當(dāng)完成Web Application Proxy角色服務(wù)的基本安裝之后,如果沒有在第一時間選擇“開啟Web應(yīng)用程序Proxy向?qū)А眮砝^續(xù)完成設(shè)置。此時便可以在“服務(wù)器管理員”界面中,通過感嘆號的圖示下拉選單,來點擊開啟此設(shè)置向?qū)Ю^續(xù)。
開啟“Web Application Proxy設(shè)置向?qū)А表撁嬷?,我們可以來到服?wù)器設(shè)置頁面,分別輸入ADFS完整網(wǎng)域連接地址于“Federation Service名稱”字段之中,以及輸入網(wǎng)域管理員的帳戶密碼信息。點擊“下一步”繼續(xù)。
請注意!在執(zhí)行過此向?qū)гO(shè)置之后,后續(xù)您將無法再通過遠(yuǎn)程訪問管理控制臺來使用此向?qū)А?/p>
在“AD FS Proxy證書”頁面中,必須選取已預(yù)安裝好的服務(wù)器證書。在此筆者為了讓它方便與后續(xù)的其他服務(wù)進(jìn)行安全信任的連接,因此在當(dāng)初證書的一般名稱設(shè)置上使用了通配符。若要檢查證書的完整信息可以點擊“檢視”按鈕,否則請點擊“下一步”按鈕。
在“確認(rèn)”頁面中可以看到系統(tǒng)即將在背景執(zhí)行的PowerShell命令,此命令語法便是用來完成此組態(tài)配置的完整命令,您可以將它加以復(fù)制起來,未來如果有其他Web Application Proxy需要設(shè)置,則只要修改此命令中的參數(shù)設(shè)置,然后再開啟PowerShell命令窗口來執(zhí)行即可,而不需要再開啟此向?qū)Ы缑妗?/p>
注意:在任何地方設(shè)置外部網(wǎng)址或后端服務(wù)器網(wǎng)址時,皆必須輸入包含完整域名(FQDN)的網(wǎng)址,而不是IP地址。