Lista de verificação: configurando um proxy do servidor de federação
Essa lista de verificação inclui as tarefas de implantação para preparar um servidor que executa o Windows Server® 2012 para a função de proxy do servidor de federação nos Serviços de Federação do Active Directory (AD FS).
Observação
Execute as tarefas desta lista de verificação na ordem indicada. Quando um link de referência levar você a um procedimento, volte para este tópico depois de executar as etapas nesse procedimento para que você possa prosseguir com as tarefas restantes na lista de verificação.
Lista de verificação: como configurar um proxy do servidor de federação
Tarefa | Referência |
---|---|
Antes de começar a implantar seus proxies do servidor de federação do AD FS, examine os tipos de topologia de implantação do AD FS e suas recomendações de posicionamento de servidor e layout de rede associados. | ![]()
|
Confira as diretrizes de planejamento da capacidade do AD FS para determinar o número adequado de proxies do servidor de federação que você deve usar no seu ambiente de produção. | ![]() |
Determine se um único proxy do servidor de federação ou um farm de proxy do servidor de federação é melhor para sua implantação. Observação: os servidores de federação também executam responsabilidades de proxy do servidor de federação. | ![]() |
Determine se esse novo proxy de servidor de federação será criado na rede de perímetro da organização do parceiro de conta ou de recurso. | ![]()
|
Antes de instalar o AD FS em um computador que se tornará um proxy do servidor de federação, leia sobre a importância de obter um certificado de autenticação de servidor para farms de proxy do servidor de federação, adicionando ou compartilhando certificados em todos os servidores em um farm. | ![]() |
Examine as informações no Guia de Design do AD FS sobre como atualizar o DNS (Sistema de Nomes de Domínio) na rede de perímetro para que a resolução de nomes bem-sucedida para servidores de federação e proxies de servidor de federação possa ocorrer. | ![]() |
Determine se o proxy do servidor de federação deve ser ingressado em um domínio. Embora os proxies do servidor de federação não precisem ser ingressados em um domínio, é mais fácil gerenciá-los com a administração remota e recursos de Política de Grupo quando são ingressados em um domínio. | ![]() |
Dependendo de como a infraestrutura DNS em sua rede de perímetro está configurada, conclua um dos procedimentos nos tópicos à direita antes de implantar um proxy do servidor de federação em sua organização. Observação: não execute ambos os procedimentos. Leia Requisitos de resolução de nome para proxies de servidor de federação para determinar qual procedimento melhor atende aos requisitos da sua organização. | ![]() |
Depois de obter um certificado de autenticação de servidor, instale-o no IIS (Serviços de Informações da Internet) no site padrão do proxy do servidor de federação. | ![]() |
(Opcional) Como alternativa para obter um certificado de autenticação de servidor de uma AC (autoridade de certificação), você pode usar o IIS para adquirir um certificado de exemplo para o proxy do servidor de federação. Como o IIS gera um certificado autoassinado que não se origina de uma fonte confiável, use-o para criar um certificado autoassinado somente nos seguintes cenários: - Quando você precisa criar um canal SSL entre o servidor e um grupo limitado e conhecido de usuários |
![]() |
Instale o serviço de função do Proxy do Serviço de Federação no computador que se tornará o proxy de servidor de federação. | ![]() |
Configure o software AD FS no computador para atuar na função do servidor de federação usando o Assistente de Configuração do Proxy do Servidor de Federação AD FS. | ![]() |
Usando o Visualizador de Eventos, verifique se o serviço proxy de servidor de federação foi iniciado. | ![]() |