连接 ADFS 身份源
1
在 Windows Server 中部署 Active Directory Federation Services
2
在 ADFS 中配置 Authing 应用
3
在 Authing 中创建 ADFS OIDC 企业身份源
4
在 Authing 创建一个应用
5
体验登录
在 Windows Server 中部署 Active Directory Federation Services
本文包含以下章节:
- Active Directory Federation Services 在 Windows Server 下的安装,部署,登录
- 安装 AD FS
- 配置 AD FS
- 登录 AD FS
¶ 安装 AD FS
进入 Windows Server
, 打开 服务器管理器
![](/v2/assets/img/服务器管理器.836eb779.png)
如图选择 添加角色与功能
![](/v2/assets/img/添加角色和功能.43569760.png)
选择 安装类型
![](/v2/assets/img/选择安装类型.24950e7b.png)
进行 服务器选择
![](/v2/assets/img/服务器选择.7de26c22.png)
选择 服务器角色
![](/v2/assets/img/服务器角色.59df5ba5.png)
浏览相关 功能,根据需要进行删减
![](/v2/assets/img/功能.7480dad5.png)
查看 AD FS 浏览页
![](/v2/assets/img/AD FS.1ca9efce.png)
进行相关 确认,根据实际情况选择是否自动重启
![](/v2/assets/img/确认.2f39359e.png)
开始 安装
![](/v2/assets/img/结果.f6201ffe.png)
安装完成, 接下来进行 配置 AD FS
![](/v2/assets/img/配置 AD FS.83083ad5.png)
¶ 配置 AD FS
进入 配置欢迎页
![](/v2/assets/img/1-欢迎.58b8603c.png)
连接到 AD DS
![](/v2/assets/img/2-连接到 AD DS.3e0ab16d.png)
指定 服务器属性
![](/v2/assets/img/3-指定服务器属性.faa7d870.png)
指定 服务账户
![](/v2/assets/img/4-指定服务账户.2299166e.png)
指定 数据库
![](/v2/assets/img/5-指定数据库.ff407c84.png)
查看 选项
![](/v2/assets/img/6-查看选项.31117961.png)
先决条件 检查
![](/v2/assets/img/7-先决条件检查.40738b18.png)
准备 安装
![](/v2/assets/img/8-安装.0c3abd68.png)
查看 详细操作结果,至此, ADFS 已经安装配置完成
![](/v2/assets/img/9-结果.2881d297.png)
¶ 登录 AD FS
在浏览器中输入 https://localhost/adfs/ls/idpinitiatedsignon,访问 ADFS
登录页
![](/v2/assets/img/10-页面报错.e97ad4f1.png)
大多数情况,可能你的登录页会出现如上图所示 错误
,此时以 管理员 启动 powershell
,执行如下命令:
Set-AdfsProperties -EnableIdpInitiatedSignonPage $true
再次尝试 ADFS
登录,此时异常消失
![](/v2/assets/img/12-AD FS 登录.dd625fd5.png)
输入关联的 AD 域账户信息,尝试完成登录操作
![](/v2/assets/img/13-AD FS 用户登录.f18f052d.png)
登录成功
![](/v2/assets/img/14-登录成功.fe09c59a.png)
至此,ADFS 安装,部署以及登录校验已经完成。