установка_роли_adfs
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
установка_роли_adfs [2025/03/25 13:39] – jp | установка_роли_adfs [2025/03/26 07:27] (current) – jp | ||
---|---|---|---|
Line 80: | Line 80: | ||
5. А что с сертификатом подписи (signing certificate)? | 5. А что с сертификатом подписи (signing certificate)? | ||
- | Данный сертификат не хранится в стандартных хранилищах сертификатов. Посмотреть его можно, используя оснастку управления //ADFS//. По умолчанию ADFS генерирует самоподписанный сертификат на год. Т.к. данный сертификат необходимо экспортировать вручную на серверы-партнёры (например, | + | Данный сертификат не хранится в стандартных хранилищах сертификатов. Посмотреть его можно, используя оснастку управления //ADFS//. По умолчанию |
- | {{tag> | + | |
+ | На сервере //ADFS// выполняем: | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Set-AdfsProperties -CertificateDuration 3650 | ||
+ | Set-ADFSProperties -AutoCertificateRollover $true | ||
+ | Update-AdfsCertificate -CertificateType Token-Decrypting | ||
+ | Update-AdfsCertificate -CertificateType Token-Signing | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Теперь в консоли управления //ADFS// на вкладке сертификаты мы скорее всего обнаружим два сертификата. При этом, первый сертификат, | ||
+ | |||
+ | | ||
+ | Управление сертификатами в консоли: | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | После установки нового сертификата как //primary// - старый можно удалить из консоли //ADFS//. | ||
+ | |||
+ | 6. Из данной же консоли можно выгрузить сертификат и установить, | ||
+ | |||
+ | 7. Проверить работу //ADFS// можно так: | ||
+ | |||
+ | Открыть в браузере URL: https:// | ||
+ | {{tag> |
установка_роли_adfs.1742909993.txt.gz · Last modified: 2025/03/25 13:39 by jp