Γιατί χρειάζεστε το Adfs;
Γιατί χρειάζεστε το Adfs;

Βίντεο: Γιατί χρειάζεστε το Adfs;

Βίντεο: Γιατί χρειάζεστε το Adfs;
Βίντεο: DCS: F-5E Tiger II Navegacion ADF - #6 Tutorial (English+8 langs. Sub.) 2024, Νοέμβριος
Anonim

ADFS λύνει το πρόβλημα των χρηστών που χρειάζομαι για πρόσβαση σε ενσωματωμένες εφαρμογές AD ενώ εργάζονται εξ αποστάσεως, προσφέροντας μια ευέλικτη λύση με την οποία μπορούν να ελέγχουν την ταυτότητα χρησιμοποιώντας τα τυπικά διαπιστευτήρια AD του οργανισμού τους μέσω μιας διεπαφής ιστού. Πάνω από το 90% των οργανισμών χρησιμοποιούν την υπηρεσία καταλόγου Active Directory, που σημαίνει ότι πολλοί χρησιμοποιούν ADFS επισης.

Επίσης, τι είναι το ADFS και πώς λειτουργεί;

ADFS χρησιμοποιεί ένα μοντέλο εξουσιοδότησης ελέγχου πρόσβασης που βασίζεται σε αξιώσεις για τη διατήρηση της ασφάλειας της εφαρμογής και την εφαρμογή της ομοσπονδιακής ταυτότητας. Ο έλεγχος ταυτότητας βάσει αξιώσεων είναι η διαδικασία ελέγχου ταυτότητας ενός χρήστη με βάση ένα σύνολο αξιώσεων σχετικά με την ταυτότητά του που περιέχονται σε ένα αξιόπιστο διακριτικό.

Δεύτερον, το Adfs φεύγει; " Αντίο ADFS , Hello Modern Authentication!” (Το οποίο είναι κάπως μπερδεμένο, επειδή ο "σύγχρονος έλεγχος ταυτότητας" έχει να κάνει με το OpenID Connect και ADFS στον διακομιστή 2016 το υποστηρίζει αυτό. Ωστόσο, ο κύριος λόγος για μια σειρά από δημοσιεύματα που υποστηρίζουν ότι ADFS είναι νεκρό είναι η δυνατότητα ελέγχου ταυτότητας διέλευσης του Azure AD.

Ομοίως, το Adfs απαιτεί Active Directory;

Ναι εσύ χρειάζεται Active Directory Για Adfs καθώς δεν παρέχει κανέναν άλλο πάροχο ταυτότητας από το κουτί. Εάν σχολιάσετε όλες τις μεθόδους ταυτότητας στον ιστό. config for ADFS , παίρνετε ADFS ενεργώντας ως μεσίτης, δηλαδή δεν έχει δικό του κατάστημα διαπιστευτηρίων. Θα μπορούσατε πάντα να εγκαταστήσετε ΕΝΑ Δ και μετά ουσιαστικά αγνοήστε το.

Ποια είναι η διαφορά μεταξύ AD και ADFS;

ο ADFS -- Ενεργό αρχείο Διακομιστής ομοσπονδίας -- δεν διατηρεί αυτήν τη βάση δεδομένων, αλλά χρησιμεύει ως ενδιάμεσος από άλλο/διαφορετικό εξωτερικό τομέα (ή παρόμοιο) και, στη συνέχεια, ζητά ένα πραγματικό Ενεργό αρχείο Ελεγκτής τομέα για να ζητήσει έλεγχο ταυτότητας για χρήστες που προσπαθούν να έχουν πρόσβαση από αυτό το εξωτερικό περιβάλλον.

Συνιστάται: