Installation ADFS
🧱 Prérequis sur SrvPKI
📜 Création d'un certificat SSL (Auto-signé)
# Générer un certificat auto-signé pour le nom de fédération
New-SelfSignedCertificate -DnsName "iam.secu07.internal" -CertStoreLocation "cert:\LocalMachine\My" -NotAfter (Get-Date).AddYears(2)👥 Création du compte de service et du groupe
# Créer le compte de service pour ADFS (le mot de passe est converti directement)
New-ADUser -Name "svc_adfs" -SamAccountName "svc_adfs" -Description "Compte de service ADFS" -Enabled $true -PasswordNeverExpires $true -AccountPassword (ConvertTo-SecureString 'Pa$$w0rd' -AsPlainText -Force)
# Créer le groupe pour les utilisateurs autorisés à accéder à l'Extranet
New-ADGroup -Name "DL_Extranet" -GroupScope DomainLocal -GroupCategory Security📥 Installation du rôle ADFS
⚙️ Configuration du service de fédération
🔑 Configuration des certificats ADFS
🛡️ Approbation de partie de confiance (Relaying Party Trust)
📊 Règles de transformation des revendications (Issuance Claims)
Last updated