Cum funcționează Adfs cu Active Directory?
Cum funcționează Adfs cu Active Directory?

Video: Cum funcționează Adfs cu Active Directory?

Video: Cum funcționează Adfs cu Active Directory?
Video: Understanding ADFS an Introduction to ADFS - Technical Notes for Building a Lab - Part 1 2024, Noiembrie
Anonim

Director activ Serviciile Federației ( ADFS ) este o soluție Single Sign-On (SSO) creată de Microsoft. Ca componentă a sistemelor de operare Windows Server, oferă utilizatorilor acces autentificat la aplicații care nu sunt capabile să utilizeze Integrated Windows Authentication (IWA) prin Director activ ( ANUNȚ ).

Prin urmare, Adfs necesită Active Directory?

Da, tu nevoie de Active Directory pentru Adfs deoarece nu oferă niciun alt furnizor de identitate din cutie. Dacă comentați toate metodele de identitate de pe web. config pentru ADFS , primesti ADFS acționând ca un broker, adică nu are propriul magazin de acreditări. Puteți instala oricând ANUNȚ și apoi, în esență, ignorați-o.

În al doilea rând, cum funcționează revendicările ADFS? ADFS folosește a creanțe Model de autorizare pentru controlul accesului la menține securitatea aplicației și implementează identitatea federată. Creanțe autentificarea bazată pe - este procesul de autentificare a unui utilizator pe baza unui set de creanțe despre identitatea sa conținută într-un token de încredere.

În mod similar, cineva se poate întreba, care este diferența dintre AD și ADFS?

The ADFS -- Director activ Federation Server -- nu deține acea bază de date, dar servește ca intermediar dintr-un alt/diferit domeniu extern (sau similar), apoi interogează un real Director activ Controlerul de domeniu să solicite autentificarea utilizatorilor care încearcă să acceseze din acel mediu extern.

Cum funcționează Adfs cu Office 365?

Office 365 folosește un mediu Active Directory în care un domeniu dedicat este creat în cloud pentru fiecare utilizator Office 365 abonament. ADFS este utilizat aici prin configurarea sincronizării directoarelor (instrumentul DirSyc) care creează conturi în domeniul Microsoft care se potrivesc cu conturile din domeniul utilizatorului.

Recomandat: