Elenco di controllo: Configurazione di un Proxy Server federativo
Questo elenco di controllo include le attività di distribuzione per la preparazione di un server che esegue Windows Server® 2012 per il ruolo di proxy server federativo in Active Directory Federation Services (AD FS).
Nota
Completare le attività dell'elenco di controllo nell'ordine indicato. Quando un collegamento a un riferimento porta a una procedura, tornare a questo argomento una volta completati i passaggi della procedura, in modo da poter procedere con le operazioni rimanenti nell'elenco di controllo.
Elenco di controllo: Configurazione di un proxy server federativo
Attività | Riferimento |
---|---|
Prima di iniziare la distribuzione di proxy server federativo di ADFS, esaminare i tipi di topologia di distribuzione di ADFS e la posizione di server associato e consigli di layout di rete. | ![]()
|
Esaminare la capacità di ADFS sulla pianificazione per determinare il numero adeguato di proxy server federativo che è necessario utilizzare nell'ambiente di produzione. | ![]() |
Determinare se un proxy server federativo singolo o una farm proxy server federativo è migliore per la distribuzione. Nota: server federativi eseguono inoltre le responsabilità di proxy server federativo. | ![]() |
Determinare se verrà creato il nuovo proxy server federativo nella rete perimetrale dell'organizzazione partner account o l'organizzazione partner risorse. | ![]()
|
Prima di installare ADFS in un computer che diventerà un proxy server federativo, leggere l'importanza di un server di ottenere il certificato di autenticazione, per le farm proxy server federativo, aggiunta o la condivisione dei certificati in tutti i server in una farm. | ![]() |
Esaminare le informazioni nella Guida alla progettazione di AD FS su come aggiornare Domain Name System (DNS) nella rete perimetrale in modo che la risoluzione dei nomi corretta per i server federativi e proxy server federativi possano verificarsi. | ![]() |
Determinare se il proxy server federativo deve essere associato a un dominio. Sebbene i proxy server federativi non è necessario appartenere a un dominio, sono più semplici da gestire con funzionalità di criteri di gruppo e l'amministrazione remota quando vengono collegati a un dominio. | ![]() |
A seconda della configurazione dell'infrastruttura DNS nella rete perimetrale, completare una delle procedure negli argomenti a destra prima di distribuire un proxy server federativo nell'organizzazione. Nota: non eseguire entrambe le procedure. Lettura requisiti di risoluzione nome per i proxy Server federativi per determinare la procedura migliore soddisfi i requisiti dell'organizzazione. | ![]() |
Dopo aver ottenuto un certificato di autenticazione server, è necessario installare Internet Information Services (IIS) nel sito Web predefinito del proxy server federativo. | ![]() |
(Facoltativo) Invece di ottenere un certificato di autenticazione server da un'autorità di certificazione (CA), è possibile usare IIS per acquisire un certificato campione per il proxy server federativo. Poiché IIS genera un certificato autofirmato che non deriva da una fonte attendibile, utilizzarlo per creare un certificato autofirmato solo negli scenari seguenti: - Quando è necessario creare un canale Secure Sockets Layer (SSL) tra il server e un gruppo limitato e noto di utenti |
![]() |
Installare il servizio ruolo Proxy servizio federativo nel computer che diventerà il proxy server federativo. | ![]() |
Configurare il software AD FS nel computer in modo che operi nel ruolo di proxy server federativo utilizzando la configurazione guidata del proxy server federativo di AD FS. | ![]() |
Da Visualizzatore eventi, verificare che il servizio proxy server federativo sia avviato. | ![]() |