ADFS (Active Directory Federation Services) 支持在同一个 AD FS Server 上绑定多个主机名,实现不同的身份验证方案。以下为代码示例:
打开 IIS 管理器,在“网站”节点下选中“AD FS”网站。
在右侧菜单栏中选中“Bindings”选项。
在“Site Bindings”对话框中单击“Add”按钮。
在“Add Site Binding”对话框中选择对应的协议、IP 地址和端口号。
在“Host name”文本框中输入要绑定的主机名。
当添加完成后,单击“OK”按钮保存设置。
可以绑定多个主机名,重复步骤 3-6 即可。
使用 PowerShell 在 AD FS 上创建多个 hostname binding:
$ADFSFarmName = "myADFSFarm"
$PrimaryBinding = "sts.contoso.com"
$AdditionalBindings = "sts.child.contoso.com","sts.exampl.com"
Set-ADFSProperties -Name $ADFSFarmName `
-AdditionalHostNames @($PrimaryBinding,$AdditionalBindings) `
-ExtendedProtectionTokenCheck None
执行上述 PowerShell 脚本即可在 AD FS 上添加多个主机名绑定。
上一篇:ADFS第三方声明提供者信任-禁用/过期本地AD帐户
下一篇:ADFS多信任架构