Isi kandungan:

Apakah perbezaan antara ADFS dan SAML?
Apakah perbezaan antara ADFS dan SAML?

Video: Apakah perbezaan antara ADFS dan SAML?

Video: Apakah perbezaan antara ADFS dan SAML?
Video: Технология единого входа (SSO) на примере SAML 2024, November
Anonim

ADFS menggunakan model kebenaran kawalan akses berasaskan tuntutan. Proses ini melibatkan pengesahan pengguna melalui kuki dan Bahasa Penanda Penegasan Keselamatan ( SAML ). Maksudnya ADFS ialah sejenis Perkhidmatan Token Keselamatan, atau STS. Anda boleh mengkonfigurasi STS untuk mempunyai hubungan kepercayaan yang turut menerima akaun OpenID.

Begitu juga, bagaimana ADFS dan SAML berfungsi?

A SAML 2.0 pembekal identiti (IDP) boleh mengambil pelbagai bentuk, salah satunya ialah Perkhidmatan Persekutuan Direktori Aktif yang dihoskan sendiri ( ADFS ) pelayan. ADFS ialah perkhidmatan yang disediakan oleh Microsoft sebagai peranan standard untuk Windows Server yang menyediakan log masuk web menggunakan bukti kelayakan Active Directory sedia ada.

Seseorang juga mungkin bertanya, apakah perbezaan antara Azure AD dan ADFS? ADFS ialah STS. Azure AD ialah IAM (Pengurusan Identiti dan Akses). Pengurusan kumpulan Layan Diri bermakna anda boleh menetapkan kelulusan kumpulan ini kepada unit perniagaan supaya mereka boleh meluluskan orang yang mempunyai akses kepada apl yang mereka miliki. Kami juga boleh melakukan peruntukan dan nyah peruntukan kepada beberapa Apl SaaS ini juga.

Kemudian, apakah perbezaan antara LDAP dan SAML?

The Perbezaan Antara LDAP dan SAML SSO. Apabila menyentuh bidang pengaruh mereka, LDAP dan SAML SSO adalah sebagai berbeza semasa mereka datang. LDAP , sudah tentu, kebanyakannya tertumpu ke arah memudahkan pengesahan on-prem dan proses pelayan lain. SAML memanjangkan kelayakan pengguna ke awan dan aplikasi web lain.

Bagaimanakah cara saya menyediakan ADFS SAML?

Begini cara anda boleh mengkonfigurasi ADFS SAML SSO untuk pengguna anda

  1. Langkah 1: Pada Pelayan ADFS anda, Buka Pengurusan AD FS.
  2. Langkah 2: Klik kanan pada Relying Party Trust dan pilih Add Relying Party Trust.
  3. Langkah 3: Dalam langkah Pilih Sumber Data, pilih Masukkan data mengenai pihak yang bergantung secara manual.

Disyorkan: