2012-10-07 2 views
0

SSO ID 공급자가 SAML2를 사용하고 있습니다.Saml SSO (OWA 2010 사용)

한 번의 클릭으로 ID로 로그인 한 사용자가 자신의 전자 메일 계정에 로그인 할 수 있도록 OWA 2010에서 SSO를 활성화해야합니다.

답변

1

이 문서에서는 OWA 2010 RTM SAML 활성화하는 방법에 대해 설명합니다 : (.. 그러나 그 기사에 댓글이보고 된 문제 OWA 2010 SP1 및 SP2에 당신이이 중 하나가있는 경우, this link 올바른 해결 방법을 가지고) http://www.theidentityguy.com/articles/2010/10/15/access-owa-with-adfs.html

이 제품을 사용하여이 제품의 ID 공급자 기능을 사용하여 SSO를 OWA에 성공적으로 테스트했습니다.

+0

이 부분과 혼동 스럽습니다. IIS mmc를 사용하여 클라이언트 액세스 서버의 IIS에서 새 웹 사이트를 만들고이를 새 IP 주소와 SSL 인증서에 바인딩합니다. 서버에 새로운 인증 웹 사이트를 만들어서 AD 및 OWA가 있어야하고 해당 SAML 요청을 해당 사이트에 게시하거나 내 SSO 포털이되어야합니다. –

+0

SAML 요청이 OWA 서버에 의해 생성되어 SSO 포털로 전송됩니다 (일명 "ID 공급자 "). 사용자가 SSO 포털을 인증하면 사용자의 신원을 증명하는 데 사용되는 WS-Fed 토큰을 사용하여 OWA로 다시 리디렉션됩니다. 마법 같은 "SSO"경험은 사용자가 동일한 브라우저 세션에서 SSO 포털에 대해 이미 인증 한 경우에 발생합니다. 이 경우 SSO 포털에서 로그인하라는 메시지가 표시되지 않습니다. 대신 WS-Fed 토큰이 자동으로 생성되어 전송됩니다. –

+0

그리고 예, 웹 사이트가 더 이상 작동하지 않습니다. 대답은 -1, 링크 만 제공합니다. – Olli

관련 문제