
説明/参照:
LDAPディレクトリからユーザーを認証するようにAD FSファームを構成するには、次の手順を実行します。
ステップ1:New-AdfsLdapServerConnection
まず、New-AdfsLdapServerConnectionコマンドレットを使用してLDAPディレクトリへの接続を構成します。
$ DirectoryCred = Get-Credential
$ vendorDirectory = New-AdfsLdapServerConnection -HostName dirserver -Port 50000 -SslModeなし - AuthenticationMethod Basic -Credential $ DirectoryCredステップ2(オプション):
次に、New-AdfsLdapAttributeToClaimMappingコマンドレットを使用して、LDAP属性を既存のAD FS要求にマッピングするオプションの手順を実行できます。
ステップ3:Add-AdfsLocalClaimsProviderTrust
最後に、Add-AdfsLocalClaimsProviderTrustコマンドレットを使用して、LDAPストアをAD FSにローカルの要求プロバイダーの信頼として登録する必要があります。
Add-AdfsLocalClaimsProviderTrust -Name "Vendors" -Identifier "urn:vendors" -Type L参照:https://technet.microsoft.com/en-us/library/dn823754(v=ws.11).aspx