Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Windows Azure Pack
Por padrão, Windows Azure Pack for Windows Server usa a autenticação a seguir.
Serviço |
Autenticação padrão |
---|---|
Portal de gerenciamento para administradores |
Autenticação do Windows |
Portal de gerenciamento para locatários |
Provedor de associação ASP.Net |
Em vez de usar esses tipos de autenticação padrão, você também tem a opção de configurar Windows Azure Pack para usar Windows Azure Active Directory Serviços de Federação (AD FS) para autenticação, conforme descrito nas etapas a seguir. Essa opção requer Windows Server 2012 R2.
Se você quiser voltar para a autenticação padrão, consulte Alternar de volta para o padrão Windows sites de autenticação do Azure Pack
Observação
As informações a seguir pressupõem que você ainda não tem o AD FS configurado no seu ambiente. Se tiver o AD FS configurado, você pode ignorar a primeira etapa e ir diretamente para Configure AD FS to trust the management portals.
Configurar os portais de gerenciamento para confiar no AD FS
Configurar o site de autenticação do locatário para confiar no AD FS
Configurar o AD FS para confiar nos portais de gerenciamento
Examine as práticas recomendadas a seguir antes de configurar o AD FS.
O formato de grupos de usuários fornecido pela instalação do AD FS deve corresponder ao formato inserido na interface de usuário. O formato indicado para adição de grupos do AD como coadministradores é domínio\alias.
O proprietário da assinatura deverá ser um usuário individual, não um grupo.
Em geral, é uma prática recomendada usar um endereço de email como o identificador exclusivo. Os geradores de Declarações Personalizadas permitem um GUID ou outros identificadores exclusivos, mas seu uso complica a adição de coadministradores ou de usuários individuais e, geralmente, deve ser evitado.
Por padrão, o AD FS define um cookie na extremidade do cliente para controlar a seleção de métodos de autenticação pelo usuário. Você pode desabilitar essa ação executando o seguinte cmdlet do Windows PowerShell do AD FS:
Set-ADFSWebConfig –HRDCookieEnabled $false
Para obter mais informações sobre a implantação e manutenção de um farm do AD FS, visite a Visão geral dos Serviços de Federação do Active Directory.