Udostępnij za pośrednictwem


Dodaj magazyn atrybutów

Konta użytkowników i konta komputerów, które wymagają dostępu do zasobu chronionego przez usługi Active Directory Federation Services (AD FS) są przechowywane w magazynie atrybutów, takim jak usługi Active Directory Domain Services (AD DS). Aparat wystawiania oświadczeń używa magazynów atrybutów do zbierania danych, które są niezbędne do wystawiania oświadczeń. Dane z magazynów atrybutów są następnie przedstawiane jako oświadczenia.

Możesz użyć poniższej procedury, aby dodać magazyn atrybutów do usługi federacyjnej.

Członkostwo w grupie Administratorzy, lub równoważnej na komputerze lokalnym jest minimalnym wymaganiem do wykonania tej procedury. Przejrzyj szczegóły dotyczące stosowania odpowiednich kont i członkostw w Lokalnych i Domanowych Grupach Domyślnych.

Aby dodać magazyn atrybutów

  1. Otwórz zarządzanie AD FS.

  2. W sekcji Actions kliknij pozycję Dodaj zbiór atrybutów.

Zrzut ekranu, który wyróżnia akcję Dodaj repozytorium atrybutów.

  1. W oknie dialogowym Dodaj magazyn atrybutów skonfiguruj następujące właściwości magazynu atrybutów, które chcesz dodać.

    • W polu Nazwa wyświetlanawpisz nazwę, której chcesz użyć do identyfikacji magazynu atrybutów.

    • W Typ magazynu atrybutówwybierz obsługiwany typ magazynu atrybutów, Active Directory, LDAPlub SQL.

    • W ciągu połączenia, jeśli wybrano magazyn protokołu LDAP (Lightweight Directory Access Protocol) lub magazyn języka SQL (Structured Query Language), wprowadź ciąg, który został użyty do nawiązania połączenia z magazynu atrybutów. W przypadku magazynów atrybutów usługi Active Directory nie są wymagane żadne parametry połączenia; w związku z tym to pole jest wyłączone.

      Uwaga

      Usługi AD FS domyślnie automatycznie tworzą magazyn atrybutów Active Directory.

dodaj magazyn atrybutów

  1. Kliknij przycisk OK.

Dodatkowe źródła

Operacje AD FS

Rola magazynów atrybutów