如何配置 SAML 认证设置于 Central Server 用于 AD FS?

 

描述

本文档将引导您完成在 Central Server中为 AD FS 配置 SAML 认证设置所需的步骤。

安装步骤

  • 打开 AD FS 管理。点击 添加依赖方信任.

ADfs 添加依赖方信任

  • 点击 开始.

添加依赖方信任启动按钮

  • 选择 手动输入关于依赖方的数据。点击 下一步.

手动输入关于依赖方的数据 下一步按钮

  • 输入适当的 显示名称.

输入适当的显示名称页面

  • 点击 下一步.

配置证书 下一步按钮

  • 在 Central Server中,导航至 管理标签并选择 SAML 认证。选择 通过下载获取配置中的证书。复制 断言消费者 URL。

Central Server SAML 页面

  • 选择启用对 SAML 2.0 WebSSO 协议的支持。粘贴断言消费者 URL 于此。点击 下一步.

添加断言 URL 页面

  • 再次在Central Server中,导航至管理标签并选择SAML 认证。选择通过下载获取配置中的证书。复制实体 ID.

复制来自 Central Server 的实体 ID

  • 在 AD FS 管理,将其粘贴于 实体 ID依赖方信任标识符。点击 添加.

粘贴实体 ID 于 ADFS 页面

  • 点击 下一步.

粘贴实体 ID 后点击下一步

  • 选择 允许所有人。点击 下一步.

允许所有人并下一步页面

  • 点击 下一步.

准备添加信任 点击下一步

  • 点击 关闭.

完成后关闭按钮

  • 选择已添加的 依赖方信任 (1)(Endpoint_Central_SAML) 并点击 编辑声明颁发策略(2).

编辑声明颁发策略

  • 点击添加规则.

点击添加规则

  • 在声明规则模板的下拉列表中,选择 转换传入声明。点击 下一步.

下一步 选择转换传入声明

  • 输入适当的 声明规则名称。选择 Windows 账户名作为 传入声明类型。选择 名称 ID 作为 传出声明类型。选择 临时标识符 作为 传出名称 ID 格式。选择 通过所有声明值。点击 完成.

声明规则,选择名称 ID,其他并完成

  • 点击 应用 ,然后点击 确定.

选择应用点击确定

  • 下一步是下载 联邦元数据 XML 文件从 ADFS。该 XML 文件可通过追加以下内容下载:FederationMetadata/2007-06/FederationMetadata.xml到 ADFS 服务器的根 URL。例如:如果 ADFS 服务器的 FQDN 是 ec.com,则完整 URL 为 https://ec.com/federationmetadata/2007-06/FederationMetadata.xml" target="_blank">https://ec.com/federationmetadata/2007-06/FederationMetadata.xml
  • Central Server 控制台,导航到 管理->SAML 认证。在此,选择 IdP 作为 ADFS 并选择 名称 ID作为用户名。在上传配置旁,选择 元数据 并上传元数据 XML 文件。点击保存。

Central Server 身份提供者详情

  • 打开 Central Server 控制台。点击 使用 ADFS 登录。输入凭据。

Central Server 登录页面

ADFS 登录页面

受信任于