名和密码,如下图

运行命令Get-MsolDomain,查看当前域为标准域

运行命令换为联合域 Convert-MsolDomainToFederated-DomainName baidu.com 

再次运行命令Get-MsolDomain,查看已经转换为联合域

如果需要定制ADFS3.0 Porttal页面,请参考文档

下篇文章部署ADFS WebProxy

时间: 2024-10-14 04:42:58

Microsoft Exchange Server 2010与Office 365混合部署——本地部署ADFS3.0服务器的相关文章

Microsoft Exchange Server 2010与Office 365混合部署——MX(邮件记录)指向

在Exchange和Office365混合部署以后,MX(邮件记录)可以指向云端,也可以指向本地,下面来分析一下二种指向有什么不同. MX(邮件记录)指向云端,在这种情况下 ·        Internet邮件通过云端入站,所有邮件会通过Office 365 中的Exchange Online Protection 服务(EOP)的过滤保护 ·        每个邮件用户需要额外收取5美分费用 MX(邮件记录)指向本地,在这种情况下 ·        Internet邮件通过本地入站,在本地没

Microsoft Exchange Server 2010与Office 365混合部署——安装AADC目录同步服务器

首先准备一台Server 2012 R2服务器,并加域 然后下载安装ADDC Azure Active Directory Connect 下载链接(截止今日最新版本) https://www.microsoft.com/en-us/download/details.aspx?id=47594 Azure Active Directory Connect 快速安装文档 https://docs.microsoft.com/zh-cn/azure/active-directory/connect/

Microsoft Exchange Server 2010与Office 365混合部署——本地Exchange 2010添加Office 365 Control

右击,添加Exchange林 输入O365管理员用户名密码,确定 可以看到已经添加完成,在Ex2010 EMC上添加的O365 Control功能很弱,只有一些查看的功能

Microsoft Exchange Server 2010与Office 365混合部署——Office365添加并配置域名

登陆O365,添加域名 输入域名,并在域名管理平台添加一条txt记录,确认域名所属权 确认通过后,提示管理DNS记录 根据下面的提示,在域名管理平台添加以下记录

Microsoft Exchange Server 2010与Office 365混合部署——本地Exchange 2010运行混合配置向导

Exchange 2013 CU17和office 365混合部署(一)

五一之前一直忙于项目,做Exchange 2013和office 365的混合部署,现在也记录下混合部署的过程吧.首先说明下架构:本地Exchange 2013CU17已经部署完成,功能正常:混合部署规划使用 一台AAD Connect服务器: 两台ADFS服务器: 两台ADFS proxy服务器: 一个ADFS公网证书: 服务器名称 IP地址 作用 AADonline 10.7.81.23 AAD Connect服务器 ADFS01 10.7.81.24 ADFS服务器 ADFS02 10.7

Exchange 2013 CU17和office 365混合部署(二)

上一篇我们已经完成了添加域的步骤,下面我们将进行AAD Connect的安装和配置.安装AAD Connect之前,需要现在AAD服务器中安装.NET Framework 3.5,如下点击"添加角色和功能"勾选".NET Framework 3.5功能",下一步指定备份源路径(需要加载服务器操作系统ISO)"G:\sources\sxs\"安装完成登陆office 365管理中心,点击"Azure Active Directory&qu

Microsoft Exchange Server 2010升级到2016汇总

需求: 客户要求将Exchange2010升级到Exchange2016,然后让Exchange2010退役 环境: DC: Server 2008 R2                                   IP:192.168.100.3          计算机名:DC Exchange 2010:Server 2008 R2                 IP:192.168.100.10        计算机名:Exchange Exchange 2016:Server

Microsoft Exchange Server 系列文章汇总链接

Microsoft Exchange Server 2010升级到2016汇总 Microsoft Exchange Server 2010与Office 365混合部署汇总 Microsoft Exchange Server 2010与Office 365混合部署升级到Exchange Server 2016混合部署汇总  (待更新)