Упровадження рішення єдиного входу для служби Live@edu

 

Застосовується до: Live@edu

Останнє оновлення розділу: 2014-01-03

Рішення єдиного входу дає змогу користувачам переміщуватися між локальними ресурсами та хмарою без необхідності входити кілька разів. Ви можете додати рішення єдиного входу до наявного веб-порталу за допомогою пакета SDK для єдиного входу (SSO SDK), який надається в рамках програми Microsoft Live@edu. Це дозволить вам зіставити локальні облікові дані з ідентифікаторами Windows Live ;ID, завдяки чому ви зможете ввімкнути на веб-порталі попередню автентифікацію та додати точку входу електронної пошти. Після цього користувачі зможуть з веб-порталу отримувати доступ до своїх поштових скриньок у хмарі за допомогою лише одного набору облікових даних.

noteПримітка.
Пакет SDK для єдиного входу містить повний посібник із впровадження.
Вимоги

Пакет SDK для єдиного входу потребує наведеного нижче.

  1. Кожен користувач, який має доступ до рішення єдиного входу, повинен мати облікові дані у внутрішній службі каталогів та ідентифікатор Windows Live ID для доступу до служби.

  2. Веб-портал, який виконує автентифікацію користувачів.

  3. На вашому домені має бути ввімкнуто функцію тимчасового маркера (SLT).

    noteПримітка.
    Ми надамо таку функцію після подання вами запиту на підтримку єдиного входу на порталі керування службами Live@edu.

Сервер, на якому впроваджується рішення єдиного входу, має відповідати зазначеним нижче вимогам.

 

Передумова Опис

Операційна система

Windows Server 2003 або Windows Server 2008

Програмне забезпечення

Microsoft .NET Framework або новіша версія

Сертифікат безпеки

Сертифікат безпеки використовується для автентифікації на серверах Windows ;Live.

Примітка. Сертифікат надається після подання запиту на підтримку єдиного входу на порталі керування службами Live@edu.

Подальші дії

На порталі керування службами Live@edu виберіть пункт меню Єдиний вхід. Потім виберіть пункт Запит на підтримку єдиного входу, щоб зробити запит на одержання пакета єдиного входу та сертифіката.

Після обробки запиту вам буде надіслано повідомлення електронної пошти з інструкціями із завантаження пакета SDK для єдиного входу та сертифіката. Це повідомлення електронної пошти надсилається на обліковий запис адміністратора домену та будь-які інші контакти в обліковому записі. Відомості облікового запису можна оновити, увійшовши на портал керування службами Live@edu та вибравши «Профіль установи». Функцію SLT буде ввімкнуто для домену у службах Windows Live ID.

Для отримання докладніших відомостей про автентифікацію користувачів див. статтю Сценарії автентифікації служби Live@edu.

Керування вашим сертифікатом безпеки

Після настроювання єдиного входу ви повинні забезпечувати актуальність вашого сертифікату. Якщо термін дії сертифікату мине, користувачі не зможуть виконувати вхід. Ви почнете отримувати сповіщення електронної пошти з інструкціями щодо оновлення сертифікату за місяць до того, як мине термін його дії. Ці сповіщення будуть надсилатися на адреси, указані для вашого домену на сторінці «Профіль установи» на порталі керування службами Live@edu.

Щоб перевірити термін дії сертифікату, введіть у браузері веб-адресу своєї сторінки входу, клацніть піктограму жовтого замка, натисніть кнопку Перегляд сертифікатів і перегляньте поле Дійсний з.

 
Пов’язані теми довідки
Триває завантаження...
Ресурси не знайдено.