Rastgele Makale
- Sharepoint Ortamınızı Forefront Ailesi ile Koruyun (Forefront For Sharepoint, ISA 2006, IAG 2007)
- Teknoloji Panayırı Cebit Başladı
- Üstüne Konulanı Tanıyan Masa - Microsoft Surface
- Active Directory Users And Computers Context Menüsüne Kullanıcı Hesap Bilgi Özellikleri Ekleme
- Video - Imagex Yöntemi ile İşletim Sistemi İmaji Yaratılması ve Dağıtımı
- XP Dönemi Bitiyor..
- Internet Explorer 8.0'ı İndirin!
- Server 2008 Core Edition Üzerine Virtual PC Eklentilerinin Yüklenmesi!
- Windows Server 2008 Core Edition RCO Uzaktan Yönetim
- Etki Alanı Sunucu (DC) İsmi Nasıl Değiştirilir?
| Active Directory Federation Services Kurulumu - Bölüm 1 |
|
|
| Mehmet ÖZGAL tarafından yazıldı. | |||
| Pazartesi, 08 Haziran 2009 06:34 | |||
|
Active Directory Federation Services ile ilgili ilk makalemizde, AD FS’ nin ne olduğunu ve nasıl dizayn edildiğinden bahsetmiştik. Bu makalemizde AD FS kurulumunu yapıp iki domain arasında federasyon oluşturma, sertifika tanımlama ve IIS servisinin nasıl yapılandırıldığına bir göz atalım. Yapılacak olan uygulamada mehmetozgal domaininden gelen kullanıcı mshowto.org domaini üzerinde bulunan web tabanlı uygulamayı çalıştırması için ne tür işlemler yapılması gerektiği anlatılacaktır. Bu konuyla ilgili makalelere aşağıdaki linklerden ulaşabilirsiniz:Active Directory Federation Services Nedir? Uygulama yapılacak bilgisayarlar için aşağıdaki konfigurasyonlar yapılmıştır.
1-) Federation Service rolünü kuracağınız sunucular üzerinde Server Management Consoleà Server Roles kısmından “Add Roles” seçeneğini işaretleyin. 2-) Açılan pencerede Active Directory Federation Services seçeneğini işaretleyin.
3-) Active Directory Federation Services seçeneği işaretlendiğinde bu servisin düzgün çalışabilmesi için aşağıdaki servislerin kurulmasına dair bir uyarı penceresi çıkmaktadır.Add Required Role Services seçeneğini işaretleyip devam edin.
4-) Federation Services seçeneğini işaretleyip devam edin.
5-) Ortamda bir CA bulunmadığı için “Create self-signed certificate for SSL Encryption” seçeneğini işaretleyin.
6-) Create a self-signed token signing certificate seçeneğini işaretleyin.Token-signing certificate Federation Server ile doğru bir şekilde bağlantı kurabilmek için yayınlanan bir sertifikadır.
7-) Create a new trust policy seçeneğini işaretleyin.Bu policy ile birbirleriyle federe olan organizasyonlardaki kullanıcıların hangi kaynaklara erişebileceği belirlenir.
8-) IIS kurulumunda herhangi bir değişiklik yapmadan devam edip kurulumu bitirin.
Active Directory Federation Services’ in kurulumdan sonraki görünümü aşağıdaki gibidir.
9-) Her iki sunucuda IIS Managerà Default Web SiteàSSL SettingsàRequire SSL ve Client Certificates seçeneklerini işaretleyip “Apply” butonu ile değişiklikleri kaydedin.
10-) Web server olarak kullanılacak bilgisayar üzerinde Claim Aware Agent rolünü kurun .Bu rol kurulurken IIS servisininde kurulmasını istemektedir. “Add Requried Role Services” seçeneğini seçip devam edin.
11-) Client Certificate Mapping Authentication seçeneğini ve IIS Management Console seçeneklerini işaretleyip kurulumu sonlandırın.
12-) IIS MangeràServer İsmine tıklayıp Actions kısmında “Create Self-Signed Certificate” seçeneğin işaretleyip sertifika için bir isim belirtin.
13-) Web server’a erişecek domain (mehmetozgal.com) üzerinde token-signing sertifikasını export edin.Bunun için Federation ServeràPproperties sekmesini açın.Açılan pencerede “General” tabında view butonun tıklayıp copy to a file butonuna tıklayın.
14-) Açılan pencerede sertifika lokasyonunu ve adını belirtip sertifika export işlemini tamamlayın.
15-) Server authentication sertifikasını erişilecek domain (mshowto.org) üzerinde export edin.IIS ManageràMakine adına tıklayıp orta kısımda bulunan Server Certificates ikonuna tıklayıp sertifikayı export edip complex bir şifre tanımlayın.
16-) Web server üzerinde mmcàAdd/Remove snap-inàCertificatesàLocal Computer seçip Certificates konsolunu açın 17-) Trusted Root Certification AuthoritiesàCertificatesàSağ klikàImport’ a tıklayıp oluşturulmuş olan sertfifikanın yerini gösterin.Diğer pencerede daha önce girilmiş olan şifreyi yazıp import etme işlemini tamamlayın.
Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar - Tags:
|
|||
| Son Güncelleme: Pazartesi, 08 Haziran 2009 06:43 |
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda bootcfg Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında NTLDR kayıp veya bulunamıyor hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Yeni MSN devri başlıyor!
- "Obama'yı İnternet Başkan Yaptı"
- Mobil İnternetin Dünü ve Bugünü "3G internet Dönemi"
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doğuşu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı




















Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!






