21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Implementieren der AD FS 763<br />

ger zugeordnet werden (siehe Abbildung 19.10). Folglich verfügen die Sicherheitstoken aller<br />

Mitglieder der Gruppe FinanzManager über den Anspruch FinanzManager, wenn sie eine Verbindung<br />

mit der Webanwendung des Ressourcenpartners herstellen.<br />

Abbildung 19.10 Zuordnen von Gruppen aus dem Kontospeicher zu AD FS-Ansprüchen durch die<br />

Konfiguration einer Gruppenanspruchsextrahierung<br />

• Benutzerdefinierte Ansprüche Bei benutzerdefinierten Ansprüchen wird ein Attribut im Verzeichnis<br />

einem benutzerdefinierten Organisationsanspruch zugeordnet. Der Name des Anspruchs ist<br />

eine einfache Zeichenfolge, die zu der Organisation passt, die den Namen festgelegt hat. Zum Beispiel<br />

könnte ein Organisationsanspruch, der als Abteilung bezeichnet wird, mit dem Attribut<br />

Abteilung in den AD DS verknüpft werden.<br />

Hinzufügen eines Ressourcenpartners<br />

Bisher wurde der Ressourcenpartner bei der Konfiguration der AD FS für einen Kontopartner nicht<br />

berücksichtigt. Tatsächlich ist die Vorgehensweise bei der Konfiguration des Ressourcenpartners mit<br />

der des Kontopartners bis zu diesem Punkt identisch. Damit jedoch die Verknüpfung zwischen dem<br />

Kontopartner und dem Ressourcenpartner hergestellt werden kann, ist zunächst das Erstellen eines<br />

Ressourcenpartners auf dem Kontoverbundserver erforderlich.<br />

Zum Hinzufügen eines Ressourcenpartners gibt es zwei Methoden:<br />

• Manuelles Konfigurieren der Ressource über die AD FS-Konsole.<br />

• Importieren der Ressourcenpartnerinformationen aus einer XML-Konfigurationsdatei, die zuvor<br />

vom Ressourcenpartner exportiert und zur Verfügung gestellt wurde. (Die XML-Datei enthält<br />

lediglich die Informationen, die anderenfalls manuell eingegeben werden müssten.)<br />

Bei der manuellen Konfiguration eines Ressourcenpartners müssen die in der Vertrauensrichtlinie des<br />

Ressourcenpartners festgelegten Informationen angegeben werden. Um den Ressourcenpartner zu<br />

konfigurieren, erweitern Sie in der AD FS-Konsole den Knoten Partnerorganisationen, klicken mit<br />

der rechten Maustaste auf Ressourcenpartner, wählen Neu und klicken auf Ressourcenpartner. Im<br />

Assistenten zum Hinzufügen eines Ressourcenpartners müssen die folgenden Informationen angegeben<br />

werden (siehe Abbildung 19.11):<br />

• Anzeigename.<br />

• Verbunddienst-URI.<br />

• Verbunddienstendpunkt-URL.<br />

• Verbundszenario. Es stehen die Optionen Federated-Web-SSO und Federated-Web-SSO mit<br />

Gesamtstruktur-Vertrauensstellung zur Auswahl.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!