Top Banner
20412 – MOD 8 – ADFS
17

20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)

Jan 25, 2016

Download

Documents

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)

20412 – MOD 8 – ADFS

Page 2: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)

Preparación e instalación del rol ADFSCreamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)Creamos un host (A) llamado adfs en el dominio Adatum.com. Este host corresponde a 172.16.0.10 (LON-DC1, es donde instalaremos ADFS)Luego se agrega el rol y se sigue el asistente. En LON-DC1 existe un certificado emitido a adfs.adatum.com (no lo menciona en el laboratorio, pero es un requisito importante)En producción no se usaría un Domain Controller como servidor de federación. En el LAB se hace para simplificar el escenarioEn producción se usaría una base de datos SQL, en el ejemplo usamos WID (Windows Internal Database)

Page 3: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 4: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 5: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 6: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 7: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 8: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 9: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 10: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 11: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 12: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 13: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 14: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 15: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)

Una vez finalizada la instalación de ADFS abrimos la consola de administración

Bajo ADFS – Service – Endpoints se ve la ruta de la metadata de ADFS

Para probar si está bien configurado el rol, accedemos desde un cliente a esa ruta y verificamos que abra el archivo XML.

Page 16: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)
Page 17: 20412 – MOD 8 – ADFS. Preparación e instalación del rol ADFS Creamos una cuenta para el servicio llamada adfssvc (no tiene ningún privilegio administrativo)