Bagaimanakah Adfs berfungsi dengan Active Directory?
Bagaimanakah Adfs berfungsi dengan Active Directory?

Video: Bagaimanakah Adfs berfungsi dengan Active Directory?

Video: Bagaimanakah Adfs berfungsi dengan Active Directory?
Video: Memahami ADFS dan Pengantar ADFS - Catatan Teknis untuk Membangun Lab - Bagian 1 2024, September
Anonim

Direktori Aktif Perkhidmatan Persekutuan ( ADFS ) ialah penyelesaian Single Sign-On (SSO) yang dicipta oleh Microsoft. Sebagai komponen sistem pengendalian Windows Server, ia menyediakan pengguna dengan akses yang disahkan kepada aplikasi yang tidak mampu menggunakan Pengesahan Windows Bersepadu (IWA) melalui Direktori Aktif ( AD ).

Oleh itu, adakah Adfs memerlukan Active Directory?

Ya anda memerlukan Active Directory untuk Adfs kerana ia tidak menyediakan mana-mana pembekal identiti lain di luar kotak. Jika anda mengulas semua kaedah Identiti dalam web. konfigurasi untuk ADFS , anda mendapatkan ADFS bertindak sebagai broker iaitu tidak mempunyai kedai tauliah sendiri. Anda sentiasa boleh memasang AD dan kemudian pada dasarnya mengabaikannya.

Kedua, bagaimanakah tuntutan ADFS berfungsi? ADFS menggunakan a tuntutan Model Kebenaran Kawalan Akses berasaskan kepada mengekalkan keselamatan aplikasi dan melaksanakan identiti bersekutu. Tuntutan -pengesahan berasaskan ialah proses mengesahkan pengguna berdasarkan satu set tuntutan tentang identitinya yang terkandung dalam token yang dipercayai.

Begitu juga seseorang mungkin bertanya, apakah perbezaan antara AD dan ADFS?

The ADFS -- Direktori Aktif Pelayan Persekutuan -- tidak memegang pangkalan data itu, tetapi berfungsi sebagai perantara dari domain luaran lain/berbeza (atau serupa), kemudian menanyakan Direktori Aktif Pengawal Domain untuk meminta pengesahan untuk pengguna yang cuba mengakses daripada persekitaran luaran itu.

Bagaimanakah Adfs berfungsi dengan Office 365?

Pejabat 365 menggunakan persekitaran Active Directory di mana domain khusus dicipta pada awan untuk setiap pengguna Pejabat 365 langganan. ADFS digunakan di sini dengan menyediakan penyegerakan direktori (alat DirSyc) yang mencipta akaun dalam domain Microsoft yang sepadan dengan akaun dalam domain pengguna.

Disyorkan: