Com funciona Adfs amb Active Directory?
Com funciona Adfs amb Active Directory?

Vídeo: Com funciona Adfs amb Active Directory?

Vídeo: Com funciona Adfs amb Active Directory?
Vídeo: ¿Qué es el Active Directory (Directorio Activo de Microsoft) y para qué sirve? | Alberto López 2024, De novembre
Anonim

Directori actiu Serveis de la Federació ( ADFS ) és una solució d'inici de sessió únic (SSO) creada per Microsoft. Com a component dels sistemes operatius Windows Server, proporciona als usuaris accés autenticat a aplicacions que no poden utilitzar l'autenticació integrada de Windows (IWA) mitjançant Directori actiu ( AD ).

Per això, Adfs requereix Active Directory?

Sí, tu necessiteu Active Directory per Adfs ja que no proporciona cap altre proveïdor d'identitat fora de la caixa. Si comenteu tots els mètodes d'identitat al web. config per ADFS , aconsegueixes ADFS actua com a corredor, és a dir, no té cap botiga de credencials pròpia. Sempre es pot instal·lar AD i després ignorar-ho essencialment.

En segon lloc, com funcionen les reclamacions d'ADFS? ADFS utilitza a reclamacions Model d'autorització de control d'accés basat en - a mantenir la seguretat de les aplicacions i implementar la identitat federada. Reclamacions L'autenticació basada en - és el procés d'autenticació d'un usuari basat en un conjunt de reclamacions sobre la seva identitat continguda en un testimoni de confiança.

De la mateixa manera, es pot preguntar, quina diferència hi ha entre AD i ADFS?

El ADFS -- Directori actiu Servidor de federació: no conté aquesta base de dades, sinó que serveix d'intermediari d'un altre domini extern/diferent (o similar) i després consulta una informació real. Directori actiu Controlador de domini per sol·licitar l'autenticació per als usuaris que intenten accedir des d'aquest entorn extern.

Com funciona Adfs amb Office 365?

Office 365 utilitza un entorn Active Directory on es crea un domini dedicat al núvol per a cada usuari Office 365 subscripció. ADFS s'utilitza aquí mitjançant la configuració de la sincronització de directoris (eina DirSyc) que crea comptes al domini de Microsoft que coincideixen amb els comptes del domini de l'usuari.

Recomanat: