Lista de verificação: implementando um design de SSO da Web federado
Esta lista de verificação primária inclui links de referência cruzada para conceitos importantes sobre o design de SSO (logon único) da Web Federado do AD FS (Active Directory Federation Services). Ela também contém links para listas de verificação subordinadas que ajudarão a concluir as tarefas exigidas para implementar esse design.
Observação
Execute as tarefas desta lista de verificação na ordem indicada. Quando houver um link de referência para um tópico conceitual ou uma lista de verificação subordinada, retorne a este tópico depois de revisar aquele ou concluir as tarefas da lista de verificação subordinada para poder executar as tarefas restantes desta lista de verificação.
Lista de verificação: implementar um design de SSO da Web Federado
Tarefa | Referência |
---|---|
Examine os conceitos importantes sobre o design de SSO da Web Federado e determine as metas de implantação do AD FS que você pode usar para personalizar esse design e atender às necessidades da sua organização. | Design de SSO da Web Federado |
Revise os requisitos de hardware, software, certificado, DNS (Sistema de Nomes de Domínio), armazenamento de atributos e cliente para implantar o AD FS em sua organização. | Apêndice A: revisão dos requisitos do AD FS |
Examine os conceitos importantes sobre declarações, regras de declaração, repositórios de atributos e o banco de dados de configuração do AD FS antes de implantar o AD FS nas duas organizações parceiras. | Noções básicas sobre os principais conceitos do AD FS |
De acordo com o seu plano de design, instale um ou mais servidores de federação em cada organização parceira. Observação: para o design de SSO da Web Federado, você precisa ter, no mínimo, um servidor de federação na organização parceira de conta e, no mínimo, um servidor de federação na organização parceira de recurso. | Lista de verificação: configurar um servidor de federação |
(Opcional) Determine se a sua organização precisa de um proxy do servidor de federação. Se o plano de design exigir um proxy, você poderá instalar um ou mais proxies do servidor de federação em cada organização parceira. | Lista de verificação: configurar um proxy do servidor de federação |
De acordo com seu plano de design, compartilhe certificados, configure clientes e configure as relações de confiança nas duas organizações parceiras para que elas possam se comunicar por meio de confiança de federação. | Lista de verificação: configurar a organização parceira de conta Lista de verificação: configurar a organização parceira de recurso |
Se você for um administrador na organização parceira de recurso, habilite as declarações no seu aplicativo do navegador da Web, no aplicativo de serviço Web ou no aplicativo do Microsoft® Office SharePoint® Server usando o WIF e o SDK do WIF. | Windows Identity Foundation |