3.0, qui est inclus dans Windows 2012 R2, vous remarquerez de légères différences dans la procédure. Pour
toute question, consultez la documentation Microsoft AD FS.
Étapes
1. Dans le Gestionnaire de serveur Windows, cliquez sur Outils, puis sélectionnez AD FS Management.
2. Sous actions, cliquez sur Ajouter la confiance de la partie de confiance.
3. Sur la page de bienvenue, choisissez revendications Aware, puis cliquez sur Démarrer.
4. Sélectionnez Importer les données concernant la partie de confiance publiée en ligne ou sur un
réseau local.
5. Dans adresse de métadonnées de fédération (nom d'hôte ou URL), saisissez l'emplacement des
métadonnées SAML pour ce noeud d'administration :
https://Admin_Node_FQDN/api/saml-metadata
Pour Admin_Node_FQDN, Entrez le nom de domaine complet du même nœud d'administration. (Si
nécessaire, vous pouvez utiliser l'adresse IP du nœud à la place. Toutefois, si vous saisissez une adresse
IP ici, sachez que vous devez mettre à jour ou recréer cette confiance de partie de confiance si cette
adresse IP change.)
6. Terminez l'assistant confiance de la partie de confiance, enregistrez la confiance de la partie de confiance
et fermez l'assistant.
Lors de la saisie du nom d'affichage, utilisez l'identificateur de partie comptant pour le noeud
d'administration, exactement comme il apparaît sur la page d'ouverture de session unique
dans le Gestionnaire de grille. Par exemple : SG-DC1-ADM1.
7. Ajouter une règle de sinistre :
a. Cliquez avec le bouton droit de la souris sur la fiducie et sélectionnez Modifier la politique
d'émission des sinistres.
b. Cliquez sur Ajouter règle :
c. Sur la page Sélectionner un modèle de règle, sélectionnez Envoyer attributs LDAP en tant que
revendications dans la liste, puis cliquez sur Suivant.
d. Sur la page configurer la règle, entrez un nom d'affichage pour cette règle.
Par exemple, objectGUID to Name ID.
e. Pour le magasin d'attributs, sélectionnez Active Directory.
f. Dans la colonne attribut LDAP de la table mappage, saisissez objectGUID.
g. Dans la colonne Type de demande sortante de la table mappage, sélectionnez Nom ID dans la liste
déroulante.
h. Cliquez sur Terminer, puis sur OK.
8. Confirmez que les métadonnées ont été importées avec succès.
a. Cliquez avec le bouton droit de la souris sur la confiance de la partie utilisatrices pour ouvrir ses
propriétés.
b. Vérifiez que les champs des onglets Endpoints, identificateurs et Signature sont renseignés.
Si les métadonnées sont manquantes, confirmez que l'adresse des métadonnées de la fédération est
944