Preparar computadores cliente no parceiro de conta
A maneira mais fácil para um administrador em uma organização parceira de conta preparar computadores cliente para o acesso aos aplicativos federados do AD FS (Serviços de Federação do Active Directory) é usar a Política de Grupo. A Política de Grupo fornece uma maneira conveniente de você enviar por push configurações e certificados específicos necessários para a federação para todos os computadores cliente que serão usados para acessar os aplicativos federados.
Para que os computadores cliente possam acessar perfeitamente os aplicativos federados sem prompts de certificado ou prompts relacionados ao site confiável, é recomendável primeiro preparar cada computador cliente antes de implantar o AD FS amplamente em sua organização. Considere usar a Política de Grupo para automaticamente:
Configure o Internet Explorer em cada computador cliente para confiar no servidor de federação da conta.
Para obter mais informações, consulte Configure Client Computers to Trust the Account Federation Server.
Instale o servidor de federação da conta apropriado, o servidor de federação do recurso e certificados do protocolo SSL do servidor Web (ou certificados equivalentes vinculados a uma raiz confiável) em cada computador cliente.
Para obter mais informações, confira Distribuir certificados para computadores cliente usando a Política de Grupo.