Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • Компьютер-сервер на Windows Server 2019/ 2016/ 2012 R2
  • Установленный и настроенный сервис AD FS 5.0/4.0/3.0
  • SSL-сертификат для вашей страницы авторизации AD FS и отпечаток этого сертификата
  • Аккаунт СДО iSpring Learn (облачное или серверное решение)
  • Пользователь СДО с ролью Владелец аккаунта или Администратор аккаунта

В примере ниже мы используем используется AD FS 4.0 на Windows Server 2016.

...

  1. Откройте панель управления AD FS. В разделе Relying Party Trusts кликните на название правой кнопкой мыши и нажмите на Properties.



  2. Перейдите во вкладку Advanced и в поле Secure hash algorithm выберите SHA-256.

  3. Затем нажмите ОК.

Шаг 6. Настройка конечных точек

...

Endpoints

...

  1. Откройте панель управления AD FS. В разделе Relying Party Trusts кликните на название правой кнопкой мыши и нажмите на Properties.

    Image Modified

  2. Во вкладке Endpoints проверьте точку, сформированную по умолчанию

...

Image Removed

...

  1. :

    • Для параметра Endpoint type установлено SAML Assertion Consumer.

    • Для параметра Index

...

    • установлено 0.

    • Для параметра Binding

...

    • установлено POST.
      Image Added

  1. В поле TrustedURL адрес по типу https://youraccount.ispringlearn.ru/module.php/saml/sp/saml2-acs.php/default-sp
  2. Оставьте поле Response URL пустым и нажмите ОК.

...

  1. Добавьте новую точку:
  • Нажмите Add SAML
  • Для параметра Endpoint type выберите SAML Assertion Consumer
  • Для параметра Bindingвыберите Artifact
  • Для параметра Index выберите 2
  • В поле Trusted URL введите адрес по типу: https://youraccount.ispringlearn.ru/module.php/saml/sp/saml2-acs.php/default-sp
  • Оставьте поле Response URL пустым и нажмите ОКО
    Image Modified
  • Добавьте новую точку:
  • Нажмите Add SAML
  • Для параметра Endpoint type выберите SAML Logout
  • Для параметра Bindingвыберите  POST
  • В поле Trusted URL введите адрес по типу: https://YOUR_ADFS_SERVERNAME/adfs/ls/?wa=wsignout1.0
  • Оставьте поле Response URL пустым и нажмите ОК
  1. Image Modified
  2. Должно быть три конечные точки:
  3. Image Modified
  4. Нажмите Apply. Затем ОК для подтверждения.
  5. Настройки завершены.

Шаг 7. Проверка единого входа

...