从Exchange 通往Office 365系列(二十四)配置单点登陆(SSO)

    很差意思,由于文档的关系,这篇文章和第二十三篇的顺序搞反了,应该先配置好单点登陆,在过程当中安装好组件后才能在发布Web应用程序时看到Office 365的选项
shell

    第二十三篇地址以下:http://mxyit.blog.51cto.com/4308871/1563849 服务器

    正确顺序是请先阅读本篇,而后再来看第二十三篇
ide

    

    好了,下边来看如何来配置单点登陆,首先来解释下什么是单点登陆吧,单点登陆实际上是目前比较流行的企业业务整合的一种解决方案,经过配置单点登陆用户只须要登陆一次就能够访问全部相互信任的应用系统。比较典型的像是域平台与企业OA等业务系统的整合,即便不是SharePoint开发的OA系统,也能够经过其余方向与AD进行整合,使用户用域帐户登录系统以后再登录这些系统时不须要通过另外的身份验证,也就是仅登录一次,就能够利用这些信息在其余系统里直接进行身份验证,这就是单点登陆了。工具

    

    在其余领域,比较常见的是QQ,只要登陆QQ后,在登陆腾讯的其余服务一样再也不须要输入帐户密码,这也是单点登陆的一种手段,可是实现的方法就和AD平台的不同了。这个不是咱们讨论的重点,来看一下如何实现Office 365的单点登陆吧
测试

    

须要的工具能够在这里下载:3d

http://pan.baidu.com/s/1jGDqHwEblog


1.首先登陆到ADFS服务器上,安装Microsoft Online Services登陆助手开发

wKiom1REZeSwKFFiAAIaG-eqR2A990.jpg


2.安装很简单,直接就完成了文档

wKioL1REZi6ggoQhAAEwkxQcnfk404.jpg


3.接下来安装Powershell for Windows Azure AD,由于以后须要链接到Office 365中,进行转换域的操做get

wKiom1REZeWx3KIrAAFkjF1BjFk392.jpg


4.下一步

wKioL1REZi-DmMiZAAIH7bRQECY810.jpg


5.下一步

wKiom1REZeaj02keAAFPbTB3p8g731.jpg


6.点击安装

wKioL1REZjDyuarkAAEDMIs7BGw646.jpg


7.安装完成

wKiom1REZefgSTIdAAEryxIAGBg684.jpg


8.打开Powershell for Windows Azure AD,输入connect-MsolService链接到Azure AD

可能会提示有新版本,这个不影响后边的操做

wKioL1REZjGSbKnEAAD6q0wd8kw230.jpg


9.输入Office 365凭证

wKiom1REaBXirfuBAAD9O4_Wxp0516.jpg


10.输入Get-MsolDomain查看如今绑定的域名

wKioL1REaF-DenE1AAGZ7L9FKQU094.jpg


11.输入Set-MsolADFSContext –Computer adfs.contoso.com链接到ADFS服务器

wKiom1REaBewtaW0AAHGlay0IGA369.jpg


12.输入Convert-MsolDomainToFederated –DomainName mxyo365.cn将标准域转换为联合域

wKioL1REaGHxB3_bAAHiO9WxLcQ772.jpg


13.转换成功

wKiom1REaBjT41nPAAIQIonLugg531.jpg


14.登录Office 365管理中心,查看域能够看到该域已经被设置为单点登陆域

wKioL1REaGWyDiIOAAIPLBkoQG4618.jpg


15.打开Office 365登录页面

wKioL1REa9HB5C8kAAgss1-Vq-0985.jpg


16.输入帐户信息,以后按tab键切换,或者把鼠标放入密码框中

wKiom1REa4vQ0jsWAAgxcOHlU4k959.jpg


17.这时候会自动进行重定向,连回到ADFS进行身份验证

wKioL1REa9iTgR3JAAgNOlOCWuQ170.jpg


18.输入帐户信息,由于是在外网测试的,因此须要输入帐户密码

wKiom1REa4_BA79cAADrQ2PC5lw391.jpg


19.登陆完成

wKioL1REa9rSJpX7AASAwtus4Yk054.jpg


20.能够将ADFS的域名加入到本地Intranet中

wKiom1REa5ChcWj-AAIMeRwC8E4587.jpg


这样单点登陆就实现了

相关文章
相关标签/搜索