Vue d'ensemble de AD FS 3.0/4.0
Active Directory Federation Services (AD FS) permet un partage d'identité décentralisé entre des partenaires métier, en implémentant le protocole WS-Federation et des standards tels que WS-Trust et Security Assertion Markup Language (SAML). AD FS est utilisé pour générer des assertions pour les utilisateurs et utilisatrices. Ces assertions sont renvoyées dans la configuration de Talend Administration Center, où les paramètres et les rôles utilisateurs·rices sont assignés en se basant sur la configuration de AD FS.
Configurez AD FS 3.0 sur Windows Server 2012 R2, ou AD FS 4.0 sur Windows Server 2016 pour activer la gestion sécurisée d'identités et l'accès à la configuration de Talend Administration Center via SSO (Single Sign-On).
Pour plus d'informations concernant les besoins système et pour savoir comment prendre en main AD FS, consultez la documentation AD FS (en anglais).
Installer et configurer AD FS 3.0/4.0
AD FS 3.0
Installer AD FS 3.0
Avant de commencer
Talend Administration Center doit être configuré avec le protocole HTTPS. Pour plus d'informations, consultez Configurez une connexion bidirectionnelle entre le Studio Talend et Talend Administration Center.
Procédure
Configurer AD FS 3.0
Procédure
AD FS 4.0
AD FS 4.0 tourne sur le serveur Windows 2016.
Configurer Active Directory Certification Services
About this task
Procedure
- Depuis , installez Active Directory Domain Services.
-
Allez dans les notifications affichées en haut à droite de l'écran et cliquez sur le lien Promote this server to a domain controller pour ouvrir l'assistant Active Directory Domain Services Configuration :
Configurer Active Directory Certification Services
About this task
Procedure
-
Installez Active Directory Federation Services (AD CS) :
-
Cliquez sur le lien Configure Active Directory Certificate Services on the destination server pour configurer AD CS :
Exporter et configurer le certificat
About this task
Procedure
-
Demandez une nouvelle certification.