Контрольный список. Настройка прокси-сервера федерации
Этот список проверка включает задачи развертывания для подготовки сервера под управлением Windows Server® 2012 для роли прокси-сервера федерации в службы федерации Active Directory (AD FS) (AD FS).
Примечание.
Выполните по порядку задачи в контрольном списке. После выполнения всех шагов процедуры, на которую указывает ссылка, следует вернуться к этому разделу и продолжить выполнение оставшихся задач контрольного списка.
Контрольный список. Настройка прокси-сервера федерации
Задача | Справочные материалы |
---|---|
Прежде чем приступить к развертыванию прокси-серверов федерации AD FS, ознакомьтесь с типами топологий развертывания AD FS и связанными с ними рекомендациями по размещению сервера и макету сети. | Определение топологии развертывания для служб федерации Active Directory |
Ознакомьтесь с рекомендациями по планированию емкости AD FS, чтобы определить правильное количество прокси-серверов федерации, которые следует использовать в рабочей среде. | Планирование мощности прокси-сервера федерации |
Определите, лучше ли использовать один прокси-сервер федерации или ферму прокси-сервера федерации. Примечание. Серверы федерации также выполняют обязанности прокси-сервера федерации. | Когда нужно создать прокси-сервер федерации |
Определите, будет ли создан этот новый прокси-сервер федерации в сети периметра партнерской организации учетной записи или организации партнера по ресурсам. | Сведения о роли прокси-сервера федерации в организации партнера по учетным записям Сведения о роли прокси-сервера федерации в организации партнера по ресурсам |
Перед установкой AD FS на компьютере, который станет прокси-сервером федерации, ознакомьтесь с важностью получения сертификата проверки подлинности сервера для фермы прокси-серверов федерации, добавляя или совместное использование сертификатов на всех серверах в ферме. | Требования к сертификатам для прокси-серверов федерации |
Просмотрите сведения в руководстве по проектированию AD FS о том, как обновить систему доменных имен (DNS) в сети периметра, чтобы обеспечить успешное разрешение имен для серверов федерации и прокси-серверов федерации. | Требования к разрешению имен для прокси-серверов федерации |
Определите, должен ли прокси-сервер федерации быть присоединен к домену. Хотя прокси-серверы федерации не должны быть присоединены к домену, они проще управлять с помощью функций удаленного администрирования и групповой политики при присоединении к домену. | Присоединение компьютера к домену |
В зависимости от того, как настроена инфраструктура DNS в сети периметра, выполните одну из процедур, описанных в разделах справа перед развертыванием прокси-сервера федерации в организации. Примечание. Не выполняйте обе процедуры. Ознакомьтесь с требованиями к разрешению имен для прокси-серверов федерации, чтобы определить, какая процедура лучше подходит для требований вашей организации. | Настройка разрешения имен для прокси-сервера федерации в зоне DNS, которая обслуживает только сеть периметра |
После получения сертификата проверки подлинности сервера необходимо установить его в службы IIS (IIS) на веб-сайте прокси-сервера федерации по умолчанию. | Импорт сертификата аутентификации сервера на веб-сайт по умолчанию |
(Необязательно) В качестве альтернативы получению сертификата проверки подлинности сервера из центра сертификации (ЦС) можно использовать службы IIS для получения примера сертификата для прокси-сервера федерации. Так как IIS создает самозаверяющий сертификат, который не создается из доверенного источника, используйте его для создания самозаверяющего сертификата только в следующих сценариях: — При создании канала SSL между сервером и ограниченной известной группой пользователей |
IIS: создание самозаверяющего сертификата сервера |
Установите службу роли прокси-сервера федерации на компьютере, который станет прокси-сервером федерации. | Установка службы роли прокси-сервера службы федерации |
Настройте программное обеспечение AD FS на компьютере, чтобы действовать в роли прокси-сервера федерации с помощью мастера настройки прокси-сервера федерации AD FS. | Настройка компьютера для роли прокси-сервера федерации |
В средстве просмотра событий убедитесь, что служба прокси-сервера федерации была запущена. | Проверка работоспособности прокси-сервера федерации |