Active Directory Federation Services (AD FS) 2.0 unterstützt anspruchsbasierte Identitätslösungen, die Windows Server- und Active Directory-Technologie einbeziehen. AD FS 2.0 unterstützt die Protokolle WS-Trust, WS-Federation und Security Assertion Markup Language (SAML).
In diesem Abschnitt erfahren Sie, wie Sie AD FS 2.0 als SAML-Server mit Hosted Email Security konfigurieren können. Stellen Sie sicher, dass Sie AD FS 2.0 erfolgreich installiert haben.
- Wählen Sie aus.
- Wählen Sie in der AD FS-Management-Konsole Vertrauensstellungen der vertrauenden Seite und wählen Sie dann Vertrauensstellung der vertrauenden Seite hinzufügen aus. aus, klicken Sie mit der rechten Maustaste auf
- Nehmen Sie alle Einstellungen in jedem Fenster des Assistenten zum Hinzufügen von Vertrauensstellungen der vertrauenden Seite vor.
- Klicken Sie im Dialogfeld Anspruchsregeln für Test bearbeiten auf der Registerkarte Ausstellungstransformationsregeln auf Regel hinzufügen.
- Nehmen Sie die Einstellungen in den einzelnen Fenstern des Assistenten zum Hinzufügen einer Transformationsanspruchsregel vor.
- Doppelklicken Sie unter auf die Datei der Vertrauensstellung der vertrauenden Seite, die Sie zuvor erstellt haben.
- Klicken Sie im Dialogfeld Testeigenschaften auf die Registerkarte Erweitert.
- Wählen Sie SHA1 in der Dropdown-Liste Sicherer Hashalgorithmus aus und klicken Sie auf Fertig stellen.
- Überprüfen Sie die Konfigurationen.
- Erfassen Sie die URL für die einmalige Anmeldung und ein Zertifikat für die Signaturüberprüfung von AD FS.
- Wählen Sie in der AD FS-Management-Konsole aus.
- Suchen Sie nach dem Endpunkt vom Typ SAML 2.0/WS-Federation und erfassen Sie die URL aus dessen Eigenschaften.
- Wechseln Sie zu .
- Suchen Sie nach dem Zertifikat für die Tokensignatur, klicken Sie mit der rechten Maustaste darauf und wählen Sie Zertifikat anzeigen aus.
- Klicken Sie auf die Registerkarte Details und anschließend auf In Datei kopieren.
- Wählen Sie mithilfe des Zertifikatexport-Assistenten Base-64-codiert X.509 (.CER) aus.
- Weisen Sie der Datei einen Namen zu, um den Export des Zertifikats in eine Datei abzuschließen.