(直通)Web反向代理.note

noteId: WEBebd3ab088ea2eb2fe779d4a95d4150f7 · 原始路径:/ALL/Windows - B模块/服务配置/ADFS+WAP+WorkFolder、Web反向代理/Web反向代理(ADFS+WAP、直通)/(直通)Web反向代理.note · 图片:53 · 附件待处理:0

 
一、WAP和Web在同一个林:
两台机器:dc1、paris-router
# 因为ADFS和WAP不能安装在同一台机器上,所以需要两台机器
 
创建一个域名用于 adfs:
 
 
 
1、dc1 上配置 ADFS:
需要先申请一张证书用于 adfs
需要有域管理员权限
 
 
 
 
选择administrator 并设置密码
 
 
点击配置
 
 
·登陆 adfs网页,查看adfs是否配置成功:
# powershell 输入:
set-adfsproperties -enableidpinitiatedsignonpage $true
# set-adfsproperties -EnableIdPInitiatedSignonPage
## 输入 set-adfsp 补全即可
 
访问域名:
https://adfs.paris.local/adfs/ls
或:
https://adfs.paris.local/adfs/ls/idpinitiatedsignon.aspx
 
 
 
(1)adfs 添加信赖方:
打开adfs管理:
 
 
 
接下来直接下一步,点击完成即可:
 
 
(2)运行 wap 访问:
在 域控上:
dsa.msc
## 右键 要按照 wap 的计算机:
 
 
2、配置 wap:
安装 wap(wap在远程访问子选项卡下)
 
 
 
·如果出现报错:
https://note.youdao.com/ynoteshare/index.html?id=2d31015b8e9a74003651ccf4ad4386c7&type=note&_time=1730118607748
 
 
需要编辑注册表:
 
 
创建 TLS 1.3 key 和 Client、Server 子key,并在 client上,创建两个 DWORD 32值:
DisabledByDefault     值:1
Enabled               值:0
 
 
再次尝试:
 
 
(1)配置 反向代理(直通,不调用 ADFS):
 
如果有 443页面就可以配置为 https并选择证书,还可以开启http重定向到https
·https:
 
·http:
 
 
 
 
·测试访问:
 
 
 
(2)配置反向代理(ADFS认证)
 
 
 
 
 
 
 
 
·测试访问:
 
 
 
 
二、WAP和Web跨林: