Utilizzo di ADFS con join.me
Istruzioni passo passo su come integrare join.me con Microsoft Active Directory Federation Services.
Prerequisito: Configurare ADFS
Prima di implementare l'autenticazione federata per join.me utilizzando ADFS, è necessario configurare un ambiente ADFS live con un server Microsoft Active Directory Federation Services (ADFS) indirizzabile dall'esterno.
ADFS è un modulo software scaricato e installato sui sistemi operativi Windows Server per fornire agli utenti l'accesso Single Sign-On a sistemi e applicazioni situati oltre i confini dell'organizzazione.
Per ulteriori informazioni, vedere:
- Configurare ADFS sulla rete di server interni.
- Una volta installato, andare su .
Compito 1: Fornire informazioni a join.me
Fornite le informazioni pertinenti a GoTo e noi effettueremo le regolazioni sul vostro conto. Contattare il proprio Account Manager join.me per avviare il processo ADFS.
Compito 2: Stabilire un rapporto di fiducia
Aggiungere join.me come Relying Party Trust in AD FS 2.0 Management.
Compito 3: Consentire l'invio di dati a join.me
Aggiungere una regola di richiesta di trasformazione per join.me.
Quarto compito (facoltativo): Impostazione del browser
Scoprite cosa fare se i browser non effettuano il reindirizzamento automatico.
Quando gli utenti già autenticati al dominio tentano di accedere a un servizio GoTo tramite Internet Explorer o Chrome, il browser dovrebbe riconoscere automaticamente il loro URL intranet e utilizzare NTLM per l'autenticazione del server FS.
Se l'indirizzo non è riconosciuto come intranet, è possibile aggiungere l'FQDN del proprio ADFS alla zona Intranet locale. Può essere distribuito su più computer tramite i Criteri di gruppo. Ciò garantisce che gli utenti che hanno già effettuato l'accesso al dominio siano in grado di accedere ai servizi di GoTo solo con il proprio indirizzo e-mail di dominio. Non sarà necessario immettere una password, poiché sono già stati autenticati.
- In Internet Explorer, impostate il sito Intranet locale in .
- In Firefox:
- Digitare about:config nella barra degli URL e premere Invio.
- Modificare il file network.automatic-ntlm-auth.trusted-uris per includere il sito web della intranet locale.
- Fai clic su OK.