Single sign on 为作为SP的RSA Archer Web服务器建立联盟元数据xml文件

Single sign on 为作为SP的RSA Archer Web服务器建立联盟元数据xml文件,single-sign-on,archer,rsa-archer-grc,Single Sign On,Archer,Rsa Archer Grc,我想使用域帐户连接到Archer。我遵循了RSA提供的文档,并填充了Acher控制面板的字段。但是ADFS团队要求我给他们Archer的联邦元数据文件 我找到了这个票证()并尝试使用联合实用工具。但我被要求选择一个wcf服务。。。我不知道该用哪一个。作为任何一个提示,选择哪一个或者如何为Archer创建联邦元数据 提前感谢只要您运行IIS的Windows服务器是Active Directory域的一部分,RSA Archer就可以为Active Directory帐户提供开箱即用的单点登录,无需

我想使用域帐户连接到Archer。我遵循了RSA提供的文档,并填充了Acher控制面板的字段。但是ADFS团队要求我给他们Archer的联邦元数据文件

我找到了这个票证()并尝试使用联合实用工具。但我被要求选择一个wcf服务。。。我不知道该用哪一个。作为任何一个提示,选择哪一个或者如何为Archer创建联邦元数据


提前感谢

只要您运行IIS的Windows服务器是Active Directory域的一部分,RSA Archer就可以为Active Directory帐户提供开箱即用的单点登录,无需任何魔法。您只需要在Archer控制面板中启用单点登录并允许Windows窗体身份验证。您可能还需要在web.config文件中启用它。RSA在Archer支持社区网站上有一个关于如何实现这一点的详细指南

现在我有两个版本来解释你的问题:

版本1:我认为您要问的问题是如何将Windows Web服务器连接到现有的Windows Active Directory域。 如果是这种情况,则需要在Windows管理堆栈exchange社区中询问此问题。RSA Archer产品与使Windows server在Active Directory域上相互信任无关

版本2:您可能正试图向外部用户公开Archer,因此您试图与之建立“联合”的域与您的Windows Server域不同。在这种情况下,你的问题是有意义的。 在这种情况下,我会要求您的团队为您提供有关如何提取所需信息的详细说明。不同的联合会服务/产品可能需要不同的信息。 根据我过去的经验,我要求与一位联合会服务管理员通话,并按照他的指示收集他想要的信息


祝你好运

谢谢斯坦的回答,这对我的问题有了新的认识。如果我很理解你说的话,我只需要在Archer Pannel中输入联盟的参数,然后将web服务器连接到AD域?但是,如果我可以用我的域帐户在web服务器上连接,这不意味着服务器已经是AD域的一部分了吗?