Partilhar via


Personalização do AD FS no Windows Server 2016

Em resposta aos comentários de organizações que usam o AD FS, adicionamos ferramentas adicionais para personalizar a experiência de entrada do usuário para aplicativos individuais protegidos pelo AD FS. Além de especificar o conteúdo da Web por aplicativo, como texto de descrição e links, agora você pode especificar temas da Web inteiros por aplicativo. Isso inclui logotipo, ilustração, folhas de estilo ou um arquivo onload.js inteiro.

Configurações Globais

Para obter configurações globais gerais , consulte Personalizando as páginas de entrada do AD FS fornecidas com o AD FS no Windows Server 2012 R2.

Pre-requisites

Os pré-requisitos a seguir são necessários antes de tentar os procedimentos descritos neste documento.

  • AD FS no Windows Server 2016 TP4 ou posterior

Configurar partes confiáveis do AD FS

Os elementos e temas da Web de entrada por terceira parte confiável podem ser configurados usando os exemplos do PowerShell abaixo:

Personalizar mensagens

PS C:\>Set-AdfsRelyingPartyWebContent
    -TargetRelyingPartyName "<RP trust Name>"
    -CompanyName "This text appears in place of the federation service display name"
    -OrganizationalNameDescriptionText "This text appears right below the company name"
    -SignInPageDescription "This text appears below the credential prompt"

Personalizar o nome, o logótipo e a imagem da empresa

PS C:\>Set-AdfsRelyingPartyWebTheme
    -TargetRelyingPartyName "<RP trust Name>"
    -Logo @{path="C:\Images\applogo.png"}
    -Illustration @{path="C:\Images\appillustration.jpg"}

Personalizar página inteira

PS C:\>Set-AdfsRelyingPartyWebTheme
    -TargetRelyingPartyName "<RP trust Name>"
    -OnLoadScriptPath @{path="c:\scripts\adfstheme\onload.js"}

Temas personalizados e temas personalizados avançados

Para temas personalizados, consulte Personalizando as Páginas de Início de Sessão do AD FS e Personalização Avançada das Páginas de Início de Sessão do AD FS.

Atribuindo temas web personalizados por RP

Para atribuir um tema personalizado por RP, use o seguinte procedimento:

  1. Criar um novo tema como uma cópia para o tema global padrão no AD FS New-AdfsWebTheme -Name AppSpecificTheme -SourceName default
  2. Exportar o tema para personalização Export-AdfsWebTheme -Name AppSpecificTheme -DirectoryPath c:\appspecifictheme
  3. Personalizar arquivos de tema (imagens, css, onload.js) - em seu editor favorito ou substituir o arquivo
  4. Importar arquivos personalizados do sistema de arquivos para o AD FS (destinado ao novo tema) Set-AdfsWebTheme -TargetName AppSpecificTheme -AdditionalFileResource @{Uri='/adfs/portal/script/onload.js';Path="c:\appspecifictheme\script\onload.js"}
  5. Aplique o novo tema personalizado ao(s) RP(s) específico(s) Set-AdfsRelyingPartyWebTheme -TargetRelyingPartyName urn:app1 -SourceWebThemeName AppSpecificTheme

Descoberta do Domínio Inicial

Para obter a personalização da descoberta do território doméstico, consulte Personalizando as páginas de entrada do AD FS.

Página de senha atualizada

Para obter informações sobre como personalizar a página de senha de atualização, consulte Personalizando as páginas de entrada do AD FS.

Personalização e IDs alternativos

Os usuários podem entrar em aplicativos habilitados para os Serviços de Federação do Ative Directory (AD FS) usando qualquer forma de identificador de usuário aceita pelos Serviços de Domínio Ative Directory (AD DS). Estes incluem Nomes Principais do Utilizador (UPNs) (johndoe@contoso.com) ou nomes de conta SAM qualificados pelo domínio (contoso\johndoe ou contoso.com\johndoe). Para obter mais informações sobre isso, consulte Configurando ID de login alternativo.

Além disso, você pode querer personalizar a página de entrada do AD FS para dar aos usuários finais algumas dicas sobre a ID de login alternativa. Pode fazê-lo adicionando a descrição personalizada da página de início de sessão para obter mais informações, consulte Personalizar as páginas de início de sessão do AD FS.

Você também pode fazer isso personalizando a string "Entrar com conta organizacional" acima do campo de nome de usuário. Para obter informações sobre isso, consulte Personalização avançada de páginas de entrada do AD FS.

Referências adicionais

Personalização do Início de Sessão do Utilizador no AD FS