Пошаговое руководство: присоединение к рабочему месту с устройства Windows
В этой статье демонстрируется использование функции присоединения к рабочему месту для подключения устройства Windows к рабочему месту и доступ к веб-приложению с использованием функции единого входа. Чтобы попробовать этот пошаговое руководство, необходимо выполнить действия, описанные в разделе "Настройка лабораторной среды для AD FS" в Windows Server 2012 R2 .
Доступ к веб-приложению до регистрации устройства
В этом пошаговом руководстве осуществляется доступ к веб-приложению компании до присоединения устройства к рабочему месту. На веб-странице отображаются утверждения, включенные в маркер безопасности. Обратите внимание, что в список утверждений не включены сведения об устройстве. Возможно, вы также заметили отсутствие единого входа.
Доступ к веб-приложению до использования функции присоединения к рабочему месту на устройстве
Выполните вход на Клиент1 со своей учетной записью Майкрософт.
Откройте Интернет Обозреватель и перейдите к приложению универсальных утверждений. https://webserv1.contoso.com/claimapp
Войдите на веб-страницу с помощью учетной записи домена компании: пароль: roberth@contoso.comP@ssword.
На веб-странице перечислены все утверждения маркера безопасности. В маркере безопасности присутствуют только пользовательские утверждения.
Закройте Internet Explorer.
Откройте Интернет Обозреватель и перейдите к тому же приложению утверждений. https://webserv1.contoso.com/claimapp
Обратите внимание, что система снова предложит ввести учетные данные. Вы не подключены к рабочему месту с устройства с использованием функции присоединения к рабочему месту, следовательно, единый вход не реализован.
Присоединение устройства с использованием функции присоединения к рабочему месту
Внимание
Для успешного присоединения к рабочему месту клиентский компьютер (Клиент1) должно доверять сертификату SSL, использованному для настройки служб федерации Active Directory (AD FS) в разделе Step 2: Configure the Federation Server with Device Registration Service (ADFS1). Он также должен иметь возможность проверить информацию об отзыве сертификата. В случае проблем с присоединением к рабочему месту можно просмотреть журнал событий на компьютере Клиент1.
Чтобы просмотреть журнал событий, откройте компонент "Просмотр событий", последовательно разверните разделы Журналы приложений и служб, Корпорация Майкрософт, Windowsи выберите Присоединение к рабочему месту.
Присоединение устройства с использованием функции присоединения к рабочему месту
Выполните вход на Клиент1 со своей учетной записью Майкрософт.
На экране Запуск откройте панель Чудо-кнопки и выберите чудо-кнопку Параметры . Выберите Изменение параметров компьютера.
На странице Параметры ПК выберите Сетьи нажмите кнопку Рабочее место.
Введите идентификатор пользователя, чтобы получить рабочий доступ или включить поле управления устройствами, введите roberth@contoso.comи нажмите кнопку "Присоединиться".
При появлении запроса на получение учетных данных, введите roberth@contoso.comи пароль: P@ssword. Щелкните OK.
Должно отобразиться сообщение: "Это устройство присоединено к сети вашей рабочей области".
Доступ к веб-приложению после присоединения к рабочему месту
В этой части демонстрации осуществляется доступ к веб-приложению компании с устройства, подключенного с помощью функции присоединения к рабочему месту. На веб-странице отображаются утверждения, включенные в маркер безопасности. Обратите внимание, что список утверждений содержит сведения об устройстве и пользователе. Вы также заметите, что единый вход теперь реализован.
Доступ к веб-приложению после присоединения к рабочему месту
Выполните вход на Клиент1 со своей учетной записью Майкрософт.
Откройте Интернет Обозреватель и перейдите к приложению универсальных утверждений. https://webserv1.contoso.com/claimapp
Войдите на веб-страницу с помощью учетной записи домена компании: пароль: roberth@contoso.comP@ssword.
На веб-странице перечислены утверждения маркера безопасности. Токен содержит утверждения пользователя и заявки на доступ.
Закройте Internet Explorer.
Откройте Интернет Обозреватель и перейдите к тому же приложению утверждений. https://webserv1.contoso.com/claimapp
Обратите внимание, что система не предлагает снова ввести учетные данные. Вы подключены к рабочему месту с устройства с использованием функции присоединения к рабочему месту, следовательно, единый вход реализован.
См. также
Присоединение к рабочему месту с любого устройства для единого входа и простой второй фактор проверки подлинности в корпоративных приложениях, настроенных в лабораторной среде AD FS в Windows Server 2012 R2, пошаговое руководство. Присоединение к рабочему месту с устройством iOS