Windows azure Web 应用程序代理服务器—ADFS的extranet访问权限
Windows azure Web 应用程序代理服务器—ADFS的extranet访问权限
我们之前介绍了,在windows azure下配置联合身份验证服务,实现通过本地的Active Direcroty用户验证范根windows azure Active Direcroty服务,默认操作后,只有在同一个内部网络才能访问,那我们如果要外部访问的话,我们需要怎么做呢,当然按照常理我们需要将ADFS的相应的端口对外发布即可,比如80、443等。但是在官网的方法是我们需要单独部署一台proxy服务,然后对该proxy进行发布。如果我们不部署ADFS的proxy的话,我们直接发布ADFS的80、443端口理论上应该也是可行的,具体我没试过,微软之所以这么做也许为了安全考虑吧,直接把对应的服务放在公网不安全,所以就借用proxy来保护,我的理解是这样的,今天呢,我们主要介绍就是按照官网说的,我们部署ADFS的proxy(Web 应用程序代理服务器)来完成对应的外网发布。
http://technet.microsoft.com/zh-cn/library/dn528859.aspx
我们新建一个windows 2012r2的计算机。然后安装相应的服务。
1.通过用户界面安装 Web 应用程序代理角色服务
在 Web 应用程序代理服务器上,在服务器管理器控制台中的“仪表板”内单击“添加角色和功能”。
在“添加角色和功能向导”中,单击“下一步”三次以进入服务器角色选择屏幕。
在“选择服务器角色”对话框中选择“远程访问”,然后单击“下一步”。
单击“下一步”两次。
在“选择角色服务”对话框中选择“Web 应用程序代理”下,单击“添加功能”,然后单击“下一步”。
在“确认安装选择”对话框中单击“安装”。
在“安装进度”对话框中确认安装成功,然后单击“关闭”。
2.通过 Windows PowerShel 安装 Web 应用程序代理角色服务
下面的 Windows PowerShell cmdlet 将执行与前面的过程相同的功能。每行输入一个 cmdlet,即使此处由于格式设置约束导致它们换行而显示在多行中。
下面的 Windows PowerShell cmdlet 将执行与前面的过程相同的功能。每行输入一个 cmdlet,即使此处由于格式设置约束导致它们换行而显示在多行中。
Install-WindowsFeature Web-Application-Proxy -IncludeManagementTools
我们在此通过powershell来安装该角色服务
角色服务安装完成
安装完服务我们建议重启系统
通过用户界面配置 Web 应用程序代理
1.在 Web 应用程序代理服务器上,打开远程访问管理控制台:RAMgmtUI.exe,然后按 Enter。2.如果出现了“用户帐户控制”对话框,请确认其中显示的操作为所需的操作,然后单击“是”。
3.在导航窗格中,单击“Web 应用程序代理”。
4.在远程访问管理控制台的中间窗格中,单击“运行 Web 应用程序代理配置向导”。
5.在“Web 应用程序代理配置向导”的“欢迎”对话框中,单击“下一步”。
1.
在“联合服务器”对话框中执行以下操作,然后单击“下一步”:
在“联合身份验证服务名称”框中,输入 AD FS 服务器的完全限定域名 (FQDN),例如 fs.fabrikam.com。
在“用户名”和“密码”框中,输入 AD FS 服务器上的本地管理员帐户的凭据。
在“AD FS 代理证书”对话框中,从 Web 应用程序代理服务器上当前安装的证书列表内,选择 Web 应用程序代理用于实现 AD FS 代理功能的证书,然后单击“下一步”。
注:我们提前将ADFS导出私钥的证书导入到ADFS-Proxy计算机的个人证书中
在此处选择的证书应该是使用者为联合身份验证服务名称(例如 fs.fabrikam.com)的证书。
在“确认”对话框中查看设置。如果需要,可以复制 PowerShell cmdlet 以自动完成其他安装。单击“配置”。
2.
在“结果”对话框中确认配置成功,然后单击“关闭”。
单击关闭,会自动跳转到路由访问管理控制台。
然后我们需要在外网将该服务器(Web 应用程序代理服务器)的443、80发布即可。
本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1605502,如需转载请自行联系原作者
Windows azure Web 应用程序代理服务器—ADFS的extranet访问权限相关推荐
- Windows Azure Web Site (9) Web Site公网IP地址
<Windows Azure Platform 系列文章目录> 本文会同时介绍国内由世纪互联运维的Azure China和海外Azure Global. 熟悉Windows Azure平台 ...
- [New Portal]Windows Azure Web Site (4) Web Site Gallery
<Windows Azure Platform 系列文章目录> 前言:最近因为工作变动,更新博客的速度变慢了.笔者在这边感到非常抱歉,以后尽量每周更新一篇Windows Azure的博客给 ...
- Windows Azure Web Site (15) 取消Azure Web Site默认的IIS ARR
<Windows Azure Platform 系列文章目录> 我们知道,Azure Web Site (改名为Azure Web App)默认是可以保留Session的.Azure We ...
- Windows Azure Web Site (17) 设置Web App TimeOut时间
<Windows Azure Platform 系列文章目录> 我们在开发Azure Web App的时候,如果页面加载时间过长,可能需要设置Time Out时间. 在这里笔者简单介绍一下 ...
- 基于Windows Azure 搭建基于SharePoint 2010 Intranet、Extranet、Internet (1): 安装SharePoint 2010...
4月底的时候,参加了微软的Windows Azure 体验活动,拿到了Azure的体验账号.经过一番体验后,发现Windows Azure确实是一个学习和实验的好平台.Windows Azure很快就 ...
- 基于Windows Azure 搭建基于SharePoint 2010 Intranet、Extranet、Internet (4): 配置传出邮件服务: 使用 outlook.com 发送邮件通知
前几篇文章,已经安装了SharePoint 2010,今天将演示如何配置传出邮件.由于某些原因,企业可能没有安装自己邮件服务器,此时我们可以使用公共的邮箱服务来发送邮件通知,比如outlook.com ...
- 访问windows azure虚拟机iis服务器,如何直接从Java访问Azure/IIS证书?
thumbprint="ad513653e4560fe4afce5bdac88c744fbcf93525" thumbprintAlgorithm="sha1" ...
- android 10文件权限 三星,微软开放Windows 10上所有三星智能手机的Android应用访问权限...
在三星上一次的Unpacked活动中,制造商展示了许多新功能,尤其是与微软的合作关系.无疑,宣布"您的电话"应用程序将允许用户直接在Windows 10 PC上运行Android应 ...
- ISV客户博客系列:iVoteSports通过Windows Azure扩展它的面向棒球的移动游戏应用程序...
编者按:今天的文章,由Bill Davidheiser,iVoteSports首席设计师和创始人所写.描述了公司如何使用Windows Azure来优化它的iVoteSports MLB-focuse ...
最新文章
- java 1 11 111_45675678ystem111111111111
- python3 paramiko实现ssh客户端
- 【连载】物联网全栈教程-从云端到设备(十三)---安装单片机编译环境
- Linux下的socket演示程序
- MFC BCGControlBar 库 使用方法
- Web MVC模式实现
- Mac系统下安装MySQL详细步骤
- UDP网络程序,客户端和服务端交互原理
- tomcat是什么_为什么开发者放弃了Tomcat,选择了Undertow?
- python可迭代对象和迭代器的理解
- ftp上传下载工具,6款最值得推荐的Windows端ftp上传下载工具
- 为什么开发人员都看不起运维工程师?
- Java中IO流的理解
- Android折腾记——Linux on Android在Android手机上跑Linux教程
- [H265/HEVC] 波前并行处理WPP
- 【朝花夕拾】Android自定义View篇之(一)View绘制流程
- WPF 入门教程Grid使用技巧
- python 遍历元组_python遍历元祖
- python爱心源代码集锦(16款)
- soul网关-2-divide插件
热门文章
- 在Windows下搭建虚拟环境
- python re match返回值_Python re正则表达式学习
- Rust雪山怎么防冷_刷爆朋友圈:冬天户外耍雪小常识:雪套、冰爪的正确使用方式...
- 网络共享虚拟硬盘 :iscsi
- QQ强奸用户,向QQ说不
- 你真的了解测试用例、测试流程模型、测试方法吗?详解
- Python_sobel边缘检测
- halcon车牌字母数字识别
- easypoi不支持换行符
- 图解offsetX、offsetY和clientX、clientY和pageX、pageY和screenX、screenY的区别