Comment Adfs fonctionne-t-il avec Active Directory ?
Comment Adfs fonctionne-t-il avec Active Directory ?

Vidéo: Comment Adfs fonctionne-t-il avec Active Directory ?

Vidéo: Comment Adfs fonctionne-t-il avec Active Directory ?
Vidéo: Formation Active Directory 2016 : Comment configurer Active Directory - Vidéo Tuto 2024, Peut
Anonim

Active Directory Services de la Fédération ( ADFS ) est une solution d'authentification unique (SSO) créée par Microsoft. En tant que composant des systèmes d'exploitation Windows Server, il fournit aux utilisateurs un accès authentifié aux applications qui ne sont pas capables d'utiliser l'authentification Windows intégrée (IWA) via Active Directory ( UN D ).

De ce fait, Adfs nécessite-t-il Active Directory ?

Oui toi besoin d'Active Directory pour Adfs car il ne fournit aucun autre fournisseur d'identité prêt à l'emploi. Si vous commentez toutes les méthodes d'identité dans le web. configuration pour ADFS , vous obtenez ADFS agissant en tant que courtier, c'est-à-dire qu'il n'a pas de magasin d'informations d'identification propre. Vous pouvez toujours installer UN D et puis essentiellement l'ignorer.

Deuxièmement, comment fonctionnent les revendications ADFS ? ADFS utilise un réclamations Modèle d'autorisation de contrôle d'accès basé à maintenir la sécurité des applications et mettre en œuvre l'identité fédérée. Réclamations L'authentification basée est le processus d'authentification d'un utilisateur sur la base d'un ensemble de réclamations sur son identité contenue dans un jeton de confiance.

De même, on peut se demander quelle est la différence entre AD et ADFS ?

Les ADFS -- Active Directory Serveur de fédération - ne contient pas cette base de données, mais sert d'intermédiaire à partir d'un autre/différent domaine externe (ou similaire), puis interroge un réel Active Directory Contrôleur de domaine pour demander l'authentification des utilisateurs essayant d'accéder à partir de cet environnement externe.

Comment Adfs fonctionne-t-il avec Office 365 ?

Bureau 365 utilise un environnement Active Directory dans lequel un domaine dédié est créé sur le cloud pour chaque utilisateur Bureau 365 abonnement. ADFS est utilisé ici en configurant la synchronisation d'annuaire (outil DirSyc) qui crée des comptes dans le domaine Microsoft correspondant aux comptes dans le domaine de l'utilisateur.

Conseillé: