Hogyan működik az Adfs az Active Directoryval?
Hogyan működik az Adfs az Active Directoryval?

Videó: Hogyan működik az Adfs az Active Directoryval?

Videó: Hogyan működik az Adfs az Active Directoryval?
Videó: Active Directory Foundations: Understanding this object database 2024, Lehet
Anonim

Active Directory Szövetségi szolgáltatások ( ADFS ) a Microsoft által létrehozott egyszeri bejelentkezési (SSO) megoldás. A Windows Server operációs rendszerek összetevőjeként hitelesített hozzáférést biztosít a felhasználóknak azokhoz az alkalmazásokhoz, amelyek nem képesek az integrált Windows hitelesítés (IWA) használatára. Active Directory ( HIRDETÉS ).

Ebből kifolyólag az Adfs-nek szüksége van az Active Directoryra?

Igen, te szükség van az Active Directoryra számára Adfs mivel nem biztosít semmilyen más identitásszolgáltatót. Ha kommentálja az összes identitásmódszert a weben. konfig a számára ADFS , kapsz ADFS brókerként működik, azaz nincs saját hitelesítő tárhelye. Telepíteni mindig lehetett HIRDETÉS majd lényegében figyelmen kívül hagyja.

Másodszor, hogyan működnek az ADFS-követelések? ADFS használ a állítja -alapú hozzáférés-vezérlési engedélyezési modell nak nek fenntartani az alkalmazások biztonságát és megvalósítani az egyesített identitást. Követelések A -alapú hitelesítés a felhasználó hitelesítésének folyamata egy halmaz alapján állítja megbízható tokenben található identitásáról.

Hasonlóképpen feltehetjük a kérdést, mi a különbség az AD és az ADFS között?

Az ADFS -- Active Directory Federation Server -- nem tartja az adatbázist, hanem közvetítőként szolgál egy másik/más külső tartományból (vagy hasonlóból), majd lekérdez egy tényleges Active Directory Tartományvezérlő, amely hitelesítést kér az adott külső környezetből elérni kívánt felhasználók számára.

Hogyan működik az Adfs az Office 365-tel?

Office 365 Active Directory környezetet használ, amelyben minden felhasználó számára külön tartomány jön létre a felhőben Office 365 Feliratkozás. ADFS itt használatos a címtár-szinkronizálás (DirSyc eszköz) beállításával, amely fiókokat hoz létre a Microsoft tartományában, amely megfelel a felhasználói tartományon belüli fiókoknak.

Ajánlott: