Olá pessoal. No artigo de hoje vou explicar rapidamente como identificar quais os servidores WAP (Web Application Proxy) estão configurados na farm de AD FS utilizando a Certificate Store e também o PowerShell.
O que são os certificados de confiança do WAP e AD FS
O certificado de confiança do proxy é utilizado para garantir que as requisições externas que chegam até o AD FS sejam encaminhadas por servidores confiáveis. O controle feito pelo AD FS dos servidores que podem enviar requisições é feita através de certificados que são armazenados em uma loja interna chamada AdfsTrustedDevices. Estes certificados são gerados pelos servidores WAP durante o processo de configuração da confiança entre os servidores proxy e AD FS e são atualizados automaticamente.
Em um cenário onde o administrador não possui conhecimento prévio do ambiente AD FS, há duas maneiras simples de obter informações sobre os servidores proxy que fazem parte da farm. São elas:
Identificando os servidores WAP através da loje de certificados
A primeira maneira de identificar um servidor WAP é acessando a loja de certificados locais do servidor AD FS.
Vamos acessar a loja de certificados executando o comando certlm.msc.

Vamos executar os passos abaixo para identificar quais servidores WAP atendem o meu ambiente de AD FS:
1 – Clique em AdfsTrustedDevices.
2 – Selecione Certificates.
3 – No canto direito, podemos identificar que temos apenas um servidor WAP chamado WS2019-WAP atendendo essa farm de AD FS.

Identificando os servidores WAP utilizando o PowerShell
É possível também rapidamente identificar quais servidores hospedam o serviço WAP rodando o comando abaixo a partir de um servidor AD FS:
dir Cert:\LocalMachine\AdfsTrustedDevices | Where-Object { $_.Subject -like "CN=ADFS ProxyTrust*" }
Podemos perceber abaixo que o comando faz uma busca no mesmo caminho que utilizamos no passo anterior e traz a mesma informação obtida anteriormente, mas agora via linha de comando:

Resumo
No rápido artigo de hoje, expliquei como identificar se uma farm de AD FS possui servidores com o serviço Web Application Proxy e quais servidores hospedam esse serviço utilizando a Certificate Store e também o PowerShell.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em AD FS.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
