Liste de vérification : Configuration d’un serveur proxy de fédération
Cette check-list inclut les tâches de déploiement nécessaires pour préparer un serveur exécutant Windows Server® 2012 au rôle de serveur proxy de fédération dans les services de fédération Active Directory (AD FS).
Notes
Effectuez dans l’ordre les tâches répertoriées dans cette liste de vérification. Quand un lien de référence vous conduit à une procédure, revenez dans cet article, une fois les étapes de la procédure effectuées, afin de pouvoir accomplir les tâches restantes de la liste.
Check-list : Configuration d’un serveur proxy de fédération
Tâche | Informations de référence |
---|---|
Avant de commencer à déployer vos serveurs proxy de fédération AD FS, passez en revue les types de topologie de déploiement AD FS et leurs recommandations de positionnement de serveur et de disposition réseau associées. | Déterminer votre topologie de déploiement d’AD FS Planification de la sélection élective du serveur proxy de fédération |
Passez en revue les conseils de planification de la capacité AD FS pour déterminer le nombre approprié de serveurs proxy de fédération que vous devez utiliser dans votre environnement de production. | Planification de la capacité du serveur proxy de fédération |
Déterminez si un serveur proxy de fédération unique ou une batterie de serveurs proxy de fédération est préférable pour votre déploiement. Remarque : Les serveurs de fédération assument également des responsabilités de serveur proxy de fédération. | Quand créer un serveur proxy de fédération |
Déterminez si ce nouveau serveur proxy de fédération sera créé dans le réseau de périmètre de l’organisation partenaire de compte ou dans l’organisation partenaire de ressource. | Passer en revue le rôle du serveur proxy de fédération dans le partenaire de compte Passer en revue le rôle du serveur proxy de fédération du partenaire de ressource |
Avant d’installer AD FS sur un ordinateur qui deviendra un serveur proxy de fédération, découvrez l’importance de l’obtention d’un certificat d’authentification serveur (pour les batteries de serveurs proxy de fédération) pour ajouter ou partager des certificats sur tous les serveurs inclus dans une batterie. | Certificats requis pour les serveurs proxy de fédération |
Passez en revue les informations données dans le guide de conception AD FS sur la mise à jour du système DNS (Domain Name System) dans le réseau de périmètre afin que la résolution des noms de serveurs de fédération et de serveurs proxy de fédération puisse se produire correctement. | Exigences relatives à la résolution de noms pour les serveurs proxy de fédération |
Déterminez si le serveur proxy de fédération doit être joint à un domaine. Bien que les serveurs proxy de fédération n’aient pas besoin d’être joints à un domaine, ils sont plus faciles à gérer avec des fonctionnalités d’administration à distance et de stratégie de groupe quand ils le sont. | Joindre un ordinateur à un domaine |
Selon la façon dont l’infrastructure DNS de votre réseau de périmètre est configurée, effectuez l’une des procédures décrites dans les rubriques situées à droite avant de déployer un serveur proxy de fédération dans votre organisation. Remarque : N’effectuez pas les deux procédures. Lisez Exigences relatives à la résolution de noms pour les serveurs proxy de fédération pour déterminer la procédure qui répond le mieux aux besoins de votre organisation. | Configurer la résolution de noms pour un serveur proxy de fédération dans une zone DNS desservant uniquement le réseau de périmètre |
Après avoir obtenu un certificat d’authentification serveur, vous devez l’installer dans Internet Information Services (IIS) sur le site web par défaut du serveur proxy de fédération. | Importer un certificat d’authentification serveur sur le site web par défaut |
(Facultatif) En guise d’alternative à l’obtention d’un certificat d’authentification serveur auprès d’une autorité de certification, vous pouvez utiliser IIS pour acquérir un exemple de certificat pour votre serveur proxy de fédération. Étant donné qu’IIS génère un certificat auto-signé qui ne provient pas d’une source approuvée, utilisez-le pour créer un certificat auto-signé uniquement dans les scénarios suivants : - Quand vous devez créer un canal SSL (Secure Sockets Layer) entre votre serveur et un groupe limité et connu d’utilisateurs |
IIS : Créer un certificat de serveur auto-signé |
Installez le service de rôle FSP sur l’ordinateur qui deviendra le serveur proxy de fédération. | Installer le service de rôle Proxy de service de fédération |
Configurez le logiciel AD FS sur l'ordinateur auquel revient le rôle de serveur proxy de fédération à l'aide de l'Assistant Configuration du serveur proxy de fédération AD FS. | Configurer un ordinateur pour le rôle de serveur proxy de fédération |
À l’aide de l’Observateur d’événements, vérifiez que le service du serveur proxy de fédération a démarré. | Vérifier qu’un serveur proxy de fédération est opérationnel |