Richten Sie ADFS für SAML ein. Dieses Verfahren verwendet ADFS 2,0 und zeigt samportal.example.com als ADFS-Website an. Ersetzen Sie dies durch Ihre ADFS-Website-Adresse.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
-
Melden Sie sich beim ADFS 3,0-Server an, und öffnen Sie die Verwaltungskonsole.
-
Rechtsklick Service Und wählen Sie aus Bearbeiten Sie Verbundservice-Eigenschaften .
-
Bestätigen Sie, dass die allgemeinen Einstellungen mit Ihren DNS-Einträgen und Zertifikatnamen übereinstimmen.
-
Navigieren Sie zu den Zertifikaten, und exportieren Sie das Token-Signaturzertifikat.
-
Klicken Sie mit der rechten Maustaste auf das Zertifikat, und wählen Sie aus Zeigen Sie Das Zertifikat An .
-
Wählen Sie die Registerkarte Details aus.
-
Klicken Sie Auf In Datei kopieren .
Der Zertifikatexport-Assistent wird geöffnet.
-
Wählen Sie Weiter.
-
Stellen Sie sicher, dass Nein, exportieren Sie den privaten Schlüssel nicht Option ist ausgewählt, und klicken Sie dann auf Als Nächstes .
-
Wählen Sie Aus DER-codierte binäre X.509 (.cer) , Und klicken Sie dann auf Als Nächstes .
-
Wählen Sie aus, wo Sie die Datei speichern möchten, geben Sie ihr einen Namen, und klicken Sie auf Als Nächstes .
-
Wählen Sie Fertigstellen aus.
Die Instanz erfordert, dass dieses Zertifikat im PEM-Format vorliegt. Sie können dieses Zertifikat mithilfe von Client-Tools oder Online-Tools wie SSL Shopper konvertieren.
-
Verwenden Sie das soeben erstellte DER/Binärzertifikat, und exportieren Sie es im Standard-PEM-Format.