Bagikan melalui


Kustomisasi Layanan Federasi Direktori Aktif di Windows Server 2016

Sebagai respons terhadap umpan balik dari organisasi yang menggunakan Layanan Federasi Direktori Aktif, kami telah menambahkan alat tambahan untuk menyesuaikan pengalaman masuk pengguna untuk aplikasi individual yang dilindungi oleh Layanan Federasi Direktori Aktif. Selain menentukan konten web per aplikasi seperti teks deskripsi dan tautan, sekarang Anda dapat menentukan seluruh tema web per aplikasi. Ini termasuk logo, ilustrasi, lembar gaya, atau seluruh file onload.js.

Pengaturan Global

Untuk pengaturan global umum, Anda dapat merujuk ke Menyesuaikan Halaman Masuk Layanan Federasi Direktori Aktif yang dikirim dengan Layanan Federasi Direktori Aktif di Windows Server 2012 R2.

Prasyarat

Prasyarat berikut diperlukan sebelum mencoba prosedur yang diuraikan dalam dokumen ini.

  • Layanan Federasi Direktori Aktif di Windows Server 2016 TP4 atau yang lebih baru

Mengonfigurasi pihak yang mengandalkan Layanan Federasi Direktori Aktif

Per elemen web dan tema masuk pihak yang mengandalkan dapat dikonfigurasi menggunakan contoh PowerShell di bawah ini:

Mengkustomisasi pesan

PS C:\>Set-AdfsRelyingPartyWebContent
    -TargetRelyingPartyName "<RP trust Name>"
    -CompanyName "This text appears in place of the federation service display name"
    -OrganizationalNameDescriptionText "This text appears right below the company name"
    -SignInPageDescription "This text appears below the credential prompt"

Menyesuaikan nama, logo, dan gambar perusahaan

PS C:\>Set-AdfsRelyingPartyWebTheme
    -TargetRelyingPartyName "<RP trust Name>"
    -Logo @{path="C:\Images\applogo.png"}
    -Illustration @{path="C:\Images\appillustration.jpg"}

Mengkustomisasi seluruh halaman

PS C:\>Set-AdfsRelyingPartyWebTheme
    -TargetRelyingPartyName "<RP trust Name>"
    -OnLoadScriptPath @{path="c:\scripts\adfstheme\onload.js"}

Tema kustom dan tema kustom tingkat lanjut

Untuk tema kustom, lihat Menyesuaikan Halaman Masuk Layanan Federasi Direktori Aktif dan Kustomisasi Lanjutan Halaman Masuk Layanan Federasi Direktori Aktif.

Menetapkan tema web kustom per RP

Untuk menetapkan tema kustom per RP, gunakan prosedur berikut:

  1. Membuat tema baru sebagai salinan untuk tema global default di Layanan Federasi Direktori Aktif New-AdfsWebTheme -Name AppSpecificTheme -SourceName default
  2. Mengekspor tema untuk kustomisasi Export-AdfsWebTheme -Name AppSpecificTheme -DirectoryPath c:\appspecifictheme
  3. Kustomisasi file tema (gambar, css, onload.js) - di editor favorit Anda atau ganti file
  4. Mengimpor file yang dikustomisasi dari sistem file ke LAYANAN Federasi Direktori Aktif (menargetkan tema baru) Set-AdfsWebTheme -TargetName AppSpecificTheme -AdditionalFileResource @{Uri='/adfs/portal/script/onload.js';Path="c:\appspecifictheme\script\onload.js"}
  5. Terapkan tema baru yang disesuaikan ke RP tertentu (atau RP) Set-AdfsRelyingPartyWebTheme -TargetRelyingPartyName urn:app1 -SourceWebThemeName AppSpecificTheme

Home Realm Discovery

Untuk penyesuaian penemuan realm rumah, lihat Menyesuaikan Halaman Masuk Layanan Federasi Direktori Aktif.

Halaman kata sandi yang diperbarui

Untuk informasi tentang menyesuaikan halaman kata sandi pembaruan, lihat Menyesuaikan Halaman Masuk Layanan Federasi Direktori Aktif.

Kustomisasi dan ID Alternatif

Pengguna dapat masuk ke aplikasi yang diaktifkan Active Directory Federation Services (AD FS) menggunakan segala bentuk pengidentifikasi pengguna yang diterima oleh Active Directory Domain Services (AD DS). Ini termasuk Nama Prinsipal Pengguna (UPN) (johndoe@contoso.com) atau nama akun sam yang memenuhi syarat domain (contoso\johndoe atau contoso.com\johndoe). Untuk informasi selengkapnya tentang hal ini, lihat Mengonfigurasi ID Masuk Alternatif.

Anda juga mungkin ingin menyesuaikan halaman masuk Layanan Federasi Direktori Aktif untuk memberi pengguna akhir petunjuk tentang ID masuk alternatif. Anda dapat melakukannya dengan menambahkan deskripsi halaman masuk yang dikustomisasi untuk informasi selengkapnya lihat Menyesuaikan Halaman Masuk Layanan Federasi Direktori Aktif.

Anda juga dapat melakukan ini dengan menyesuaikan string "Masuk dengan akun organisasi" di atas bidang nama pengguna. Untuk informasi tentang hal ini, lihat Kustomisasi Tingkat Lanjut Halaman Masuk Layanan Federasi Direktori Aktif.

Referensi tambahan

Kustomisasi Masuk Pengguna Layanan Federasi Direktori Aktif