Uw AD FS-ontwerpplan implementeren

De volgende omgevingsomstandigheden en vereisten zijn belangrijke factoren bij de implementatie van uw AD FS-ontwerpplan (Active Directory Federation Services):

  • Ondersteunde partners: Meestal gebruikt u AD FS om samen te werken met partnerorganisaties. Als u identiteitsfederatie wilt instellen, bepaalt u de organisaties waarmee u een partnerschap wilt vormen. Nadat een baseline AD FS-implementatie is voltooid, zult u partners toevoegen, verwijderen en partnerinformatie bijwerken. Wijzigingen in partnerschappen kunnen om verschillende redenen optreden. Uw AD FS-implementatie kan bijvoorbeeld partnerschapsupdates vereisen als uw partner het bedrijf aanzienlijk wijzigt, uw organisatie onderdeel wordt van een grotere organisatie of een federatie van organisaties, of uw organisatie wordt verkregen door een ander bedrijf. In elk scenario waarin u identiteiten uit meerdere domeinen federeert, moet u weten welke domeinen (partners) u momenteel ondersteunt en alle aanvullende domeinen die potentiële partners vertegenwoordigen.

  • Ondersteunde toepassings- en servicetypen: Sommige toepassingen en services hebben toegang tot besturingssysteembronnen nodig, terwijl andere 'claimsbewust' zijn. Het is belangrijk om inzicht te hebben in de typen toepassingen en services die AD FS ondersteunt, zodat u beheervereisten kunt formuleren.

  • logische en fysieke architectuurdiagrammen of implementatietopologie: U moet het volgende weten:

    • Of federatieservers werken in een set farmservers of op één server.

    • Waar uw netwerk firewalls en proxy's implementeert.

    • De locatie van resources en of gebruikers toegang hebben tot resources vanuit uw organisatie, buiten de organisatie of beide.

Uw AD FS-ontwerp implementeren met behulp van deze handleiding

De volgende stap bij het implementeren van uw ontwerp is om te bepalen in welke volgorde elke implementatietaak moet worden uitgevoerd. In deze handleiding worden controlelijsten gebruikt om u te helpen bij het doorlopen van de verschillende server- en toepassingsimplementatietaken die nodig zijn om uw ontwerpplan te implementeren. Ouder- en kindcontrolelijsten worden als noodzakelijk gebruikt om de volgorde weer te geven waarin taken voor een specifiek AD FS-ontwerp moeten worden verwerkt.

Gebruik de volgende ouderchecklists in deze sectie van de handleiding om vertrouwd te raken met de implementatietaken voor het AD FS-ontwerp van uw organisatie.