Questions tagged «adfs»

1
什么是ADFS(Active Directory联合身份验证服务)?
因此,有人告诉我我们的PHP应用程序可能需要支持使用ADFS进行身份验证。 对于非Microsoft人员,ADFS是什么? 与LDAP之类的东西有什么不同? 它是如何工作的?向ADFS服务器发送的典型请求中将包含哪些信息?它设计用于身份验证和授权吗? 通常可以从Internet访问ADFS服务器(而不能通过公司AD域控制器访问)吗? 我曾尝试阅读一些Technet文档,但是充满微软语言,并没有太大帮助。 Wikipedia更好(请参见下文),但也许ServerFault社区中的某些人可以填补其中的空白。 Active Directory联合身份验证服务(ADFS)是由Microsoft开发的软件组件,可以安装在Windows Server操作系统上,以为用户提供跨组织边界的系统和应用程序的单点登录访问。它使用基于声明的访问控制授权模型来维护应用程序安全性并实现联合身份。 基于声明的身份验证是基于有关可信令牌中包含的其身份的一组声明对用户进行身份验证的过程。 在ADFS中,通过在两个安全领域之间建立信任关系来在两个组织之间建立身份联盟。一侧(帐户一侧)的联合服务器通过Active Directory域服务中的标准方法对用户进行身份验证,然后发出令牌,其中包含有关用户的一系列声明,包括其身份。另一方面,在资源方面,另一个联合服务器验证令牌并为本地服务器发出另一个令牌以接受声明的身份。这允许系统向属于另一个安全领域的用户提供对其资源或服务的受控访问,而无需用户直接向系统进行身份验证,并且两个系统无需共享用户身份或密码的数据库。 实际上,这种方法通常被用户认为如下: 用户登录到本地PC(早上开始工作时通常会这样做) 用户需要在合作伙伴公司的Extranet网站上获取信息-例如,获取价格或产品详细信息 用户导航到合作伙伴公司Extranet网站-例如:http : //example.com 合作伙伴网站现在不需要输入任何密码-而是使用AD FS将用户凭据传递到合作伙伴Extranet站点 用户现在已登录到合作伙伴网站,并且可以与“已登录”网站互动 来自https://en.wikipedia.org/wiki/Active_Directory_Federation_Services

7
如果Windows商店将“一切”移到云中,它是否仍需要Active Directory?
摆脱这个问题:我真的需要MS Active Directory吗?朝着2014年的新方向发展。 考虑基本的Windows基础结构: 域控制器 Exchange 2007/2010/2013 共享点 的SQL 文件服务器/打印服务器 AD集成DNS 经过AD身份验证的第三方设备(例如,用于联网的802.1X以及某些内容过滤等) IT应用程序/硬件/等上具有AD / LDAP身份验证的“管理”功能。 也许一些KMS的东西 如果愿意,可以加入CA 本地应用 第三方内部应用 现在,让我们将其全部撕掉,并决定我们要进入云计算。我们已经签订了将Exchange / Sharepoint /文件服务迁移到Office 365的合同。SQL现在也将托管在类似Azure的东西上。我们摆脱了对AD-DNS的需求,只需通过简单的Windows DNS服务器运行所有内容即可。我们仍然需要802.1X,如果可能,我们希望对各种云应用程序使用SSO。自行开发和第三方的内部应用程序可能会保留,但可以使用内部用户数据库代替AD身份验证 问题是...我们真的需要Active Directory吗? 甚至更重要的是,AD本地部署,甚至通过Azure或类似的(ADFS)托管,或者通过Azure或类似的托管的VM运行ADDS。能否/我们应该寻找其他类似第三方的SSO选项,例如http://www.onelogin.com/partners/app-partners/office-365/或类似的东西,即使它简单,也可以提供SSO功能每个用户的LastPass或类似内容? 如果云中的其他所有内容都满足AD的什么样的合法需求? 如果将以MS为中心的基础架构将以前依赖于AD的所有内容转移到不依赖AD身份验证的SaaS产品中,是否可以完全不用AD?

1
在Office 365中进行验证后,Microsoft Exchange Federation信任断开
好的,这一切都是在我们的Office 365安装过程中开始的。根据Microsoft的说法,您必须从Exchange删除本地联合身份验证信任,验证域,然后再将其添加回...否则,在验证域名时会收到模糊的错误消息。 所以我这样做了……除了现在联邦信任被打破了。我从“ Test-FederationTrust -Verbose”中收到以下消息: VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Uri from Federation Metadata: urn:federation:MicrosoftOnline. VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Certificate from Federation Metadata: <snip>. VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Previous Certificate from Federation Metadata: <snip>. VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : …

1
ADFS-仅限广告组
我刚刚实现了ADFS服务器,以通过SAML 2.0将第三方聊天工具与Active Directory连接起来。 到目前为止,一切正常,但是有一个小问题:用户登录后,聊天工具会自动为他创建一个帐户。这是一个问题,因为每个帐户都会产生费用。 有什么方法可以将ADFS的使用限制为AD组?

3
ADFS可以连接到其他SSO服务吗?
我有一个.net应用程序,该应用程序已连接到本地ADFS服务器(已连接到我们的公司AD服务器),并且一切正常。我的问题是,我的ADFS是否可以与Internet上的其他SSO服务(例如Azure AD,AWS,Google登录名,Facebook,Twitter,OpenID等)建立受信任的连接,以便我的应用程序可以使用来自我以外的多个受信任来源的声明激活目录?


1
仅Windows商店中通过Internet验证Linux机器
我们公司是一家Windows商店,其Windows Active Directory已全职部署。我们混合使用Windows 7和Windows 10计算机。当我在公司网络中时,我了解Linux机器的身份验证。我不确定身份验证如何通过互联网进行。当我登录Windows机器时,是否有人可以通过Internet进行身份验证,即在启动后和登录屏幕中输入AD用户ID和密码时会发生什么步骤。 另外,如果涉及ADFS,是否有办法知道所涉及的服务器,以便我可以配置Linux机器? PS:我很确定我们不会进行VPN登录。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.