Richten Sie ADFS für SAML ein. Dieses Verfahren verwendet ADFS 2.0 und zeigt samportal.example.com als ADFS-Website an. Ersetzen Sie dies durch Ihre ADFS-Websiteadresse.
Vorbereitungen
Erforderliche Rolle: admin
Prozedur
-
Melden Sie sich beim ADFS 3.0-Server an, und öffnen Sie die Managementkonsole.
-
Klicken Sie mit der rechten Maustaste auf Service, und wählen Sie Eigenschaften des Verbundservice bearbeitenaus.
-
Bestätigen Sie, dass die allgemeinen Einstellungen mit Ihren DNS-Einträgen und Zertifikatnamen übereinstimmen.
-
Navigieren Sie zu den Zertifikaten, und exportieren Sie das Token-Signaturzertifikat.
-
Klicken Sie mit der rechten Maustaste auf das Zertifikat, und wählen Sie Zertifikat anzeigenaus.
-
Wählen Sie die Registerkarte Details aus.
-
Klicken Sie auf In Datei kopieren.
Der Zertifikatexport-Assistent wird geöffnet.
-
Wählen Sie Weiter.
-
Vergewissern Sie sich, dass die Option No, not export the private key (Nein, privaten Schlüssel nicht exportieren) ausgewählt ist, und klicken Sie dann auf Weiter.
-
Wählen Sie DER-codierte Binärdatei X.509 (.cer)aus, und klicken Sie dann auf Weiter.
-
Wählen Sie aus, wo Sie die Datei speichern möchten, geben Sie ihr einen Namen, und klicken Sie auf Weiter.
-
Wählen Sie Fertigstellen aus.
Die Instanz erfordert, dass dieses Zertifikat im PEM-Format vorliegt. Sie können dieses Zertifikat mit Client-Tools oder Online-Tools wie SSL Shopper konvertieren.
-
Verwenden Sie das soeben erstellte DER/Binary-Zertifikat, und exportieren Sie es im Standard-PEM-Format.