ADFS – optimale Nutzung mit nur einem Server

Ein Diagramm, das einen Azure-Server für die optimale Nutzung zeigt.

Veröffentlicht:
Aktualisiert: 27. Juni 2021

Ein Kunde trat mit folgender Aufgabe im Bereich ADFS ans uns heran:

  • Authentifizierung für Nicht-Domänenmitglieder (Schüler) mittels Formular
  • Authentifizierung für Domänenmitglieder (Lehrer) mittels Single Sign-On (SSO)

Da der Kunde sehr sorgsam mit den Ressourcen umgehen muss, war der Einsatz eines ADFS-Proxy (zusätzlicher Server) für die formularbasierende Authentifizierung (form based authentification) keine Option. Aus diesem Grund stellten wir die Reihenfolge der Authentifizierungsmethoden im IIS um.

adfs_standard_wia adfs_fba_webconfig adfs_fba_nonecookie

Mit dieser Änderung konnte man nun auf der Office365-Portalseite den Benutzername eingeben und wurde auf das Formular umgeleitet. Da hier eine erneute Eingabe des Benutzernames erforderlich war, passten wir die IIS-Konfiguration entsprechend an, um den Benutzernamen aus dem Cookie zu übernehmen.

adfs_fba_cookie_save adfs_formssignin adfs_global_asax

Nun muss der Benutzer nur noch einmal seinen Benutzernamen und sein Kennwort eingeben.

Für die Schüler wird nun der entsprechenden Link zu SharePoint-Online (https://meintenant.sharepoint.com) verteilt, während die Lehrer mittels SmartLink direkt ohne Passworteingabe an die entsprechende Seite gelangen.

Im Rahmen dieses Beitrages möchten wir gerne auch noch erwähnen, welche Modifikationen grundsätzlich an der formularbasierenden Authentifizierung vorgenommen werden können, um die Seite entsprechend an das Webseitendesign der Umgebung anzupassen. Sämtliche Farbanpassungen und Wechsel des Hintergrundbildes sind über einfach Modifikationen an der CSS-Datei möglich.

adfs_customizing adfs_fba_customized

 

Beitrag teilen

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

IOZ_LOGO_weiss

Profis für M365-Intranets & digitale Arbeitsplätze, Power Apps, Power Automate Workflows, sowie Managementsysteme.

Angebot
  • Intranet & digitaler Arbeitsplatz

  • Apps & Services

  • Managementsysteme

  • IT-Services

  • Community

IOZ AG
  • St. Georg-Strasse 2a
    CH-6210 Sursee

  • +41 41 925 84 00

  • info@ioz.ch

Nach oben scrollen