Checkliste: Einrichten eines Verbundserverproxys
Diese Prüfliste enthält die Bereitstellungsaufgaben zum Vorbereiten eines unter Windows Server® 2012 ausgeführten Servers für die Verbundserverproxyrolle in Active Directory-Verbunddienste (AD FS).
Hinweis
Führen Sie die Aufgaben in dieser Prüfliste in der angegebenen Reihenfolge aus. Wenn Sie über einen Referenzlink zu einer Prozedur gelangen, kehren Sie zu diesem Thema zurück, nachdem Sie die Schritte in der betreffenden Prozedur ausgeführt haben, sodass Sie die Ausführung der verbleibenden Aufgaben in dieser Prüfliste fortsetzen können.
Prüfliste: Einrichten eines Verbundserverproxys
Aufgabe | Verweis |
---|---|
Bevor Sie mit der Bereitstellung Ihrer AD FS-Verbundserverproxys beginnen, überprüfen Sie die AD FS-Bereitstellungstopologietypen und die zugehörigen Empfehlungen für die Serverplatzierung und das Netzwerklayout. | Ermitteln Ihrer AD FS-Bereitstellungstopologie |
Lesen Sie die AD FS-Kapazitätsplanungsanleitung, um die richtige Anzahl von Verbundserverproxys zu ermitteln, die Sie in Ihrer Produktionsumgebung verwenden sollten. | Planen der Verbundserverproxykapazität |
Bestimmen Sie, ob ein einzelner Verbundserverproxy oder eine Verbundserverproxyfarm besser für Ihre Bereitstellung geeignet ist. Hinweis: Verbundserver übernehmen auch Verbundserverproxyaufgaben. | Szenarien für das Erstellen eines Verbundserverproxys |
Bestimmen Sie, ob dieser neue Verbundserverproxy im Umkreisnetzwerk der Kontopartnerorganisation oder in der Ressourcenpartnerorganisation erstellt wird. | Überprüfen der Rolle des Verbundserversproxys im Kontopartner Überprüfen der Rolle des Verbundserverproxys beim Ressourcenpartner |
Lesen Sie vor der Installation von AD FS auf einem Computer, der zu einem Verbundserverproxy wird, die Informationen zur Bedeutung des Abrufens eines Serverauthentifizierungszertifikats für Verbundserverproxyfarmen, des Hinzufügens oder des Freigebens von Zertifikaten für alle Server in einer Farm. | Zertifikatanforderungen für Verbundserverproxys |
Lesen Sie die Informationen im AD FS-Entwurfshandbuch zum Aktualisieren des Domain Name System (DNS) im Umkreisnetzwerk, damit eine erfolgreiche Namensauflösung für Verbundserver und Verbundserverproxys erfolgen kann. | Namensauflösungsanforderungen für Verbundserverproxys |
Bestimmen Sie, ob der Verbundserverproxy einer Domäne hinzugefügt werden muss. Verbundserverproxys müssen zwar nicht in eine Domäne eingebunden werden, aber sie sind einfacher mit der Remoteverwaltung und Gruppenrichtlinienfeatures zu verwalten, wenn sie mit einer Domäne verknüpft sind. | Verknüpfen eines Computers mit einer Domäne |
Je nachdem, wie die DNS-Infrastruktur in Ihrem Umkreisnetzwerk konfiguriert ist, führen Sie eines der Verfahren in den Themen auf der rechten Seite aus, bevor Sie einen Verbundserverproxy in Ihrer Organisation bereitstellen. Hinweis: Führen Sie nicht beide Verfahren aus. Lesen Sie Namensauflösungsanforderungen für Verbundserverproxys, um zu ermitteln, welches Verfahren den Anforderungen Ihrer Organisation am besten entspricht. | Konfigurieren der Namensauflösung für einen Verbundserverproxy in einer DNS-Zone, die nur dem Umkreisnetzwerk dient |
Nachdem Sie ein Serverauthentifizierungszertifikat erhalten haben, müssen Sie es in Internetinformationsdienste (IIS) auf der Standardwebsite des Verbundserverproxys installieren. | Importieren eines Serverauthentifizierungszertifikats in die Standardwebsite |
(Optional) Alternativ zum Abrufen eines Serverauthentifizierungszertifikats über eine Zertifizierungsstelle (Certification Autority, CA) können Sie IIS verwenden, um ein Beispielzertifikat für Ihren Verbundserverproxy zu erstellen. Da IIS ein selbstsigniertes Zertifikat generiert, das aus keiner vertrauenswürdigen Quelle stammt, verwenden Sie es nur in den folgenden Szenarien, um ein selbstsigniertes Zertifikat zu erstellen: – Wenn Sie einen Secure Sockets Layer-(SSL-)Kanal zwischen Ihrem Server und einer begrenzten, bekannten Gruppe von Benutzern erstellen müssen |
IIS: Erstellen eines Self-Signed Serverzertifikats |
Installieren Sie den Verbundserverproxy-Rollendienst auf dem Computer, der zum Verbundserverproxy wird. | Installieren des Verbundserverproxy-Rollendiensts |
Konfigurieren der AD FS-Software auf dem Computer, der als Verbundserverproxy-Rolle fungieren soll, mithilfe des Konfigurations-Assistenten für den AD FS-Verbundserverproxy. | Konfigurieren eines Computers für die Verbundserverproxyrolle |
Überprüfen Sie in der Ereignisanzeige, ob der Verbundserverproxy-Dienst gestartet wurde. | Überprüfen der Funktionsfähigkeit eines Verbundserverproxys |