Para que o Security Center receba declarações de um servidor ADFS usando os protocolos WS-Trust ou WS-Federation, você deve criar e configurar uma função Authentication Service.
Antes de iniciar
- Todos os servidores ADFS envolvidos na cadeia de confiança são completamente configurados.
- Os grupos ADFS são mapeados para grupos de usuários do Security Center.
O que você deve saber
Crie uma função Authentication Service para WS-Trust ou WS-Federation no Security Center para cada ADFS raiz. Em nosso cenário de amostra, o servidor ADFS local é o ADFS raiz; portanto, apenas uma função Authentication Service é necessária.
Se você não tiver um servidor ADFS local, mas vários servidores ADFS de terceiros independentes atuando como provedores de identidade para o Security Center, será necessário criar uma função Authentication Service para cada um deles.
Ao contrário do Azure e do Okta, o Security Center não oferece muita assistência na configuração do provedor de identidade quando você cria uma função Authentication Service com Provider:Other.