Delen via


Een SSL-certificaat inschrijven voor AD FS

Active Directory Federation Services (AD FS) vereist een certificaat voor SSL-serververificatie (Secure Socket Layer) op elke federatieserver in uw federatieserverfarm. Hetzelfde certificaat kan worden gebruikt op elke federatieserver in een farm. U moet zowel het certificaat als de bijbehorende persoonlijke sleutel beschikbaar hebben. Als u bijvoorbeeld het certificaat en de bijbehorende persoonlijke sleutel in een PFX-bestand hebt, kunt u het bestand rechtstreeks importeren in de wizard Active Directory Federation Services-configuratie. Dit SSL-certificaat moet het volgende bevatten:

  1. De onderwerpnaam en alternatieve onderwerpnaam moeten de naam van uw federatie-service bevatten, zoals fs.contoso.com.

  2. De alternatieve naam van het onderwerp moet de waarde enterpriseregistration bevatten die wordt gevolgd door het UPN-achtervoegsel (User Principal Name) van uw organisatie, bijvoorbeeld enterpriseregistration.corp.contoso.com.

    Warning

    Geef de alternatieve naam van het onderwerp op als u van plan bent om de Device Registration Service (DRS) voor Workplace Join in te schakelen.

Important

Als uw organisatie meerdere UPN-achtervoegsels gebruikt en u van plan bent om drS in te schakelen, moet het SSL-certificaat een alternatieve naamvermelding voor het onderwerp bevatten voor elk achtervoegsel.

Zie ook

AD FS-implementatie

Windows Server 2012 R2 AD FS Implementatiehandleiding

Een federatieserverfarm implementeren