ADFS2016和ADFS代理的安装与配置
一,ADFS安装教程 教程链接(包含安装和配置两个步骤): https://www.virtuallyboring.com/how-to-setup-microsoft-active-directory-federation-services-adfs/ 注意事项: 1,ADFS依赖域环境,即Active Directory Domain Services (AD DS),需要加入域中!否则ADFS无法与AD通信。 2,配置阶段的证书选择,SSL可以使用泛域名证书,例如"*.mycompany.com",这时ADFS的服务名称(Federation Service Name)可以定义为adfs.mycompany.com或者sso.mycompany.com等等,且子域名可以正常解析(配置 内网DNS 去配置解析)。 如果使用“sso.mycompany.com”子域名SSL证书,ADFS的服务名称(Federation Service Name)必须一致,即“sso.mycompany.com”! 如果使用自签名证书,证书(sso.company.local)必须与SSL服务名称(必须是sso.company.local)保持一致。 3,安装并配置完毕后,先进行内网测试(因为是内网DNS) https://sso.mycompany.com/adfs/ls