Пошаговое руководство: присоединение к рабочему месту с устройства Windows

В этой статье демонстрируется использование функции присоединения к рабочему месту для подключения устройства Windows к рабочему месту и доступ к веб-приложению с использованием функции единого входа. Чтобы попробовать этот пошаговое руководство, необходимо выполнить действия, описанные в разделе "Настройка лабораторной среды для AD FS" в Windows Server 2012 R2 .

Доступ к веб-приложению до регистрации устройства

В этом пошаговом руководстве осуществляется доступ к веб-приложению компании до присоединения устройства к рабочему месту. На веб-странице отображаются утверждения, включенные в маркер безопасности. Обратите внимание, что в список утверждений не включены сведения об устройстве. Возможно, вы также заметили отсутствие единого входа.

Доступ к веб-приложению до использования функции присоединения к рабочему месту на устройстве

  1. Выполните вход на Клиент1 со своей учетной записью Майкрософт.

  2. Откройте Интернет Обозреватель и перейдите к приложению универсальных утверждений. https://webserv1.contoso.com/claimapp

  3. Войдите на веб-страницу с помощью учетной записи домена компании: пароль: roberth@contoso.comP@ssword.

  4. На веб-странице перечислены все утверждения маркера безопасности. В маркере безопасности присутствуют только пользовательские утверждения.

  5. Закройте Internet Explorer.

  6. Откройте Интернет Обозреватель и перейдите к тому же приложению утверждений. https://webserv1.contoso.com/claimapp

  7. Обратите внимание, что система снова предложит ввести учетные данные. Вы не подключены к рабочему месту с устройства с использованием функции присоединения к рабочему месту, следовательно, единый вход не реализован.

Присоединение устройства с использованием функции присоединения к рабочему месту

Внимание

Для успешного присоединения к рабочему месту клиентский компьютер (Клиент1) должно доверять сертификату SSL, использованному для настройки служб федерации Active Directory (AD FS) в разделе Step 2: Configure the Federation Server with Device Registration Service (ADFS1). Он также должен иметь возможность проверить информацию об отзыве сертификата. В случае проблем с присоединением к рабочему месту можно просмотреть журнал событий на компьютере Клиент1.

Чтобы просмотреть журнал событий, откройте компонент "Просмотр событий", последовательно разверните разделы Журналы приложений и служб, Корпорация Майкрософт, Windowsи выберите Присоединение к рабочему месту.

Присоединение устройства с использованием функции присоединения к рабочему месту

  1. Выполните вход на Клиент1 со своей учетной записью Майкрософт.

  2. На экране Запуск откройте панель Чудо-кнопки и выберите чудо-кнопку Параметры . Выберите Изменение параметров компьютера.

  3. На странице Параметры ПК выберите Сетьи нажмите кнопку Рабочее место.

  4. Введите идентификатор пользователя, чтобы получить рабочий доступ или включить поле управления устройствами, введите roberth@contoso.comи нажмите кнопку "Присоединиться".

  5. При появлении запроса на получение учетных данных, введите roberth@contoso.comи пароль: P@ssword. Щелкните OK.

  6. Должно отобразиться сообщение: "Это устройство присоединено к сети вашей рабочей области".

Доступ к веб-приложению после присоединения к рабочему месту

В этой части демонстрации осуществляется доступ к веб-приложению компании с устройства, подключенного с помощью функции присоединения к рабочему месту. На веб-странице отображаются утверждения, включенные в маркер безопасности. Обратите внимание, что список утверждений содержит сведения об устройстве и пользователе. Вы также заметите, что единый вход теперь реализован.

Доступ к веб-приложению после присоединения к рабочему месту
  1. Выполните вход на Клиент1 со своей учетной записью Майкрософт.

  2. Откройте Интернет Обозреватель и перейдите к приложению универсальных утверждений. https://webserv1.contoso.com/claimapp

  3. Войдите на веб-страницу с помощью учетной записи домена компании: пароль: roberth@contoso.comP@ssword.

  4. На веб-странице перечислены утверждения маркера безопасности. Токен содержит утверждения пользователя и заявки на доступ.

  5. Закройте Internet Explorer.

  6. Откройте Интернет Обозреватель и перейдите к тому же приложению утверждений. https://webserv1.contoso.com/claimapp

  7. Обратите внимание, что система не предлагает снова ввести учетные данные. Вы подключены к рабочему месту с устройства с использованием функции присоединения к рабочему месту, следовательно, единый вход реализован.

См. также

Присоединение к рабочему месту с любого устройства для единого входа и простой второй фактор проверки подлинности в корпоративных приложениях, настроенных в лабораторной среде AD FS в Windows Server 2012 R2, пошаговое руководство. Присоединение к рабочему месту с устройством iOS