Byter SSL- och service communications-certifikatet i Active Directory Federation Services.
Så går det till
- Serviceagenten på servern hämtar uppgiften från appliancen över utgående HTTPS, port 443.
- Windows grundfunktioner importerar först certifikatet i Windows certifikatarkiv (LocalMachine\My).
- Certifikatet tilldelas SSL-bindningarna och service communications-rollen i AD FS. Om det misslyckas: Rollback sätter tillbaka de tidigare certifikaten på båda.
- Kontroll: paketet kontrollerar att båda använder det nya certifikatet.
Tekniska detaljer
- Anslutning
- Paketet körs genom serviceagenten på servern. Agenten ansluter över utgående HTTPS till appliancen, port 443 som standard. Ni öppnar ingen port in till servern.
- Tjänstens portar
- 443
- Ni behöver
- Serviceagenten installerad på servern. Agenten på en AD FS-federationsserver med AD FS:s PowerShell-modul.
- Plattform
- AD FS 3.0 och senare, Windows Server 2012 R2 och senare
- Åtgärder
- Discovery, Installation, Kontroll, Rollback
- Paket
-
windows-adfs