Skifter SSL- og service communications-certifikatet i Active Directory Federation Services.
Sådan forløber det
- Service-agenten på serveren henter opgaven fra appliancen over udgående HTTPS, port 443.
- Windows grundfunktioner importerer først certifikatet i Windows-certifikatlageret (LocalMachine\My).
- Certifikatet tildeles SSL-bindingerne og service communications-rollen i AD FS. Hvis det fejler: Rollback sætter de forrige certifikater tilbage på begge.
- Kontrol: pakken kontrollerer, at begge bruger det nye certifikat.
Tekniske detaljer
- Forbindelse
- Pakken kører gennem service-agenten på serveren. Agenten forbinder over udgående HTTPS til appliancen, port 443 som standard. I åbner ingen port ind til serveren.
- Tjenestens porte
- 443
- I skal bruge
- Service-agenten installeret på serveren. Agenten på en AD FS-federationsserver med AD FS' PowerShell-modul.
- Platform
- AD FS 3.0 og nyere, Windows Server 2012 R2 og nyere
- Handlinger
- Discovery, Installation, Kontrol, Rollback
- Pakker
-
windows-adfs