Office 365之AD FS 3.0实现SSO(三)

继续我们的实验,前面的步骤可以返回到

第一篇:http://gshao.blog.51cto.com/3512873/1788027

第二篇:http://gshao.blog.51cto.com/3512873/1788038

----------------------------------我是略污的中折线-------------------------------------

大概的思路步骤如下:

1.添加UPN,配置用户的UPN后缀(这个跟你内外域名是否一致有关系,如果一致直接错过这步骤)  
2.申请证书(公网)        
3.安装AD FS服务    
4.内部DNS服务器新建正向区域解析    
5.添加外网dns记录,配置443端口映射出去
    
6.在office 365添加自定义域名,配置相关外网记录    
7.将自定义域名转换成联盟域    
8.在office 365激活目录同步,安装AAD    
9.配置目录同步和AD FS    
10.验证用户的登陆状态

----------------------------------我是略污的中折线-------------------------------------

在office 365添加自定义域名,配置相关外网记录

1.登陆office 365管理界面(Portal.office.com)-管理,点击设置-域,点击添加域;

2.在添加域,输入你拥有的域,点击下一步;

3.验证域,需要在万网那边添加txt记录;

4.在设置你的联机服务,选择我将管理自己的DNS记录,点击下一步;

5.根据给的信息,在万网添加对应的记录;

将自定义域名转换成联盟域

6.安装Microsoft Online Services登录助手(

https://www.microsoft.com/zh-cn/download/details.aspx?id=41950

7.安装完毕;

8.安装AAD的Powershell模块(

http://go.microsoft.com/fwlink/p/?linkid=236297

9.在许可条款,点击下一步;

10.在安装位置,点击下一步;

11.在准备安装,点击安装;

12.安装完毕;

13.在桌面打开AAD powershell,输入Connect-MsolService,输入office 365的账号和密码;

14.输入get-msoldomain,查看office 365的域名列表;

15.输入Convert-MsolDomainToFederated -DomainName gshcloud.com -SupportMultipleDomains:$true(高能提示:SupportMultipleDomains是支持多域名的,如果不是多域名,不需要加这个参数,切记!!!

在office 365激活目录同步,安装AAD

16.在用户,点击目录同步;(友情提示:这步骤建议在DirSync服务器上操作,因为它有一个步骤是要检查本地的域名、域控服务器上的信息)

17.点击转到DirSync准备向导;

18.选择251或更高版本,点击下一步;

19.点击下一步;

20.点击下一步;

21.点击开始扫描;

22.它会去下载一个检查软件,去评估本地目录存在哪些风险会影响到目录同步;

23.点击下一步;

24.点击下一步;(因本次实验环境我就建了三个测试用户)

25.点击下一步;

26.这个时候就可以看到UPN后缀的域名,也包含在内,因为我们之前已添加对外域名的记录,所以是验证好的,但是内部域名是不对外的,点击下一步;

27.点击下一步;

28.大型环境建议下载这个软件运行,去清除潜在问题,因为本次是测试环境,点击下一步;

29.下载AAD Connect,点击下一步;

30.点击下一步;

31.点击下一步;

32.点击完成;

33.安装AAD Connect,点击继续;

34.点击自定义设置;

35.点击安装(这个安装所需的组件是一些自定义的,如果有特别要求才会设置,我这边保持默认安装的状态);

时间: 2024-07-31 09:53:27

Office 365之AD FS 3.0实现SSO(三)的相关文章

Office 365之AD FS 3.0实现SSO(一)

简单的介绍什么是单点登录,单点登录是企业业务应用整合的一种解决方案,通过配置单点登录,登陆用户就可以访问企业内部的应用系统.简单的说就不需要多次登录输入账号密码,凭借当前登录用户的令牌去认证各个应用系统,实现一次登陆可以同时进入各个应用系统. 其实说真的,发这篇文章之前,搭建好几次环境,也遇到不少问题,也看了不少写office 365跟AD FS实现SSO的博文.我就简单的说一下我搭建的环境以及需要配置什么步骤. -----------------------------------------

Office 365之AD FS 3.0实现SSO(四)

继续我们的实验,前面的步骤可以返回到 第一篇:http://gshao.blog.51cto.com/3512873/1788027 第二篇:http://gshao.blog.51cto.com/3512873/1788038 第三篇:http://gshao.blog.51cto.com/3512873/1788048 ----------------------------------我是略污的中折线------------------------------------- 大概的思路步骤

Office 365之AD FS 3.0实现SSO(二)

继续我们的实验,前面的步骤可以返回到第一篇:http://gshao.blog.51cto.com/3512873/1788027 ----------------------------------我是略污的中折线------------------------------------- 大概的思路步骤如下: 1.添加UPN,配置用户的UPN后缀(这个跟你内外域名是否一致有关系,如果一致直接错过这步骤)   2.申请证书(公网)     3.安装AD FS服务     4.内部DNS服务器新建

Office 365 Azure AD 与本地AD同步故障

在进行了Office 365 的基础AD同步之后,某天突然发现O365的AD同步不正常,如下图,默认本地AD和Office365 AD同步时间为三小时,下图中这种情况明显是有状况的. 在对上述这种情况进行Troubleshooting的时候,我在客户端要么重新安装同步工具 Azure AD Connect,要么就手动运行Azure AD 同步命令.但是这样只是一次性的触发一次同步,没有彻底的解决问题. 但是这样不是一个长久的解决办法,那就从问题的根源开始找原因. 其实Azure AD的同步也是一

Office 365 轻松上手指南 - OneDrive for Business(三)

2.2. 项目文档协同编辑.文档版本有效管理 2.2.1. 典型需求 当多项任务并行推进时,各部门之间能够实现高效协作.数据实时共享. 出差员工也可以使用多种移动设备参与到项目中,获取最新的项目资料,进行项目文档的多人协同编辑:够对项目文档版本进行有效管理,避免版本混乱,降低产品交付周期.   2.2.2. 应对方案 2.2.2.1. 文档协同编辑 步骤1:在 OneDrive for Business 中打开需要协同编辑的项目文档,然后选择好编辑的方式. 步骤 2: 当需要他人协同编辑时,可直

how to deployment Office 365 AD FS SSO --布署 Office 365 AD FS SSO

1.首先登录Office 365:https://login.partner.microsoftonline.cn/ 添加域:nos.hk.cn 在域名解析设置里添加TXT记录: 这里先跳过添加用户的步骤. 在域名解析中添加以上的记录: 其中:login 和 owa两条记录为了方便登录建议添加. 然后返回office 365 验证: 显示已经添加成功!! 接下来设置AD同步: 接下来 准备单一登录 环境: AD DC  windows server 2008 R2    DC08.nos.hk.

Office 365 ADFS策略设置工具

ADFS全称为Active Directory Federation Services,即活动目录联合服务,我们主要用来做账号登录认证. 为了方便对其策略进行配置,写了下面的脚本,必须在ADFS主服务器运行. #------------------------------------------------------------------------------ # # Copyright  2012 Microsoft Corporation.  All rights reserved.

Office 365将切换到使用TLS 1.2加密

在2018年10月31号之后,office 365将迁移所有在线服务使用TLS 1.2及其以上版本,下面是原文,请关注我加粗的部分 As previously communicated in MC126199 in December of 2017, to provide best-in-class encryption, and to ensure our service is more secure by default, we are moving all of our online se

Office 365实现单点登录系列(3)—使用Azure AD Connect 进行目录同步

Hello 小伙伴们,我回来了~ 2017年底中招了流感,还得了结膜炎,我也是无奈的···但使命感驱使我还是要把文章更完(这么敬业还不点赞关注(*^__^*) ) 我们接着上一篇文章继续说,上一篇已经和大家介绍了安装Azure AD Connect的方法,现在我们可以开始同步Active Directory到Azure AD. 打开Azure AD Connect,选择"Customize synchronization Options"来自定义同步的选项. 输入 Office 365