Πώς λειτουργεί το Adfs με την υπηρεσία καταλόγου Active Directory;
Πώς λειτουργεί το Adfs με την υπηρεσία καταλόγου Active Directory;

Βίντεο: Πώς λειτουργεί το Adfs με την υπηρεσία καταλόγου Active Directory;

Βίντεο: Πώς λειτουργεί το Adfs με την υπηρεσία καταλόγου Active Directory;
Βίντεο: Τεχνικό Webinar: Λύσεις WatchGuard για ασφάλεια εντός και εκτός δικτύου | AuthPoint - TDR 2024, Νοέμβριος
Anonim

Ενεργό αρχείο Υπηρεσίες ομοσπονδίας ( ADFS ) είναι μια λύση Single Sign-On (SSO) που δημιουργήθηκε από τη Microsoft. Ως στοιχείο των λειτουργικών συστημάτων Windows Server, παρέχει στους χρήστες πρόσβαση με έλεγχο ταυτότητας σε εφαρμογές που δεν μπορούν να χρησιμοποιήσουν τον Ενσωματωμένο έλεγχο ταυτότητας των Windows (IWA) μέσω Ενεργό αρχείο ( ΕΝΑ Δ ).

Επομένως, το Adfs απαιτεί Active Directory;

Ναι εσύ χρειάζεται Active Directory Για Adfs καθώς δεν παρέχει κανέναν άλλο πάροχο ταυτότητας από το κουτί. Εάν σχολιάσετε όλες τις μεθόδους ταυτότητας στον ιστό. config for ADFS , παίρνετε ADFS ενεργώντας ως μεσίτης, δηλαδή δεν έχει δικό του κατάστημα διαπιστευτηρίων. Θα μπορούσατε πάντα να εγκαταστήσετε ΕΝΑ Δ και μετά ουσιαστικά αγνοήστε το.

Δεύτερον, πώς λειτουργούν οι αξιώσεις ADFS; ADFS χρησιμοποιεί α αξιώσεις -Μοντέλο εξουσιοδότησης ελέγχου πρόσβασης προς το διατήρηση της ασφάλειας της εφαρμογής και εφαρμογή ομοσπονδιακής ταυτότητας. Αξιώσεις -βασισμένος έλεγχος ταυτότητας είναι η διαδικασία ελέγχου ταυτότητας ενός χρήστη με βάση ένα σύνολο αξιώσεις σχετικά με την ταυτότητά του που περιέχεται σε ένα αξιόπιστο διακριτικό.

Ομοίως μπορεί κανείς να ρωτήσει, ποια είναι η διαφορά μεταξύ AD και ADFS;

ο ADFS -- Ενεργό αρχείο Διακομιστής ομοσπονδίας -- δεν διατηρεί αυτήν τη βάση δεδομένων, αλλά χρησιμεύει ως ενδιάμεσος από άλλο/διαφορετικό εξωτερικό τομέα (ή παρόμοιο) και, στη συνέχεια, ζητά ένα πραγματικό Ενεργό αρχείο Ελεγκτής τομέα για να ζητήσει έλεγχο ταυτότητας για χρήστες που προσπαθούν να έχουν πρόσβαση από αυτό το εξωτερικό περιβάλλον.

Πώς λειτουργεί το Adfs με το Office 365;

Office 365 χρησιμοποιεί ένα περιβάλλον Active Directory όπου δημιουργείται ένας αποκλειστικός τομέας στο cloud για κάθε χρήστη Office 365 συνδρομή. ADFS χρησιμοποιείται εδώ με τη ρύθμιση του συγχρονισμού καταλόγου (εργαλείο DirSyc) που δημιουργεί λογαριασμούς στον τομέα της Microsoft που ταιριάζουν με τους λογαριασμούς στον τομέα του χρήστη.

Συνιστάται: