Implementace jednotného přihlášení pomocí poskytovatele identit Shibboleth
Publikováno: červen 2012
Aktualizováno: únor 2013
Platí pro: Office 365, Windows Azure Active Directory, Windows Intune
Poznámka |
|---|
| V tomto tématu je k dispozici obsah online nápovědy, který se vztahuje na více cloudových služeb společnosti Microsoft, včetně služby Windows Intune a služeb Office 365. |
Témata v této části obsahují pokyny pro správce cloudové služby společnosti Microsoft, kteří chtějí svým uživatelům služby Active Directory poskytnout možnost jednotného přihlašování díky využívání poskytovatele identit Shibboleth jako upřednostňované služby tokenů zabezpečení (STS – Security Token Service). Poskytovatel identit Shibboleth implementuje široce používaný standard federovaných identit Security Assertion Markup Language (SAML) k zajištění platformy jednotného přihlašování a výměny atributů.
Společnost Microsoft podporuje toto jednotné přihlašování jako integraci cloudové služby společnosti Microsoft, například Windows Intune nebo Office 365, s již nainstalovaným a provozovaným poskytovatelem identit Shibboleth: Poskytovatel identit Shibboleth je produkt třetí strany, společnost Microsoft proto neposkytuje podporu pro problémy týkající se nasazení, konfigurace, řešení potíží, osvědčených postupů atd. ani pro otázky týkající se tohoto poskytovatele identit. Další informace o poskytovateli identit Shibboleth naleznete v tématu http://go.microsoft.com/fwlink/?LinkID=256497.
Důležité |
|---|
V tomto scénáři používání jednotného přihlašování je podporována pouze omezená skupina klientů, konkrétně jde o tyto:
|
Aby bylo možné nastavit vaši místní službu STS pomocí poskytovatele identit Shibboleth, je nutné provést následující kroky.
Důležité |
|---|
| Před prováděním kroků uvedených níže doporučujeme projít si výhody, zkušenosti uživatelů a požadavky v souvislosti s jednotným přihlašováním v části Příprava jednotného přihlašování. |
-
Projděte si podrobné pokyny v tématu Konfigurace poskytovatele identit Shibboleth pro použití s jednotným přihlašováním.
-
Instalace prostředí Windows PowerShell pro jednotné přihlašování s poskytovatelem identit Shibboleth
-
Nastavení důvěryhodnosti mezi poskytovatelem identit Shibboleth a službou Windows Azure AD
-
Postupujte podle podrobných pokynů v tématu Synchronizace adresářů: rozcestník týkajícím se přípravy, aktivace, instalace nástroje a ověření synchronizace adresářů.
-
Ověření jednotného přihlašování pomocí poskytovatele identit Shibboleth
Viz také

Poznámka