将 Active Directory 联合身份验证服务代理服务器迁移到 Windows Server 2012 R2

在 Windows Server 2012 R2 中的 Active Directory 联合身份验证服务 (AD FS) 内,联合服务器代理的角色由一个称为 Web 应用程序代理的新远程访问角色服务进行处理。 在 Windows Server 2012 R2 中,若要启用 AD FS 以便能够从公司网络外部进行访问,你可以部署一个或多个 Web 应用程序代理。 但是,无法将 Windows Server 2008 R2 或 Windows Server 2012 上运行的联合服务器代理迁移到 Windows Server 2012 R2 上运行的 Web 应用程序代理。

重要

不支持将 Windows Server 2008、Windows Server 2008 R2 或 Windows Server 2012 上运行的联合服务器代理迁移到 Windows Server 2012 R2 上运行的 Web 应用程序代理。

如果要在 Windows Server 2012 R2 迁移场中配置 AD FS 进行 Extranet 访问,则必须部署一个或多个全新的 Web 应用程序代理计算机作为 AD FS 基础结构的一部分。

若要规划 Web 应用程序代理部署,可以查看以下主题中的信息:

后续步骤

将 Active Directory 联合身份验证服务角色服务迁移到 Windows Server 2012 R2准备迁移 AD FS 联合服务器迁移 AD FS 联合服务器验证到 Windows Server 2012 R2 的 AD FS 迁移