Ինչպե՞ս է Adfs-ն աշխատում Active Directory-ի հետ:
Ինչպե՞ս է Adfs-ն աշխատում Active Directory-ի հետ:

Video: Ինչպե՞ս է Adfs-ն աշխատում Active Directory-ի հետ:

Video: Ինչպե՞ս է Adfs-ն աշխատում Active Directory-ի հետ:
Video: Ինչպես է Ադրբեջանն առևանգել արցախցի երիտասարդներին. միջադեպ՝ Հակարիի կամրջի վրա 2024, Նոյեմբեր
Anonim

Active Directory Ֆեդերացիայի ծառայություններ ( ADFS ) Microsoft-ի կողմից ստեղծված Single Sign-On (SSO) լուծում է: Որպես Windows Server օպերացիոն համակարգերի բաղադրիչ, այն օգտվողներին տրամադրում է վավերացված մուտք դեպի հավելվածներ, որոնք ի վիճակի չեն օգտագործել Ինտեգրված Windows Authentication (IWA) միջոցով: Active Directory ( ՀԱՅՏԱՐԱՐՈՒԹՅՈՒՆ ).

Դրա համար Adfs-ը պահանջում է Active Directory:

Այո դու անհրաժեշտ է Active Directory համար Adfs քանի որ այն չի տրամադրում ինքնության այլ մատակարարներ առանց տուփի: Եթե դուք մեկնաբանեք համացանցում առկա ինքնության բոլոր մեթոդները: կոնֆիգուրացիա համար ADFS , Դուք ստանում եք ADFS հանդես գալով որպես բրոքեր, այսինքն՝ չունի սեփական հավատարմագրերի պահեստ: Դուք միշտ կարող եք տեղադրել ՀԱՅՏԱՐԱՐՈՒԹՅՈՒՆ իսկ հետո էապես անտեսել այն:

Երկրորդ, ինչպե՞ս են աշխատում ADFS-ի հայցերը: ADFS օգտագործում է ա պնդումները - Մուտքի վերահսկման թույլտվության մոդելի վրա հիմնված դեպի պահպանել հավելվածի անվտանգությունը և կիրառել դաշնային ինքնությունը: Պնդումները -հիմնված նույնականացումը օգտատիրոջ նույնականացման գործընթացն է՝ հիմնված մի շարքի վրա պնդումները վստահելի նշանում պարունակվող իր ինքնության մասին:

Նմանապես կարելի է հարցնել, թե որն է տարբերությունը AD-ի և ADFS-ի միջև:

Այն ADFS -- Active Directory Federation Server – չի պահում այդ տվյալների բազան, այլ ծառայում է որպես միջնորդ այլ/տարբեր արտաքին տիրույթից (կամ նմանատիպ), այնուհետև հարցում է կատարում իրական Active Directory Դոմենի վերահսկիչ՝ նույնականացում պահանջելու այն օգտատերերի համար, ովքեր փորձում են մուտք գործել այդ արտաքին միջավայրից:

Ինչպե՞ս է Adfs-ն աշխատում Office 365-ի հետ:

Office 365 օգտագործում է Active Directory միջավայր, որտեղ յուրաքանչյուր օգտագործողի համար ամպի վրա ստեղծվում է հատուկ տիրույթ Office 365 բաժանորդագրություն. ADFS օգտագործվում է այստեղ՝ կարգավորելով գրացուցակի համաժամացումը (DirSyc գործիք), որը ստեղծում է հաշիվներ Microsoft-ի տիրույթում, որոնք համապատասխանում են օգտատիրոջ տիրույթում գտնվող հաշիվներին:

Խորհուրդ ենք տալիս: