Rilasciata l’Update Rollup 1 di AD FS 2.0
Alla metà di ottobre 2011 è stata rilasciato il primo aggiornamento importante di AD FS 2.0 che include, oltre alla risoluzione di alcuni problemini, importanti novità funzionali:
- Multiple Issuer Support, rilascio di token differenti per foreste che hanno più domini con radici di nomi diverse (UPN: @dominio.eu, @dominio.it)
- Client Access Policy Support, pieno supporto ad Office365 nelle policy con le quali si può limitare e controllare l’uso delle autenticazioni federate in SSO
- Congestion Avoidance Algorithm, introduzione di alcuni parametri per controllare gli attacchi DoS
- Additional AD FS 2.0 performance counters, aumento del numero dei counter per il controllo ed il monitoraggio dei server AD FS 2.0
Questo UR1 sostituisce ed include 2 aggiornamenti precedentemente rilasciati, KB2254256 e KB2272757 e deve essere installato in tutti i Federation Server e Federation Server Proxy della farm in versione RTW. Sono inclusi tutti i linguaggi qunidi non è un problema se avete installato i server con AD FS 2.0 in italiano, inglese o un’altra lingua.
I sistemi operativi dei server devono essere almeno Windows Server 2008 R2 RTM o SP1 oppure Windows Server 2008 SP2 anche se consigliamo caldamente (quasi obblighiamo) l’aggiornamento puntuale di ogni security update sui Federation Server e Federation Server Proxy.
L’aggiornamento deve essere richiesto compilando i campi ed inserendo la propria email in questa pagina tenendo conto che per Windows Server 2008 si deve scegliere Windows Vista (!?!). Attenzione anche all’architettura, in Vista/2008 c’è sia x86 che x64.
Tutti i dettagli dell’aggiornamento sono disponibili consultando la KB2607496.
Per verificare la corretta installazione controllare, negli Installed Updates, che sia presente la KB2607496:
Per controllare che i files siano stati aggiornati, partendo dalla lista indicata nella KB2607496, verificare la versione nelle proprietà dei files. Nel nostro caso il Federation Server è un Windows Server 2008 R2 SP1 quindi la build è 6.1.7601.21xxx:
Non tutti i files di AD FS 2.0 vengono aggiornati dall’UR1, in tal caso si legge solo la versione RTW. L’esempio di questo file riporta la build 6.1.7600.16405 come prima dell’aggiornamento:


