AD FS の運用
重要
マイクロソフトでは、最新バージョンの AD FS にアップグレードするのではなく、Microsoft Entra ID へ移行することを強くお勧めしています。 詳細については、AD FS の使用停止に関するリソースの記事を参照してください
このドキュメントには、AD FS のすべてのドキュメント操作の一覧が記載されています。
サービス構成
- AD FS と WAP 2016 で SSL 証明書を更新する
- AD FS の迅速な復元ツール
- AD FS での証明書認証のための代替ホスト名バインドを構成する
- 属性ストアを追加する
- AD FS 2019 を使用して HTTP セキュリティ応答ヘッダーをカスタマイズする
- 管理者以外のユーザーへの AD FS Powershell コマンドレットのアクセスの委任
- SQL を微調整して待機時間に対処する
- AlwaysOn 可用性グループ
- KDFv2 とは?
認証の構成
強力な認証 (MFA) とパスワードレス
ロックアウト保護
ポリシーの構成
Kerberos と証明書認証
Device
承認の構成
RPT と CPT を構成する
- LDAP ディレクトリに保存されたユーザーを認証するように AD FS を構成する
- 要求規則を構成する
- 要求プロバイダー信頼を作成する
- 要求対応ではない証明書利用者信頼を作成する
- 証明書利用者の信頼を作成する
- 集約されたフェデレーション プロバイダー (InCommon) と連動するように AD FS を構成する
サインイン エクスペリエンスの構成
- AD FS 2016 シングル サイン オンの設定を構成する
- AD FS のマルチページ サインインを構成する
- AD FS のユーザー サインインのカスタマイズを構成する
- パスワードの有効期限クレームを送信するように AD FS を構成する
- WIA をサポートしないデバイス用にイントラネット フォーム ベースの認証を構成する
その他
- 任意のデバイスからの職場への参加による業務用アプリケーション間の SSO とシームレスな 2 要素認証
- 追加の多要素認証による個人情報アプリケーションのリスク管理
- 条件付きアクセス制御によってリスクを管理する
- AD FS ラボ環境を設定する
- チュートリアル ガイド: 追加の多要素認証によって個人情報アプリケーションのリスクを管理する
- チュートリアル ガイド: 条件付きアクセス制御によってリスクを管理する
- チュートリアル: Workplace Join で Windows デバイスをワークプレースに参加させる
- チュートリアル: Workplace Join で iOS デバイスをワークプレースに参加させる