======Настройка интеграции со службой AD FS в файле web.config (до версии 3.03.2166.х)====== - Выполнить первые три пункта, приведенные выше, по добавлению настроек в файл. - В главном разделе добавить следующее: Где: * в теге вводится имя Вашей системы; * в теге -- значение issuer -- адрес локальной службы AD FS, значение realm – адрес Вашей системы; * в теге -- значение thumbprint -- отпечаток сертификата, находится на сервере службы федерации Active Directory: оснастка AD FS -> Сертификаты -> CN=ADFS Signing - ServerADFS.your.domain.local -> Состав -> Отпечаток. Внимание! При копировании отпечатка через графический интерфейс, он может скопироваться с дополнительными невидимыми символами. Поэтому, при копировании, необходимо использовать команду certutil. Или не копировать "дополнительное пространство", появляющееся перед отпечатком в графическом интерфейсе. [[https://support.microsoft.com/en-us/kb/2023835|Ссылка на источник.]] - На сервере службы федерации в IIS перейти к сайту AD FS: Сайты –> Default Web Site –> AD FS -> ls, на странице сайта выбрать раздел «Проверка подлинности», включить компонент «Проверка подлинности Windows». Перейти в дополнительные параметры данного компонента и установить значение «Выключена» настройки «Расширенная защита». [[product/settings/system/active_directory|Вернуться к основной статье]]