Active Directory Federation Services (AD FS) 2.0 prend en charge les solutions de déclaration d'identité qui impliquent la technologie de Windows Server et Active Directory. AD FS 2.0 prend en charge les protocoles WS-Trust, WS-Federation et SAML (Security Assertion Markup Language).
Cette section décrit comment configurer les AD FS 2.0 sous la forme d’un serveur SAML afin qu’il fonctionne avec Hosted Email Security. Vérifiez que vous avez installé AD FS 2.0 avec succès.
- Accédez à .
- Dans la console de gestion AD FS, accédez à Relying Party Trusts (Approbation de tiers de confiance), puis choisissez Add Relying Party Trust (Ajouter une approbation de tiers de confiance). , cliquez avec le bouton droit sur
- Définissez les paramètres pour chaque écran dans l’Assistant Add Relying Party Trust (Ajouter une approbation de tiers de confiance).
- Dans la boîte de dialogue Edit Claim Rules for Test (Modifier les règles de déclaration pour Test), cliquez sur Add Rule (Ajouter une règle) dans l'onglet Issuance Transform Rules (Règles de transformation d’émission).
- Définissez les paramètres pour chaque écran dans l’Assistant Add Transform Claim Rule (Ajouter une règle de transformation de déclaration).
- Dans , double-cliquez sur le fichier de tiers de confiance créé plus tôt.
- Dans la boîte de dialogue Test Properties (Propriétés Test), cliquez sur l'onglet Avancées .
- Sélectionnez SHA1 dans la liste déroulante Secure hash algorithm (Algorithme de hachage sécurisé) et cliquez sur Finish (Terminer).
- Vérifiez vos configurations.
- Collectez l’URL d’authentification unique et un certificat pour la validation de signature depuis AD FS.
- Dans la console d’administration AD FS, accédez à (Endpoints du service AD FS 2.0).
- Recherchez le type SAML 2.0/WS-Federation endpoint et collectez l’URL dans ses propriétés.
- Accédez à (Certificats de service AD FS 2.0).
- Recherchez le certificat Token-signing (Signature de jeton), faites un clic-droit, puis sélectionnez View Certificate (Afficher le certificat).
- Cliquez sur l'onglet Details (Détails) puis sur Copy to File (Copier dans un fichier).
- À l’aide de l’Assistant d'exportation de certificat, sélectionnez Base-64 Encoded X.509 (.Cer).
- Attribuez un nom au fichier pour terminer l’exportation du certificat dans un fichier.