Compartilhar via


Personalização do AD FS no Windows Server 2016

Em resposta aos comentários de organizações que usam o AD FS, adicionamos ferramentas adicionais para personalizar a experiência de entrada do usuário para aplicativos individuais protegidos pelo AD FS. Além de especificar o conteúdo da Web por aplicativo, como texto de descrição e links, agora você pode especificar temas da Web inteiros por aplicativo. Isso inclui logotipo, ilustração, folhas de estilo ou um arquivo onload.js inteiro.

Configurações globais

Para configurações globais gerais, você pode se referir à Personalização das Páginas de Entrada do AD FS que foram enviadas com o AD FS no Windows Server 2012 R2.

Pre-requisites

Os pré-requisitos a seguir são necessários antes de tentar os procedimentos descritos neste documento.

  • AD FS no Windows Server 2016 TP4 ou posterior

Configurar terceiras partes confiáveis do AD FS

Por entrada de terceira parte confiável, temas e elementos da Web podem ser configurados usando os exemplos do PowerShell abaixo:

Personalizar mensagens

PS C:\>Set-AdfsRelyingPartyWebContent
    -TargetRelyingPartyName "<RP trust Name>"
    -CompanyName "This text appears in place of the federation service display name"
    -OrganizationalNameDescriptionText "This text appears right below the company name"
    -SignInPageDescription "This text appears below the credential prompt"

Personalizar nome, logotipo e imagem da empresa

PS C:\>Set-AdfsRelyingPartyWebTheme
    -TargetRelyingPartyName "<RP trust Name>"
    -Logo @{path="C:\Images\applogo.png"}
    -Illustration @{path="C:\Images\appillustration.jpg"}

Personalizar página inteira

PS C:\>Set-AdfsRelyingPartyWebTheme
    -TargetRelyingPartyName "<RP trust Name>"
    -OnLoadScriptPath @{path="c:\scripts\adfstheme\onload.js"}

Temas personalizados e temas personalizados avançados

Para temas personalizados, consulte Personalizar as páginas de entrada do AD FS e personalização avançada de páginas de entrada do AD FS.

Atribuir temas da Web personalizados por RP

Para atribuir um tema personalizado por RP, use o seguinte procedimento:

  1. Criar um novo tema como uma cópia para o tema global padrão no AD FS New-AdfsWebTheme -Name AppSpecificTheme -SourceName default
  2. Exportar o tema para personalização Export-AdfsWebTheme -Name AppSpecificTheme -DirectoryPath c:\appspecifictheme
  3. Personalizar arquivos de tema (imagens, css, onload.js) – no editor favorito ou substituir o arquivo
  4. Importar arquivos personalizados do sistema de arquivos para o AD FS (visando o novo tema) Set-AdfsWebTheme -TargetName AppSpecificTheme -AdditionalFileResource @{Uri='/adfs/portal/script/onload.js';Path="c:\appspecifictheme\script\onload.js"}
  5. Aplicar o novo tema personalizado ao RP específico (ou RPs) Set-AdfsRelyingPartyWebTheme -TargetRelyingPartyName urn:app1 -SourceWebThemeName AppSpecificTheme

Descoberta de Realm Inicial

Para personalização de descoberta de realm inicial, consulte Personalizar as páginas de entrada do AD FS.

Página de senha atualizada

Para obter informações sobre como personalizar a página de senha de atualização, consulte Personalizando as Páginas de Entrada do AD FS.

Personalização e IDs alternativas

Os usuários podem entrar em aplicativos habilitados para AD FS (Serviços de Federação do Active Directory) usando qualquer forma de identificador de usuário aceito pelo AD DS (Active Directory Domain Services). Incluem nomes UPN (johndoe@contoso.com) ou nomes de conta sam qualificados pelo domínio (contoso\johndoe ou contoso.com\johndoe). Para obter mais informações sobre isso, consulte Configurando a ID de Logon Alternativa.

Além disso, convém personalizar a página de entrada do AD FS para dar aos usuários finais alguma dica sobre a ID de logon alternativa. Você pode fazer isso adicionando a descrição da página de entrada personalizada para obter mais informações, veja Personalizando as Páginas de Entrada do AD FS.

Você também pode fazer isso personalizando a cadeia de caracteres "Entrar com conta organizacional" acima do campo nome de usuário. Para obter informações sobre isso, consulte Personalização Avançada de Páginas de Entrada do AD FS.

Referências adicionais

Personalização de Login de Usuário do AD FS