Gå til indhold

← Alle integrationer

Windows · Identitet og fjernadgang

Skifter SSL- og service communications-certifikatet i Active Directory Federation Services.

Service-agenten på serveren henter opgaven fra appliancen over udgående HTTPS på port 443 og installerer certifikatet lokalt på serveren. Appliancen forbinder aldrig til serveren.

Sådan forløber det

  1. Service-agenten på serveren henter opgaven fra appliancen over udgående HTTPS, port 443.
  2. Windows grundfunktioner importerer først certifikatet i Windows-certifikatlageret (LocalMachine\My).
  3. Certifikatet tildeles SSL-bindingerne og service communications-rollen i AD FS. Hvis det fejler: Rollback sætter de forrige certifikater tilbage på begge.
  4. Kontrol: pakken kontrollerer, at begge bruger det nye certifikat.

Tekniske detaljer

Forbindelse
Pakken kører gennem service-agenten på serveren. Agenten forbinder over udgående HTTPS til appliancen, port 443 som standard. I åbner ingen port ind til serveren.
Tjenestens porte
443
I skal bruge
Service-agenten installeret på serveren. Agenten på en AD FS-federationsserver med AD FS' PowerShell-modul.
Platform
AD FS 3.0 og nyere, Windows Server 2012 R2 og nyere
Handlinger
Discovery, Installation, Kontrol, Rollback
Pakker
windows-adfs

Kom i gang