Rastgele Makale
- Sunum - Server 2008 ve Yeni Gelen Güvenlik Seçenekleri
- MSN ile Telefon Görüşmesi Geliyor
- Windows Vista'da Netsh Komutu ile Wlan Konfigürasyonu
- Smile ADSL İle Neşeli İnternet
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Server 2008 Hyper-v ile Sanallaştırmada Hangi Donanımlar Tercih Edilmeli!
- Exchange 2007 SP1 Beta2 ile Mailbox'ların - .PST Dosyalarına Aktarımı Nasıl Gerçekleştirilir?
- Microsoft 2008 Sunucu ve Yazılım Platformu Lansmanı
- Windows Phone 7: MS'ten sıkı kurallar...
- Sunum - Exchange Server 2007 Genel Bakış
| Active Directory Federation Services Kurulumu - Bölüm 2 |
|
|
| Mehmet ÖZGAL tarafından yazıldı. | |||
| Pazartesi, 22 Haziran 2009 06:41 | |||
|
Kurulum ve yapılandırma ile ilgili makalemizin ilk bölümüde AD FS rolünü kurmuş ve sunucular ve Web server üzerinde sertifika export-import işlemlerini gerçekleştirmiş ve IIS üzerinde birtakım işlemler gerçekleştirmiştik. Makalemizin ikinci kısmında Web Server olan makine ve üzerlerinde Federation Services kurulu sunucular üzerinde yapılandırmanın nasıl olacağına,application ekleme işlemlerine göz atacağız. Bu makaleden önce okunması önerilen makaleler: 1-) Web Server üzerinde IIS Manager’ ı açın. Makine adına tıklayıp Actions tabında Bindings seçeneğini seçin.Site Bindings penceresinde Add butonuna tıklayıp SSL sertifikasını seçip, bağlantının https’ li olarak gerçekleşeceğini belirtin.
2-) Orta panelde SSL Settings ikonuna tıklayın.Require SSL seçeneğini ve Client Certificates kısmında Accept seçeneğini işaretleyin.
3-) Application oluşturmak için IIS Manager --> Makine adı --> Sites --> Default Web Sites üzerinde sağ tıklayıp Add Application seçeneğini seçin.
4-) Alias kısmında application için bir isim belirtip Application Pool olarak Classic.NET AppPool seçeneğini seçin. Web tabanlı uygulama için oluşturulacak olan dosyaları ayrı bir klasör içine atıp root altında barındırmanız gerekmektedir.
5-) Federation Services çalışan makinalar üzerinde Federation Service --> Trust Policy’ e sağ tıklayıp General tabında urn:federation:(federasyon adı) belirtin.
6-) Display name kısmında trust policy için bir isim belirtin. 7-) Federation Services Sunucular üzerinde Trust Policy --> My organization --> New --> Organization Claim seçeneğini seçeneğini işaretleyip Claim name alanında bir isim belirtin.
8-) Erişecek olan sunucu (mehmetozgal.com) üzerinde bir Account Store oluşturun. Bunun için Trust Policy --> My Organization --> Account Stores --> New --> Account Store seçeneğini işaretleyin. 9-) Welcome Screen’ i geçtikten sonra açılan pencerede Active Directory Domain Services seçeneğini işaretleyip diğer pencerede store’ u enable edip store oluşturma işlemini tamamlayın.
10-) Active Directory ile authentication sağlayan kullanıcıların, uygulamaya erişebilmeleri için bu kullanıcıların Federation Service’de oluşturulan gruna üye olmaları gerekir. Bunun için Trust Policy --> My organization --> Account Stores --> Active Directory --> New --> Group Claim Extraction işaretleyin. 11-) Active Directory üzerinde oluşturduğunuz grubu ekleyin.
12-) Erişelecek olan sunucu üzerinde madde 7, 8, 9’daki işlemleri gerçekleştirin. 13-) Trust Policy --> My organization --> Applications --> New --> Application işaretleyin. 14-) Açılan pencerede Claims-Aware Application seçeneğini işaretleyin.
15-) Uygulama için bir isim belirtip,application url’ sini belirtin.
16-) Accepted Identity Claims ekranında User Principal Name seçeneğini işaretleyip, diğer ekranda enable this application seçeneğini seçerek işlemi tamamlayın. Application kısmında oluşan uygulamanın üzerine sağ tıklayıp uygulamayı enable etmeniz gerekmektedir.
17-) Erişecek sunucu üzerinde Trust Policy’ e sağ tıklayıp Export Basic Partner Policy sekmesine tıklayıp policy’ e isim verip kaydedin.
18-) Export edilen policy’ i federe olunacak diğer sunucu üzerinde import edin.Trust Policy --> Partner Organizations --> Account Partners --> New --> Account Partner seçeneğini işaretleyin. 19-) Export edilen policy’nin yerini gösterip diğer ekranda erişecek sunucuda oluşturulan policy’nin doğruluğunu kontrol edin.
20-) Use the verification certificate in the şmport policy file seçeneğini işaretleyin.
21-) Federated Web SSO seçeneğini işaretleyin.
22-) UPN Claim, E-mail Claim seçeneklerini işaretleyip diğer pencerede “enable this account partner” seçeneğini işaretleyip işlemi sonlandırın.
23-) Account Partners altında oluşan domain ismine sağ tıklayıp New --> Incoming Group Claim Mapping seçeneğini seçin. 24-) Daha önce oluşturulan grup üzerine dışarıdan gelen kullanıcılarında erişebilmesi için bir isim belirtin.
25-) Madde 17 ve madde 18 de yapılan işlemleri tekrarlayın. Account Partner yerine Resource Partner seçeneğini seçip dosyanın lokasyonunu gösterdikten sonra partner ekleme işlemi sona erene kadar devam edip işlemi sonlandırın. Yapılan konfigurasyondan sonra client üzerinden erişim için Internet Explorer’ ın yapılandırılması gerekmektedir.Bunun için tools --> internet options --> security tabına gelip Local Intranet Zone --> Sites kısmında uygulamanın linkinin eklenmesi gerekmektedir. Uygulama çalıştırıldığında sertifika client pc üzerine alınacak ve uygulamaya erişim sağlanacaktır. Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar Web tabanlı application örneği için Tags:
|
|||
| Son Güncelleme: Pazartesi, 22 Haziran 2009 06:41 |
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda bootcfg Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında NTLDR kayıp veya bulunamıyor hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Mobil İnternetin Dünü ve Bugünü "3G internet Dönemi"
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doğuşu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı
- Microsoft' un Yeni Windows'una İlgi Site Çökertti!
- Microsoftta Korsan Avı Başladı!





















Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!







