Konfigurationsannahmen und SSO-Bereitstellungsprüfungen

Wir haben Spectrum SSO so entwickelt, dass es für Endbenutzer transparent ist. Systemadministratoren müssen jedoch einige Aufgaben ausführen, bevor Sie SSO aktivieren und die erforderlichen Sicherheitsänderungen vornehmen. Stellen Sie Folgendes sicher:

  • Der Systemadministrator hat den Federation-Server bereitgestellt. Microsoft® stellt Onlinereferenzen für die Federation-Server-Bereitstellung und -Verifizierung bereit.
  • Der Systemadministrator hat die AD FS-Serverrolle installiert und konfiguriert. Stellen Sie sicher, dass AD FS für Ihre Verarbeitungsumgebung eingerichtet und konfiguriert ist. AD FS verwendet einen Konfigurationsassistenten, der Sie bei diesem Vorgang unterstützt.
  • Ihr System enthält einen anerkannten Lastenausgleicher (geclusterte Konfigurationen). Für die Implementierung von Spectrum SSO auf HTTP-Ebene müssen Sie HTTPS auf der Lastenausgleichsebene in Spectrum-Cluster-Konfigurationen beenden. Lastenausgleicher gelten nur für Cluster-Konfigurationen. Wenn Sie Spectrum™ Technology Platform in einer eigenständigen Konfiguration (ohne Cluster) ausführen, müssen Sie keinen Lastenausgleicher implementieren.
  • Sie ändern gegebenenfalls den Hostnamen des Servers. Jedes Cluster in Ihrer Konfiguration hat einen eindeutigen Hostnamen (Computernamen). Verwenden Sie Best Practices für die Benennung Ihrer Hostrechner, wie z. B. die Aufnahme des DNS in den Namen, damit sie leicht identifizierbar und nachvollziehbar sind.