AD FS als Identitätsprovider konfigurieren
So konfigurieren Sie Microsoft™ Active Directory Federation Services als Identitätsanbieter für IBM® Verify.
Vorgehensweise
- Rufen Sie die Informationen zum Service-Provider von IBM Verifyab.Sie benötigen diese Datei, wenn Sie die Vertrauensstellung der vertrauenden Seite in AD FS erstellen.
- Melden Sie sich an der Verify -Administrationskonsole an.
- Klicken Sie auf „Einstellungen“ > „Identitätsquellen “ > „Identitätsquelle hinzufügen “.
- Laden Sie die Metadatendatei des SAML 2.0-Service-Providers herunter. Klicken Sie unter Schritt 2 auf Datei herunterladen und speichern Sie die Datei für die spätere Verwendung.
- Lokalisieren Sie die URL für den Metadatenexport für AD FS.
- Melden Sie sich beim AD FS-Server an und öffnen Sie die Verwaltungskonsole.
- Erweitern Sie im AD FS-Ordner Services und klicken Sie auf Endpunkte.
- Suchen Sie die Datei FederationMetadata.xml .

- Navigieren Sie mithilfe eines Browsers zu dieser URL auf dem AD FS-Server
und laden Sie die Datei herunter.Beispiel: https://localhost/FederationMetadata/2007-06/FederationMetadata.xmlAkzeptieren Sie alle Zertifikatswarnungen. In den meisten Browsern wird eine Datei mit dem Namen FederationMetadata.xml in den Standardordner 'Downloads' heruntergeladen. Die Datei ist auf ADFS 3.0 unter Windows™ Server 2012 etwa 70 R2 KB groß.
- Rufen Sie die AD FS-Verwaltungskonsole auf.
- Starten Sie den Assistenten für Vertrauensstellung der vertrauenden Seite.
- Klicken Sie im AD FS-Ordner auf Vertrauensbeziehungen .
- Klicken Sie im Menü Aktionen auf Relying Party Trust hinzufügen .

- Klicken Sie auf Starten.
- Importieren Sie die SAML-Metadatendatei, die Sie von Verifyheruntergeladen haben.
- Wählen Sie im Fenster Datenquelle auswählen die Option Daten zur Relying Party aus einer Datei importierenaus.

- Geben Sie die Position der Verify -Metadatendatei ein.Lokalisieren Sie mithilfe von 'Durchsuchen' die heruntergeladene Metadatendatei und wählen Sie diese aus.Beispiel: z:/abcxyz.verify.ibm.com_metadata.xml
- Klicken Sie auf Weiter.
- Wählen Sie im Fenster Datenquelle auswählen die Option Daten zur Relying Party aus einer Datei importierenaus.
- Geben Sie einen beschreibenden Anzeigenamen für die Vertrauensstellung sowie alle zusätzlichen Informationen ein.
- Klicken Sie auf Weiter.
- Konfigurieren Sie keine mehrstufige Authentifizierung.Stellen Sie sicher, dass die Option Jetzt keine Einstellungen für die mehrstufige Authentifizierung für diese Vertrauensstellung der vertrauenden Seite konfigurieren ausgewählt ist.
- Klicken Sie auf Weiter.
- Konfigurieren Sie die Autorisierungsrichtlinie.Stellen Sie sicher, dass Alle Benutzer zulassen ausgewählt ist.

- Klicken Sie auf Weiter.
- Klicken Sie auf Weiter.
- Übernehmen Sie die Standardauswahl für die Bearbeitung von Anspruchsregeln und klicken Sie auf Schließen.Das Fenster Anspruchsregeln bearbeiten wird geöffnet.