
説明/参照:
Explanation:
LDAPディレクトリからユーザーを認証するようにAD FSfarmを構成するには、次の手順を実行します。
ステップ1:New-AdfsLdapServerConnection
まず、New-AdfsLdapServerConnectionコマンドレットを使用してLDAPディレクトリへの接続を構成します。
$ DirectoryCred = Get-Credential
$ vendorDirectory = New-AdfsLdapServerConnection HostName dirserverポート50000SslModeなし - AuthenticationMethod Basic Credential $ DirectoryCred
ステップ2(オプション):
次に、New-AdfsLdapAttributeToClaimMappingコマンドレットを使用して、LDAP属性を既存のAD FS要求にマッピングするオプションの手順を実行できます。
ステップ3:Add-AdfsLocalClaimsProviderTrust
最後に、Add-AdfsLocalClaimsProviderTrustコマンドレットを使用して、LDAPストアをAD FSにローカルの要求プロバイダーの信頼として登録する必要があります。
Add-AdfsLocalClaimsProviderTrustの名前「ベンダー」識別子「urn:ベンダー」タイプL参照:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-および-2012 / dn823754(v = ws.11)