Службы федерации Active Directory (ADFS) с несколькими активными каталогами без двустороннего доверия между ними
Я установил ADFS и AD на двух компьютерах с Windows Server 2012 R2. Мне удалось соединить их вместе, и все работает правильно. Но как я могу добавить больше активных каталогов в мою конфигурацию ADFS? Я готов начать все с нуля.
На самом деле я хочу, чтобы эта функция входила в систему любого пользователя на моем сайте в любом лесу AD. Я посмотрел в Интернете, но нет никакой конфигурации, чтобы сделать эту работу. Я хочу, чтобы ADFS Config для этой работы содержал правила, реле и т. Д.
кто-нибудь знает этот конфиг?
1 ответ
Если сервер ADFS (для которого требуется присоединение к домену) подключен к одному из ваших лесов, а другие леса имеют доверие уровня леса (двустороннее), это будет работать без каких-либо дополнительных настроек.