Académique Documents
Professionnel Documents
Culture Documents
Puede mostrar el texto en ingls en una ventana emergente moviendo el cursor del mouse
Habilitar
sobre el texto.
En este artculo
Nota
Asegrate de que tiene los permisos de administrador de dominio o credenciales de administrador de dominio
disponibles antes de realizar este procedimiento.
4. En la especificar propiedades del servicio pgina, haz lo siguiente y, a continuacin, haz clic
en siguiente:
Importar el archivo pfx que contenga el certificado de capa de sockets seguros SSL
y la clave que has obtenido anteriormente. En paso 2: inscribir un certificado SSL de
AD FS, ha obtenido este certificado y lo has copiado en el equipo que quieres
configurar como un servidor de federacin. Para importar el archivo .pfx mediante el
asistente, haz clic en importary, a continuacin, busca la ubicacin del archivo.
Cuando se te pida, escribe la contrasea para el archivo pfx.
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 2/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
5. En la especificar la cuenta de servicio pgina, especifica una cuenta de servicio. Puede crear
o usar una existente grupo cuenta de servicio administrada gMSA o utilizar una cuenta de
usuario de dominio existente. Si seleccionas la opcin de crear una nueva cuenta gMSA,
especifica un nombre para la nueva cuenta. Si seleccionas la opcin de usar una cuenta de
dominio o gMSA existente, haz clic en selecciona para seleccionar una cuenta.
Nota
Advertencia
Si quieres usar una cuenta de gMSA, debe tener al menos un controlador de dominio en el entorno
que est ejecutando el sistema operativo Windows Server 2012.
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 3/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Importante
Si quieres crear una granja de servidores de AD FS y usar SQL Server para almacenar los datos de
configuracin, puedes usar SQL Server 2008 y las versiones ms recientes, incluidos SQL Server 2012 y
SQL Server 2014.
Puedes crear un nuevo conjunto de servidor de federacin mediante una cuenta nueva o existente
gMSA o una cuenta de usuario de dominio existente.
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 4/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Si quieres crear un servidor de federacin de nuevo con una nueva cuenta gMSA, haz lo
siguiente:
Importante
Debes tener permisos de administrador de dominio para crear el primer servidor de federacin en un
nuevo conjunto de servidor de federacin.
Copiar
InstallAdfsFarmCertificateThumbprint<certificate_thumbprint>FederationServiceName<federation_service_n
Advertencia
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 5/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Nota
Nota
El comando anterior crea una granja de servidores WID. Si quieres crear una granja de
servidores de SQL Server, debes tener una instancia de SQL Server ya instalado y en
funcionamiento.
Puedes usar el siguiente comando para crear el primer servidor de federacin en un nuevo
conjunto que use una instancia de SQL Server:
InstallAdfsFarmCertificateThumbprint<certificate_thumbprint>
FederationServiceName<federation_service_name>GroupServiceAccountIdentifier
<domain>\<GMSA_name>$SQLConnectionString"DataSource=<SQL_Host_Name?\
<SQL_instance_name>;IntegratedSecurity=True"
donde < SQL_Host_Name > es el nombre del servidor en el que se ejecuta SQL Server, y <
SQL_instance_name > es el nombre de la instancia de SQL Server. Si usas la instancia
predeterminada de SQL Server, usa un SessionState valor de "datos Source\ = <
SQL_Host_Name >; Security\ integrado = True".
Importante
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 6/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Si quieres crear una granja de servidores de AD FS y usar SQL Server para almacenar los
datos de configuracin, puedes usar SQL Server 2008 y las versiones ms recientes, incluido
SQL Server 2012.
Copiar
InstallAdfsFarmCertificateThumbprint<certificate_thumbprint>FederationServiceName<federation_service_n
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 7/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Nota
Nota
El comando anterior crea una granja de servidores WID. Si quieres crear una granja de SQL
Server, debes tener la instancia de SQL Server ya instalado y en funcionamiento.
Puedes usar el siguiente comando para crear el primer servidor de federacin en un nuevo
conjunto que use una instancia de SQL Server:
InstallAdfsFarmCertificateThumbprint<certificate_thumbprint>
FederationServiceName<federation_service_name>ServiceAccountCredential
$fscredentialSQLConnectionString"DataSource=<SQL_Host_Name>\<SQL_instance_
name>;IntegratedSecurity=True"
donde SQL_Host_Name es el nombre del servidor en el que se ejecuta SQL Server, y
SQL_instance_name es el nombre de la instancia de SQL Server. Si usas la instancia
predeterminada de SQL Server, usa un SessionState valor de "datos Source\ = <
SQL_Host_Name >; Security\ integrado = True".
Importante
Si quieres crear una granja de servidores de AD FS y usar SQL Server para almacenar los
datos de configuracin, puedes usar SQL Server 2008 y las versiones ms recientes,
incluidos SQL Server 2012 y SQL Server 2014.
Asegrate de que has completado paso 3: instalar el servicio de rol de AD FS, antes de empezar a cualquiera de
los procedimientos descritos en esta seccin.
Importante
Asegrate de que has obtenido a un servidor SSL vlido certificado de autenticacin para completar este
procedimiento.
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 9/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Advertencia
En Windows Server 2012 R2, no hay una solucin alternativa para especificar la instancia
predeterminada de SQL Server. La solucin consiste en no usar la interfaz de usuario. En su lugar, usa
los pasos de para configurar el primer servidor de federacin en un nuevo conjunto de servidor de
federacin mediante Windows PowerShell.
Importante
Si quieres crear una granja de servidores de AD FS y usar SQL Server para almacenar los datos de
configuracin, puedes usar SQL Server 2008 y las versiones ms recientes, incluido SQL Server 2012.
Importante
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 10/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
La cuenta que especifiques debe ser la misma cuenta que la cuenta que se us en el servidor de
federacin principal de servidores.
Puedes agregar un servidor de federacin a un conjunto existente mediante una cuenta de gMSA
existente o una cuenta de usuario de dominio existente.
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 11/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
Copiar
AddAdfsFarmNodeGroupServiceAccountIdentifier<domain>\<GMSA_name>$PrimaryComputerName<first_federation_
Nota
Nota
El comando anterior, crea un nodo de granja de servidores WID. Si quieres crear un nodo de
granja de servidores de equipos que ejecutan SQL Server, debes tener la instancia de SQL
Server ya instalado y en funcionamiento.
Importante
Si quieres crear una granja de servidores de AD FS y usar SQL Server para almacenar los
datos de configuracin, puedes usar SQL Server 2008 y las versiones ms recientes,
incluidos SQL Server 2012 y SQL Server 2014.
Copiar
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 13/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
AddAdfsFarmNodeServiceAccountCredential$fscredPrimaryComputerName<first_federation_server_hostname>C
Nota
Nota
El comando anterior, crea un nodo de granja de servidores WID. Si quieres crear un nodo de
granja de servidores de equipos que ejecutan SQL Server, debes tener la instancia de SQL
Server ya instalado y en funcionamiento. Puedes usar el siguiente comando para agregar un
servidor de federacin a un conjunto existente mediante una instancia de SQL Server:
AddAdfsFarmNodeServiceAccountCredential$fscredSQLConnectionString"Data
Source=<SQL_Host_Name>\<SQL_instance_name>;IntegratedSecurity=True"
donde SQL_Host_Name es el nombre del servidor en el que se ejecuta la instancia de SQL
Server, y SQL_instance_name es el nombre de la instancia de SQL Server. Si usas la
instancia predeterminada de SQL Server, usa un SessionState valor de "datos Source\ = <
SQL_Host_Name >; Security\ integrado = True".
Importante
Si quieres crear una granja de servidores de AD FS y usar SQL Server para almacenar los
datos de configuracin, puedes usar SQL Server 2008 y las versiones ms recientes,
incluidos SQL Server 2012 y SQL Server 2014.
Consulta tambin
Implementacin de AD FS
Gua de implementacin de Windows Server
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 2012 R2 AD FS 14/15
2017619 GuadeimplementacindeWindowsServer2012R2ADFS|MicrosoftDocs
https://docs.microsoft.com/eses/windowsserver/identity/adfs/deployment/configureafederationserver 15/15