使用 Windows 集成身份验证配置 ADFS

通过将 ADFS 与 WIA 进行配置,您可以使用应用程序书签通过 IBM® Verify. 登录应用程序。

关于此任务

此任务有两个部分:
  1. 更改 ADFS 支持的用户代理以允许 WIA。
  2. 配置浏览器。

过程

  1. Information Sharing Environment 在 PowerShell 中以管理员身份运行 (ISE)。
  2. $FormatEnumerationLimit=-1运行该命令。
    此命令会返回较大的未截断列表。
  3. Get-AdfsProperties运行该命令。
    此命令返回所有 ADFS 信息并包含当前 WAISupportedUserAgents
  4. Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome" + "Mozilla/5.0"运行该命令。
  5. 配置浏览器。
    • Firefox
      1. 在“ URL ”字段中输入 about:config
      2. 点击 “我接受风险! ”。
      3. 滚动到 network.negotiate-auth.trusted-uris 并双击。
      4. 输入 ADFS 域名,例如 adfsdom.adfsdomain
      5. 单击确定
      6. 关闭浏览器。
    • Chrome 或 Internet Explorer
      1. 打开 “控制面板 ”。
      2. 单击 “网络和互联网 ”> “Internet 选项 ”。
      3. 单击因特网属性窗口上的安全选项卡。
      4. 选择 “本地 intranet ”,然后单击 “站点 ”。
      5. 点击 “高级”
      6. 输入 ADFS 域的地址。 例如,https://fs.adfsdom.adfsforest
      7. 点击 “添加” > “关闭 ”> “确定”
      8. 选择 “受信任的网站 ”,然后点击 “网站 ”。
      9. 请输入租户名称 Verifyhttps://abcxyz.verify.ibm.com例如,.
      10. 点击 “添加” > “关闭 ”> “确定”