使用先决条件应用程序和证书配置计算机后,即可安装 Active Directory 联合身份验证服务(AD FS)的联合身份验证服务代理角色服务。 可以使用以下过程安装联合身份验证服务代理角色服务。 在计算机上安装联合身份验证服务代理角色服务时,该计算机将成为联合服务器代理。
在本地计算机上, 管理员或等效成员身份是完成此过程所需的最低要求。 查看有关在本地 和域默认组中使用相应帐户和组成员身份的详细信息。
通过服务器管理器安装联合服务代理角色服务
在 “开始” 屏幕上,键入服务器管理器,然后按 Enter。
单击“ 管理”,然后单击“ 添加角色和功能 ”以启动“添加角色和功能向导”。
在 “开始之前 ”页上,单击“ 下一步”。
在 “选择安装类型 ”页上,单击 “基于角色”或“基于功能”的安装,然后单击“ 下一步”。
在“ 选择目标服务器 ”页上,单击“ 从服务器池中选择服务器”,验证是否突出显示了目标计算机,然后单击“ 下一步”。
在 “选择服务器角色 ”页上,单击“ 远程访问”,然后单击“下一步”。
注释
如果系统提示你安装其他 .NET Framework 或 Windows 进程激活服务功能,请单击“ 添加功能 ”以安装这些功能。
在 “选择角色服务 ”页上,选中“ 联合身份验证服务代理 ”复选框,然后单击“ 下一步”。
验证 “确认安装选择 ”页上的信息后,选中“ 根据需要自动重启目标服务器 ”复选框,然后单击“ 安装”。
在 “安装进度 ”页上,验证是否已正确安装所有内容,然后单击“ 关闭”。
使用 PowerShell 安装联合服务代理角色服务
打开 Windows PowerShell(以管理员身份运行)
键入以下命令然后按 Enter:
Install-WindowsFeature Web-Application-Proxy -IncludeManagementTools