Ereignisse
29. Apr., 14 Uhr - 30. Apr., 19 Uhr
Nehmen Sie am ultimativen virtuellen Windows Server-Ereignis vom 29. bis 30. April teil, um technische Deep-Dive-Sitzungen und Live-Q&A mit Microsoft-Technikern zu erhalten.
Jetzt registrierenDieser Browser wird nicht mehr unterstützt.
Führen Sie ein Upgrade auf Microsoft Edge aus, um die neuesten Funktionen, Sicherheitsupdates und technischen Support zu nutzen.
Im AD FS-Verwaltungs-Snap-In sind Ansprüche nicht unterstützende Vertrauensstellungen der vertrauenden Seite Objekte, die erstellt werden, um die Vertrauensstellung zwischen dem Verbunddienst und einer einzelnen webbasierten Anwendung darzustellen, die Ansprüche nicht unterstützt und auf die über das Webanwendungsproxy zugegriffen wird.
Eine Ansprüche nicht unterstützende Vertrauensstellung der vertrauenden Seite ist eine Vertrauensstellung der vertrauenden Seite, die aus Bezeichnern, Namen und Regeln für die Authentifizierung und Autorisierung besteht, wenn über das Webanwendungsproxy auf die Vertrauensstellung der vertrauenden Seite zugegriffen wird. Diese webbasierten Anwendungen, die nicht auf Ansprüchen basieren, d. h. Anwendungen mit integrierter Windows-Authentifizierung, können über Autorisierungsregeln verfügen, die den Zugriff erzwingen, der auf Ansprüchen basiert, wenn der Zugriff außerhalb des Unternehmensnetzwerks über das Webanwendungsproxy erfolgt.
Um eine neue, Ansprüche nicht unterstützende Vertrauensstellung der vertrauenden Seite mithilfe des AD FS-Verwaltungs-Snap-Ins hinzuzufügen, gehen Sie wie folgt vor.
Zum Ausführen dieses Verfahrens ist mindestens die Mitgliedschaft in der Gruppe Administratoren oder eine gleichwertige Berechtigung auf dem lokalen Computer erforderlich. Informationen zu den entsprechenden Konten und Gruppenmitgliedschaften finden Sie unter Local and Domain Default Groups (Lokale und Domänenstandardgruppen).
Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.
Klicken Sie unter Aktionen auf Vertrauensstellung der vertrauenden Seite hinzufügen.
Wählen Sie auf der Willkommensseite die Option Ansprüche nicht unterstützend, und klicken Sie auf Start.
Geben Sie auf der Seite Anzeigename angeben einen Namen in Anzeigename ein, geben Sie unter Hinweise eine Beschreibung für diese Vertrauensstellung der vertrauenden Seite ein, und klicken Sie dann auf Weiter.
Geben Sie auf der Seite Konfigurieren von Bezeichnern einen oder mehrere Bezeichner für diese vertrauende Seite an, klicken Sie auf Hinzufügen, um diese der Liste hinzufügen, und klicken Sie dann auf Weiter.
Wählen Sie auf der Seite Zugriffssteuerungsrichtlinie auswählen eine Richtlinie aus, und klicken Sie auf Weiter. Weitere Informationen zu Richtlinien für die Zugriffssteuerung finden Sie unter Richtlinien für die Zugriffssteuerung in AD FS.
Überprüfen Sie auf der Seite Bereit zum Hinzufügen der Vertrauensstellung die Einstellungen, und klicken Sie dann auf Weiter, um die Informationen zur Vertrauensstellung der vertrauenden Seite zu speichern.
Klicken Sie auf der Seite Fertig stellen auf Schließen. Dadurch wird automatisch das Dialogfeld Anspruchsregeln bearbeiten angezeigt.
Ereignisse
29. Apr., 14 Uhr - 30. Apr., 19 Uhr
Nehmen Sie am ultimativen virtuellen Windows Server-Ereignis vom 29. bis 30. April teil, um technische Deep-Dive-Sitzungen und Live-Q&A mit Microsoft-Technikern zu erhalten.
Jetzt registrierenSchulung
Zertifizierung
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Veranschaulichen der Features von Microsoft Entra ID, um Identitätslösungen zu modernisieren sowie Hybridlösungen und Identitätsgovernance zu implementieren
Dokumentation
ADFS-SSO-Problembehandlung - Windows Server
Hier erfahren Sie, wie Sie ADFS-SSO-Probleme behandeln.
Bewährte Methoden für den Schutz von AD FS und des Webanwendungsproxys
Bewährte Methoden für die sichere Planung und Bereitstellung von Active Directory-Verbunddiensten (AD FS) und Webanwendungsproxy.
Weitere Informationen zu: AD FS-Vorgänge