Single sign on 我可以在同一台服务器上安装ADFS服务和ADFS Web代理吗

Single sign on 我可以在同一台服务器上安装ADFS服务和ADFS Web代理吗,single-sign-on,adfs,Single Sign On,Adfs,我们的一个生产箱上安装了Office 365,正在运行ADFS服务。现在我们还想向ASP.NET应用程序公开我们的ADF。我的理解是,我必须安装adfsweb代理才能做到这一点 我的问题是,我可以在配置了ADFS服务的服务器上执行此操作吗?或者我必须有一个单独的服务器吗?不-你必须有一个单独的服务器 通常,Web应用程序代理(WAP)位于DMZ中,而ADFS位于防火墙后面 一般来说,将ASP.NET声明支持的应用程序添加到ADFS不需要安装WAP 这些不是基于索赔的吗?外部?谢谢您的回答。是的,

我们的一个生产箱上安装了Office 365,正在运行ADFS服务。现在我们还想向ASP.NET应用程序公开我们的ADF。我的理解是,我必须安装adfsweb代理才能做到这一点


我的问题是,我可以在配置了ADFS服务的服务器上执行此操作吗?或者我必须有一个单独的服务器吗?

不-你必须有一个单独的服务器

通常,Web应用程序代理(WAP)位于DMZ中,而ADFS位于防火墙后面

一般来说,将ASP.NET声明支持的应用程序添加到ADFS不需要安装WAP


这些不是基于索赔的吗?外部?

谢谢您的回答。是的,这些是为外部各方准备的。我们需要很少的声明。我想知道如果没有代理,https/servername/adfs/ls将如何工作?如果没有代理,https/servername/adfs/ls甚至不可用?是的,但它没有任何作用。尝试元数据URL。代理和ADF都具有相同的URL。通常,您有一个拆分的DNS,外部解析为代理,内部解析为ADF。