Paano gumagana ang Adfs sa Active Directory?
Paano gumagana ang Adfs sa Active Directory?

Video: Paano gumagana ang Adfs sa Active Directory?

Video: Paano gumagana ang Adfs sa Active Directory?
Video: PAGKAING MABUTI PARA LUMINIS ANG ATAY 2024, Mayo
Anonim

Aktibong Direktoryo Mga Serbisyo ng Federation ( ADFS ) ay isang Single Sign-On (SSO) na solusyon na nilikha ng Microsoft. Bilang bahagi ng mga operating system ng Windows Server, nagbibigay ito sa mga user ng napatunayang access sa mga application na hindi kayang gumamit ng Integrated Windows Authentication (IWA) sa pamamagitan ng Aktibong Direktoryo ( AD ).

Doon, nangangailangan ba ang Adfs ng Active Directory?

Oo ikaw kailangan ng Active Directory para sa Adfs dahil hindi ito nagbibigay ng anumang iba pang tagapagbigay ng pagkakakilanlan sa labas ng kahon. Kung magkokomento ka sa lahat ng pamamaraan ng Pagkakakilanlan sa web. config para sa ADFS , nakuha mo ADFS kumikilos bilang isang broker ibig sabihin ay walang sariling tindahan ng kredensyal. Maaari mong palaging i-install AD at pagkatapos ay mahalagang huwag pansinin ito.

Pangalawa, paano gumagana ang mga claim ng ADFS? ADFS gumagamit ng a mga claim -based na Access Control Authorization Model sa panatilihin ang seguridad ng aplikasyon at ipatupad ang federated identity. Mga paghahabol -based authentication ay ang proseso ng pag-authenticate ng user batay sa isang set ng mga claim tungkol sa pagkakakilanlan nito na nasa isang pinagkakatiwalaang token.

Katulad nito, maaaring itanong ng isa, ano ang pagkakaiba sa pagitan ng AD at ADFS?

Ang ADFS -- Aktibong Direktoryo Federation Server -- hindi hawak ang database na iyon, ngunit nagsisilbing tagapamagitan mula sa iba/ibang panlabas na domain (o katulad), pagkatapos ay nagtatanong ng aktwal Aktibong Direktoryo Ang Kontroler ng Domain ay humiling ng pagpapatunay para sa mga user na sumusubok na mag-access mula sa panlabas na kapaligirang iyon.

Paano gumagana ang Adfs sa Office 365?

Opisina 365 ay gumagamit ng Active Directory na kapaligiran kung saan ang isang nakatuong domain ay nilikha sa cloud para sa bawat user Opisina 365 subscription. ADFS ay ginagamit dito sa pamamagitan ng pag-set up ng directory synchronization (DirSyc tool) na lumilikha ng mga account sa domain ng Microsoft na tumutugma sa mga account sa loob ng domain ng user.

Inirerekumendang: