Freigeben über


Erstellen einer Ansprüche nicht unterstützenden Vertrauensstellung der vertrauenden Seite

Im AD FS-Verwaltungs-Snap-In sind nicht anspruchsbewusste vertrauensstellende Parteien Objekte, die erstellt werden, um die Vertrauensstellung zwischen dem Verbunddienst und einer einzigen webbasierten Anwendung darzustellen, die nicht anspruchsbewusst ist und über den Webanwendungsproxy aufgerufen wird.

Eine Ansprüche nicht unterstützende Vertrauensstellung der vertrauenden Seite ist eine Vertrauensstellung der vertrauenden Seite, die aus Bezeichnern, Namen und Regeln für die Authentifizierung und Autorisierung besteht, wenn über das Webanwendungsproxy auf die Vertrauensstellung der vertrauenden Seite zugegriffen wird. Diese webbasierten Anwendungen, die nicht auf Ansprüche basieren, d. h. diese integrierten windows-Authentifizierungsbasierten Anwendungen, können Autorisierungsregeln haben, die den Zugriff erzwingen, der auf Ansprüchen basiert, wenn der Zugriff über den Webanwendungsproxy außerhalb des Unternehmensnetzwerks liegt.

Um eine neue, Ansprüche nicht unterstützende Vertrauensstellung der vertrauenden Seite mithilfe des AD FS-Verwaltungs-Snap-Ins hinzuzufügen, gehen Sie wie folgt vor.

Die Mitgliedschaft in Administratoren oder gleichwertig auf dem lokalen Computer ist mindestens erforderlich, um dieses Verfahren abzuschließen. Überprüfen Sie Details zur Verwendung der entsprechenden Konten und Gruppenmitgliedschaften bei lokalen und Domänenstandardgruppen.

So erstellen Sie manuell eine Ansprüche nicht unterstützende Vertrauensstellung der vertrauenden Seite

  1. Klicken Sie im Server-Manager auf "Extras", und wählen Sie dann AD FS-Verwaltung aus.

  2. Klicken Sie unter Aktionen auf Vertrauensstellung der vertrauenden Seite hinzufügen. Screenshot, der die Aktion zum Hinzufügen der Vertrauensstellung der vertrauenden Seite hervorhebt

  3. Wählen Sie auf der WillkommensseiteNicht anspruchsbewusst aus und klicken Sie auf Start. Screenshot, der die Option „Ansprüche nicht unterstützend“ hervorhebt

  4. Geben Sie auf der Seite Anzeigename angeben einen Namen unter Anzeigename und unter Anmerkungen eine Beschreibung für diese Vertrauensstellung der vertrauenden Seite ein, und klicken Sie dann auf Weiter. Screenshot, der zeigt, wo der Name für die Vertrauensstellung der vertrauenden Seite angegeben werden muss

  5. Geben Sie auf der Seite " Bezeichner konfigurieren " einen oder mehrere Bezeichner für diese vertrauende Seite an, klicken Sie auf "Hinzufügen ", um sie der Liste hinzuzufügen, und klicken Sie dann auf "Weiter". Screenshot, der zeigt, wo ein oder mehrere Bezeichner für die Vertrauensstellung der vertrauenden Seite angegeben werden müssen

  6. Wählen Sie unter "Zugriffssteuerungsrichtlinie auswählen" eine Richtlinie aus, und klicken Sie auf "Weiter". Weitere Informationen zu Zugriffssteuerungsrichtlinien finden Sie unter Zugriffssteuerungsrichtlinien in AD FS. Screenshot, der zeigt, wo eine Zugriffssteuerungsrichtlinie für die Vertrauensstellung der vertrauenden Seite ausgewählt werden kann

  7. Überprüfen Sie auf der Seite Bereit zum Hinzufügen der Vertrauensstellung die Einstellungen, und klicken Sie dann auf Weiter, um die Informationen zur Vertrauensstellung der vertrauenden Seite zu speichern. Screenshot, der zeigt, wie Sie Vertrauensinformationen der vertrauenden Seite speichern.

  8. Klicken Sie auf der Seite "Fertig stellen " auf "Schließen". Diese Aktion zeigt automatisch das Dialogfeld "Anspruchsregeln bearbeiten " an. Vertrauende Seite

Siehe auch

AD FS-Vorgänge