Live@edu Single sign-on unic (SSO) Toolkit instrucțiunile de reînnoire certificat

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 3057293
INTRODUCERE
Acest articol descrie procedura pentru a reînnoi certificatul pentru Kitul de instrumente SSO Live@edu. Conține pași care au organizație administratori pentru a efectua pentru a reînnoi certificatul SSO Toolkit.
Notă Suport pentru SSO Toolkit 4.5 se apropie de sfârşit. Lansate în aprilie 2013, kitul de instrumente SSO a fost inițial acceptat prin decembrie 2014 pentru a oferi marcă de timp de instituții Live@edu pentru trecerea la o soluție de SSO acceptate în Office 365. Ultimul an, data de sfârșit a fost extins la 31 decembrie 2015. După data de 31 decembrie 2015, nu mai sunt generate certificate pentru Kitul de instrumente SSO.

Deși ne se încheie suportul, vom continua să păstreze serviciul proxy SSO execută până la expirarea certificatului curent. Înainte de expirarea certificatului SSO, trebuie să implementeze o soluție de Office 365 SSO acceptate pentru domeniu.

Consultați DirSync cu sign-on unic pentru a afla mai multe despre cum se mută Active Directory Federation Services (AD FS) sau alte acceptate de soluții Office 365 SSO.
PROCEDURĂ

Pasul 1: Solicita un certificat nou de la asistență

  1. Contactați asistența pentru a obține certificatul nou pentru domeniu. Specificați ID-ul site-ul şi toate domeniile care au reînnoit.
  2. Suport vă va oferi un fișier cheie privată (.pfx) și o parolă pentru cheie privată.

Pasul 2: Instala fişierul .pfx certificat pe serverul SSO Toolkit

  1. Faceți conecta la serverul care este instalat kitul de instrumente SSO utilizând un cont de administrator.
  2. Copiaţi fişierul .pfx serverul SSO Toolkit.
  3. Importați certificatul utilizând una dintre metodele următoare.

    Important Atunci când importați certificatul, asigurați-vă că este instalat certificatul LOCAL_MACHINE\MY magazin și să permiteți certificatul pentru a exporta.
    • Metoda 1: Utilizați Internet Information Services (IIS) Manager pentru a instala certificatul (preferat)
      1. În IIS Manager, selectați server și apoi faceți clic pe Certificate de Server.
      2. Faceți clic dreapta pe fereastra de certificate și apoi faceți clic pe Import.
      3. Specificați calea către fișierul .pfx și parola, specificați personale pentru depozitul de certificate și apoi selectați permite certificat pentru a exporta casetă de selectare (dacă nu este deja selectată).
      Pentru mai multe informații despre cum se utilizează IIS Manager pentru a importa un certificat, accesați Importați un certificat SSL utilizând Internet Information Services (IIS) Manager.
    • Metoda 2: Utilizați Microsoft consolă de gestionare pentru a instala certificatul

      Utilizați pașii din următorul articol pentru a importa fișierul .pfx:Asigurați-vă să importați în magazin local machine\personal și asigurați-vă că selectaţi opţiunea marca cheia ca poate exporta... atunci când importați certificatul.
    • Metoda 3: Utilizați instrumentul Windows HTTP consolidare servicii certificat instrument de configurare (WinHttpCertCfg.exe) pentru a instala certificatul
      1. Descărcați instrumentul WinHttpCertCfg.exe pe computer local de la următorul site web:
      2. Utilizați următoarele comenzi pentru a instala certificatul:
        winhttpcertcfg.exe -i <PFX path> -c LOCAL_MACHINE\My -p <PFX password> -a <Account>
        winhttpcertcfg.exe -i “C:\Users\Administrator\Desktop\cert.pfx” -c LOCAL_MACHINE\My -p “<password>” -a Administrators
  4. Acorda acces la serviciul de rețea (sau identitate rezervor de aplicații IIS). Pentru a face acest lucru, urmați acești pași:
    1. Descărcați instrumentul WinHttpCertCfg.exe pe computer local de la următorul site web:
    2. Găsiți identitate rezervor de aplicații de site web SSO Toolkit IIS. Pentru aceasta, în IIS Manager, faceți clic pe Aplicațiiși apoi selectați rezervorul de aplicații pentru site web SSO Toolkit.
    3. Executați următoarele comenzi pentru a acorda acces la certificatul de identitate rezervor de aplicații:

      Notă În acest exemplu, rezervorul de aplicații SSO Toolkit site web se execută sub contul serviciu de rețea.
      winhttpcertcfg.exe -s "<subject string>” -c LOCAL_MACHINE\My -g -a "<IIS app pool identity>"
      winhttpcertcfg.exe -s "contoso.sapipartner.com" -c LOCAL_MACHINE\My -g -a "Network Service"

Pasul 3: Actualizarea fișierul Web.config pe serverul SSO Toolkit

Fișierul Web.config de site web SSO kitul de instrumente conține amprenta certificatului care este utilizat pentru a obține simbolul de la serviciu SSO Proxy. Iată un exemplu de intrare în fișierul Web.config:
<!-- SSO Certificate Thumbprint pulled from MMC (see directions in SSO Docs) --><add key="certThumb" value="15 7e 2a 3b 94 83 d8 28 7f b9 81 b3 c1 88 53 8c b9 55 f0 8c"/>
Pentru a actualiza fișierul Web.config, urmați acești pași:
  1. Găsiți fișierul Web.config. Pentru a face aceasta în IIS Manager, faceți clic pe site-uri, selectați site web, faceți clic pe vizualizare Proiect conținut, faceți clic dreapta pe fereastra de fișiere și apoi faceți clic pe explorare.
  2. În Microsoft consolă de gestionare, găsiți amprenta de certificat nou.
  3. Copiați amprenta certificatului nou de la Microsoft consolă de gestionare (MMC).
  4. Examinați amprenta pentru suplimentare de caractere, caractere ascunse sau spații.

    Pentru a căuta caractere ascunse, urmați acești pași:
    1. Copiați amprenta din MMC.
    2. Deschideți WordPad sau un prompt de comandă și apoi lipiți amprenta pe care le-ați copiat.

      De exemplu, în linia Către de comandă, datele de ieșire trebuie să semene cu următorul:
      C:\Users\ >?15 7e 2a 3b 94 83 d8 28 7f b9 81 b3 c1 88 53 8c b9 55 f0 8c
  5. Copiați amprentă fără a include "?" caractere.
  6. Actualizați fișierul Web.config adăugând valoarea nouă.

Pasul 4: Verificați fișierul Web.config pe serverul SSO Toolkit

Fișierul Web.config de site web SSO kitul de instrumente conține Outlook Live redirecționare URL atributul, redirectURL, sub configuration/appSettings. Asigurați-vă că valoarea redirectURL atribut este setat la următoarele, unde SSODomainName este nume de sign-in de domeniu SSO:
https://www.Outlook.com/SSODomainName
Iată un exemplu de intrare în fișierul Web.config:
<add key="redirectURL" value="https://www.outlook.com/contoso.edu" />
Notă Poate fi deja valoarea corectă pentru atributul redirectURL . Verificați cu atenție pentru a confirma.

Pentru a actualiza fișierul Web.config, urmați acești pași:
  1. Găsiți fișierul Web.config. Pentru a face aceasta în IIS Manager, faceți clic pe site-uri, selectați site web, faceți clic pe vizualizare Proiect conținut, faceți clic dreapta pe fereastra de fișiere și apoi faceți clic pe explorare.
  2. În Microsoft consolă de gestionare, găsiți amprenta de certificat nou.
  3. Actualizați fișierul Web.config cu valoarea nouă. Asigurați-vă că nu există nicio suplimentare de caractere.
  4. Reporniți IIS.

Pasul 5: Verifica funcționalitatea Kit de instrumente SSO

Acum, după ce ați completat pașii pentru a comuta la noul certificat, testați modificările pentru Kitul de instrumente SSO. Pentru aceasta, faceți conecta la un cont de test din fiecare domeniu.
MAI MULTE INFORMAȚII
Încă mai aveți nevoie de ajutor? Accesați Comunitatea Office 365 .

Avertisment: acest articol a fost tradus automat

Свойства

Номер статьи: 3057293 — последний просмотр: 02/24/2016 19:24:00 — редакция: 9.0

Microsoft Office 365

  • o365 o365e o365m o365022013 o365a kbmt KB3057293 KbMtro
Отзывы и предложения