¿Cómo funciona Adfs con Active Directory?
¿Cómo funciona Adfs con Active Directory?

Video: ¿Cómo funciona Adfs con Active Directory?

Video: ¿Cómo funciona Adfs con Active Directory?
Video: What Is Active Directory Federation Services (ADFS)? 2024, Mayo
Anonim

Directorio Activo Servicios de federación ( ADFS ) es una solución de inicio de sesión único (SSO) creada por Microsoft. Como componente de los sistemas operativos Windows Server, proporciona a los usuarios acceso autenticado a aplicaciones que no son capaces de utilizar la autenticación integrada de Windows (IWA) a través de Directorio Activo ( ANUNCIO ).

Por lo tanto, ¿Adfs requiere Active Directory?

Sí tú necesita Active Directory por Adfs ya que no proporciona ningún otro proveedor de identidad listo para usar. Si comenta todos los métodos de identidad en la web. config para ADFS , usted obtiene ADFS actuando como un corredor, es decir, no tiene un almacén de credenciales propio. Siempre puedes instalar ANUNCIO y luego esencialmente ignórelo.

En segundo lugar, ¿cómo funcionan las reclamaciones de ADFS? ADFS usa un reclamación (es modelo de autorización de control de acceso basado en para mantener la seguridad de las aplicaciones e implementar la identidad federada. Reclamación (es La autenticación basada en reclamación (es sobre su identidad contenida en un token de confianza.

De manera similar, uno puede preguntarse, ¿cuál es la diferencia entre AD y ADFS?

los ADFS -- Directorio Activo Servidor de federación: no contiene esa base de datos, pero sirve como intermediario de otro dominio externo / diferente (o similar), luego consulta un Directorio Activo Controlador de dominio para solicitar autenticación para los usuarios que intentan acceder desde ese entorno externo.

¿Cómo funciona Adfs con Office 365?

Oficina 365 utiliza un entorno de Active Directory en el que se crea un dominio dedicado en la nube para cada usuario Oficina 365 suscripción. ADFS se utiliza aquí configurando la sincronización de directorios (herramienta DirSyc) que crea cuentas en el dominio de Microsoft que coinciden con las cuentas dentro del dominio del usuario.

Recomendado: