Tartalomjegyzék:

Mi a különbség az ADFS és a SAML között?
Mi a különbség az ADFS és a SAML között?

Videó: Mi a különbség az ADFS és a SAML között?

Videó: Mi a különbség az ADFS és a SAML között?
Videó: Cryptonite: S.S.O. (Single Sign-On - Security - Overview) 2024, Lehet
Anonim

ADFS jogcímen alapuló hozzáférés-vezérlési engedélyezési modellt használ. Ez a folyamat magában foglalja a felhasználók hitelesítését cookie-k és a Security Assertion Markup Language ( SAML ). Azt jelenti ADFS egyfajta biztonsági token szolgáltatás vagy STS. Az STS-t úgy konfigurálhatja, hogy olyan bizalmi kapcsolatokat létesítsen, amelyek OpenID-fiókokat is elfogadnak.

Hasonlóképpen, hogyan működik az ADFS és a SAML?

A SAML 2.0 identitásszolgáltató (IDP) tud sokféle formát ölthet, amelyek közül az egyik van egy saját üzemeltetésű Active Directory összevonási szolgáltatások ( ADFS ) szerver. Az ADFS az a Microsoft által a Windows Server szabványos szerepköreként biztosított szolgáltatás, amely webes bejelentkezést biztosít a meglévő Active Directory hitelesítő adatok használatával.

Az is felmerülhet, hogy mi a különbség az Azure AD és az ADFS között? ADFS egy STS. Azure AD egy IAM (Identity and Access Management). Az önkiszolgáló csoportkezelés azt jelenti, hogy kijelölheti ezt a csoportjóváhagyást egy üzleti egység számára, hogy jóváhagyhassa, ki férhet hozzá az általuk birtokolt alkalmazásokhoz. Ezen kívül néhány SaaS-alkalmazást is kiépíthetünk és megszüntethetünk.

Akkor mi a különbség az LDAP és a SAML között?

Az Különbség az LDAP és a SAML között SSO. Ha a befolyási területeikről van szó, LDAP és SAML Az SSO olyan, mint különböző ahogy jönnek. LDAP természetesen főként a helyszíni hitelesítés és más szerverfolyamatok megkönnyítésére összpontosít. SAML kiterjeszti a felhasználói hitelesítő adatokat a felhőre és más webes alkalmazásokra.

Hogyan állíthatom be az ADFS SAML-t?

Így konfigurálhatja az ADFS SAML SSO-t a felhasználók számára

  1. 1. lépés: Az ADFS-kiszolgálón nyissa meg az AD FS Management alkalmazást.
  2. 2. lépés: Kattintson jobb gombbal a Relying Party Trusts elemre, és válassza a Relying Party Trust hozzáadása lehetőséget.
  3. 3. lépés: Az Adatforrás kiválasztása lépésben válassza az Adatok manuális megadása az érintett félről lehetőséget.

Ajánlott: