[wip] Active Directoryの構築 3 (ADFS 前編)
AD FS構築
0. AD FSの準備
AD FS用のアカウントと、AD FS用のサービスアカウントを作成する
AD FS用のユーザーには
Domain Admins
を追加する
参考: Install the AD FS Role Service
1. 証明書の発行
「証明機関」>「
r74tech-ADCS-CA
(CAの共通名)」>「証明書テンプレート」を右クリックし、「管理」をクリックする
「新しいテンプレートのプロパティ」が表示されるので、「全般」タブで「テンプレート表示名」を入力する
「テンプレート名」は表示名で自動的に入力されるため、変更する必要はない
「有効期間」、「更新期間」は必要に応じて変更する
「セキュリティ」タブで、「追加」をクリックし、「コンピューター」に対して「登録」権限を付与する
この時、AD FSサービスアカウントは「コンピューター」に含まれないが、使用を許可するためにはこの権限が必要である要検証
「適用」をクリックし、テンプレートを保存するCertlm.msc
が立ち上がるので、左ペインの「証明書 - ローカル コンピューター」>「個人」>「証明書」を右クリックし、「すべてのタスク」>「新しい証明書の要求」をクリックする「証明書の要求」で「この証明書を登録するには情報が不足しています。設定を完了するには、ここをクリックしてください。」をクリックする
- 「証明書のプロパティ」が表示されるので、「サブジェクト」タブで以下の項目を入力する
Certlm
を開き、「証明書 - ローカル コンピューター」>「個人」>「証明書」に証明書が追加されていることを確認する
追加された証明書を右クリックし、「全てのタスク」>「エクスポート」をクリックする「エクスポートファイル形式」で「Personal Information Exchange - PKCS #12 (.PFX)」を選択し、「次へ」をクリックする
同じように、「証明書 - ローカル コンピューター」>「信頼されたルート証明機関」に証明書が追加されていることを確認する
追加された証明書を右クリックし、「全てのタスク」>「エクスポート」をクリックする
「エクスポートファイル形式」で「DER encoded binary X.509 (.CER)」を選択し、「次へ」をクリックする
- 「正しくエクスポートされました」と表示されたら「完了」をクリックする