Мазмуну:

ADFS менен SAML ортосунда кандай айырма бар?
ADFS менен SAML ортосунда кандай айырма бар?

Video: ADFS менен SAML ортосунда кандай айырма бар?

Video: ADFS менен SAML ортосунда кандай айырма бар?
Video: Возведение новых перегородок в квартире. Переделка хрущевки от А до Я. #3 2024, Декабрь
Anonim

ADFS дооматтарга негизделген мүмкүндүк алууну башкаруу авторизациялоо моделин колдонот. Бул процесс кукилер жана Коопсуздук ырастоо белгилөө тили аркылуу колдонуучулардын аутентификациясын камтыйт ( SAML ). Бул дегенди билдирет ADFS Коопсуздук Токен кызматынын бир түрү же STS. Сиз STSти OpenID каттоо эсептерин кабыл алган ишенимдүү мамилелерге ээ кылып конфигурациялай аласыз.

Ошо сыяктуу эле, ADFS жана SAML кантип иштейт?

А SAML 2.0 идентификациялык камсыздоочу (IDP) болот көп формада болот, алардын бири болуп саналат өз алдынча жайгаштырылган Active Directory Federation Services ( ADFS ) сервер. ADFS болуп саналат учурдагы Active Directory эсептик дайындарын колдонуу менен веб-логинди камсыз кылган Windows Server үчүн стандарттык ролу катары Microsoft тарабынан берилген кызмат.

Ошондой эле суралышы мүмкүн, Azure AD менен ADFS ортосунда кандай айырма бар? ADFS STS болуп саналат. Azure AD бул IAM (Идентификация жана мүмкүндүктөрдү башкаруу). Өзүн-өзү тейлөө тобун башкаруу сиз бул топтун макулдугун бизнес бирдигине дайындай аласыз, ошондо алар ээлик кылган колдонмолорго кирүү мүмкүнчүлүгү бар экенин ырастай аласыз. Биз ошондой эле бул SaaS колдонмолорунун айрымдарын камсыздоону жана өчүрүүнү жасай алабыз.

Анда LDAP менен SAMLдин ортосунда кандай айырма бар?

The LDAP жана SAML ортосундагы айырма SSO. Алардын таасирдүү аймактарына келгенде, LDAP жана SAML SSO болуп саналат башкача алар келгенде. LDAP , албетте, негизинен жергиликтүү аутентификацияны жана башка сервер процесстерин жеңилдетүүгө багытталган. SAML булутка жана башка веб тиркемелерге колдонуучунун эсептик дайындарын кеңейтет.

ADFS SAMLди кантип орнотом?

Бул жерде сиз колдонуучуларыңыз үчүн ADFS SAML SSO конфигурациялай аласыз

  1. 1-кадам: ADFS сервериңизде AD FS башкарууну ачыңыз.
  2. 2-кадам: Ишенген тараптын ишенимин оң баскыч менен чыкылдатып, "Ишенген тараптын ишенимин кошуу" дегенди тандаңыз.
  3. 3-кадам: Маалымат булагын тандоо кадамында, таянган тарап жөнүндө маалыматтарды кол менен киргизүүнү тандаңыз.

Сунушталууда: