Pourquoi avez-vous besoin d'Adfs ?
Pourquoi avez-vous besoin d'Adfs ?

Vidéo: Pourquoi avez-vous besoin d'Adfs ?

Vidéo: Pourquoi avez-vous besoin d'Adfs ?
Vidéo: Azure AD: C'est quoi? 2024, Peut
Anonim

ADFS résout le problème des utilisateurs qui avoir besoin pour accéder aux applications intégrées à AD tout en travaillant à distance, offrant une solution flexible grâce à laquelle ils peuvent s'authentifier à l'aide de leurs informations d'identification AD organisationnelles standard via une interface Web. Plus de 90 % des organisations utilisent Active Directory, ce qui signifie que beaucoup utilisent ADFS également.

Aussi, qu'est-ce qu'ADFS et comment cela fonctionne-t-il ?

ADFS utilise un modèle d'autorisation de contrôle d'accès basé sur les revendications pour maintenir la sécurité des applications et implémenter l'identité fédérée. L'authentification basée sur les revendications est le processus d'authentification d'un utilisateur sur la base d'un ensemble de revendications concernant son identité contenues dans un jeton de confiance.

Deuxièmement, Adfs va-t-il disparaître ? Au revoir ADFS , Bonjour l'authentification moderne ! » (Ce qui est quelque peu déroutant car « l'authentification moderne » concerne uniquement OpenID Connect et ADFS sur Server 2016 prend en charge cela. Cependant, la principale raison pour laquelle un certain nombre de messages soutiennent que ADFS is dead est la fonctionnalité d'authentification unique d'Azure AD.

De même, Adfs nécessite-t-il Active Directory ?

Oui toi besoin d'Active Directory pour Adfs car il ne fournit aucun autre fournisseur d'identité prêt à l'emploi. Si vous commentez toutes les méthodes d'identité dans le web. configuration pour ADFS , vous obtenez ADFS agissant en tant que courtier, c'est-à-dire qu'il n'a pas de magasin d'informations d'identification propre. Vous pouvez toujours installer UN D et puis essentiellement l'ignorer.

Quelle est la différence entre AD et ADFS ?

Les ADFS -- Active Directory Serveur de fédération - ne contient pas cette base de données, mais sert d'intermédiaire à partir d'un autre/différent domaine externe (ou similaire), puis interroge un réel Active Directory Contrôleur de domaine pour demander l'authentification des utilisateurs essayant d'accéder à partir de cet environnement externe.

Conseillé: