В этом контрольном списке описаны задачи, необходимые для настройки поддержки федерации удостоверений с кластером Служба управления правами Active Directory (AD RMS).

  1. Назначение SSL-сертификата для веб-сайта, на котором будет размещен кластер AD RMS.

  2. Установка и настройка кластера AD RMS.

  3. Предоставление прав учетной записи службы AD RMS на создание аудитов безопасности, которые можно найти в консоли Локальная политика безопасности. Это право позволяет службе учетной записи AD RMS создавать события и записывать их в журнал безопасности.

  4. Создание приложения, поддерживающего утверждения, для механизмов сертификации и лицензирования AD RMS, в мастере партнера по ресурсам служб федерации Active Directory.

  5. Настройка URL-адреса кластера внешней сети AD RMS с помощью консоли службы управления правами Active Directory.

  6. Добавление службы роли поддержки федерации удостоверений AD RMS с помощью диспетчера сервера.

Дополнительные инструкции по установке AD RMS и служб федерации Active Directory см. в пошаговом руководстве по использованию федерации удостоверений со службой управления правами Active Directory (страница может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=72135).