Sisällysluettelo:

Mitä eroa on ADFS:n ja SAML:n välillä?
Mitä eroa on ADFS:n ja SAML:n välillä?

Video: Mitä eroa on ADFS:n ja SAML:n välillä?

Video: Mitä eroa on ADFS:n ja SAML:n välillä?
Video: Sulava Webinaari Azure AD MFA 01102015 2024, Saattaa
Anonim

ADFS käyttää vaatimuksiin perustuvaa pääsynhallinnan valtuutusmallia. Tämä prosessi sisältää käyttäjien todentamisen evästeiden ja Security Assertion Markup Language -kielen avulla ( SAML ). Se tarkoittaa ADFS on eräänlainen suojaustunnuspalvelu eli STS. Voit määrittää STS:n luomaan luottamussuhteita, jotka hyväksyvät myös OpenID-tilejä.

Samoin kuinka ADFS ja SAML toimivat?

A SAML 2.0 identiteetin tarjoaja (IDP) voi ottaa monia muotoja, joista yksi On itse isännöity Active Directory Federation Services ( ADFS ) palvelin. ADFS on Microsoftin tarjoama palvelu Windows Serverin vakioroolina, joka tarjoaa verkkokirjautumisen olemassa olevilla Active Directory -tunnuksilla.

Voidaan myös kysyä, mitä eroa on Azure AD:n ja ADFS:n välillä? ADFS on STS. Azure AD on IAM (Identity and Access Management). Itsepalveluryhmän hallinta tarkoittaa, että voit määrittää tämän ryhmän hyväksynnän liiketoimintayksikölle, jotta he voivat hyväksyä, kenellä on pääsy heidän omistamiinsa sovelluksiin. Voimme myös tarjota ja poistaa joitakin näistä SaaS-sovelluksista.

Mitä eroa sitten on LDAP:n ja SAML:n välillä?

The Ero LDAP:n ja SAML:n välillä SSO. Mitä tulee heidän vaikutusalueisiinsa, LDAP ja SAML SSO ovat kuin eri kun ne tulevat. LDAP , tietenkin, keskittyy enimmäkseen helpottamaan paikallista todennusta ja muita palvelinprosesseja. SAML laajentaa käyttäjätunnukset pilveen ja muihin verkkosovelluksiin.

Kuinka määritän ADFS SAML:n?

Näin voit määrittää ADFS SAML SSO:n käyttäjillesi

  1. Vaihe 1: Avaa ADFS-palvelimessasi AD FS Management.
  2. Vaihe 2: Napsauta hiiren kakkospainikkeella Relying Party Trusts ja valitse Add Relying Party Trust.
  3. Vaihe 3: Valitse Valitse tietolähde -vaiheessa Syötä tiedot luotettavasta osapuolesta manuaalisesti.

Suositeltava: