決定您的 AD FS 部署拓撲
規劃 Active Directory 同盟服務 (AD FS) 部署的第一個步驟是決定正確的部署拓撲,以符合組織的單一登入 (SSO) 需求。 本節中的主題說明您可以與 AD FS 搭配使用的各種部署拓撲。 其中也會說明與每個部署拓撲相關聯的優點與限制,讓您能夠針對特定的商業需求選取最適當的拓撲。
在您閱讀這個部署拓撲主題之前,建議您先依照下表所示的順序完成工作。
建議的工作 | 描述 | 參考 |
---|---|---|
檢閱如何將 AD FS 資料儲存和複寫到同盟伺服器陣列中的其他同盟伺服器。 | 了解可用於 AD FS 設定資料庫中所儲存之基礎資料的複寫用途與複寫方法。 本主題介紹設定資料庫的概念,並說明這兩個資料庫類型:Windows 內部資料庫 (WID) 與 Microsoft SQL Server。 | AD FS 設定資料庫的角色 |
選取您將在組織中部署的 AD FS 設定資料庫類型。 | 檢閱使用 WID 或 SQL 伺服器做為 AD FS 設定資料庫的各種相關優點與限制,以及它們支援的各種應用程式案例。 | AD FS 部署拓撲考量 |
注意
若要實作基本備援、負載平衡,以及調整同盟服務 (如果需要) 的選項,無論您將使用的資料庫類型為何,都建議您針對所有實際執行環境中的每個同盟伺服器陣列至少部署兩部同盟伺服器。
當您檢閱上述表格中的內容之後,請繼續閱讀本節中的下列主題:
在您完成選取 AD FS 部署拓撲之後,建議您檢閱規劃 AD FS 伺服器容量主題,以決定需要部署以支援這個拓撲的伺服器建議數目。