Mundarija:

ADFS va SAML o'rtasidagi farq nima?
ADFS va SAML o'rtasidagi farq nima?

Video: ADFS va SAML o'rtasidagi farq nima?

Video: ADFS va SAML o'rtasidagi farq nima?
Video: SAML VS WS-FED 2024, May
Anonim

ADFS daʼvolarga asoslangan kirishni boshqarish avtorizatsiyasi modelidan foydalanadi. Bu jarayon cookie-fayllar va Xavfsizlik tasdiqini belgilash tili () orqali foydalanuvchilarni autentifikatsiya qilishni o'z ichiga oladi. SAML ). Bu degani ADFS Xavfsizlik token xizmati yoki STS turidir. Siz STSni OpenID hisoblarini ham qabul qiladigan ishonchli munosabatlarga ega qilib sozlashingiz mumkin.

Xuddi shunday, ADFS va SAML qanday ishlaydi?

A SAML 2.0 identifikatsiya provayderi (IDP) mumkin ko'p shakllarni oladi, ulardan biri hisoblanadi o'z-o'zidan joylashgan Active Directory Federation Services ( ADFS ) server. ADFS bu mavjud Active Directory hisob ma'lumotlari yordamida veb-loginni ta'minlovchi Windows Server uchun standart rol sifatida Microsoft tomonidan taqdim etilgan xizmat.

Bundan tashqari, Azure AD va ADFS o'rtasidagi farq nima? ADFS STS hisoblanadi. Azure AD IAM (Identity and Access Management) hisoblanadi. O‘z-o‘ziga xizmat ko‘rsatish guruhini boshqarish siz ushbu guruh roziligini biznes bo‘linmasiga belgilashingiz mumkin, shunda ular o‘zlariga tegishli ilovalarga kim ruxsati borligini tasdiqlashlari mumkin. Shuningdek, biz ushbu SaaS ilovalarining ba'zilarini tayyorlash va o'chirishni ham amalga oshirishimiz mumkin.

Keyin LDAP va SAML o'rtasidagi farq nima?

The LDAP va SAML o'rtasidagi farq SSO. Ularning ta'sir doiralari haqida gap ketganda, LDAP va SAML SSO kabi boshqacha ular kelganda. LDAP , albatta, asosan mahalliy autentifikatsiya va boshqa server jarayonlarini osonlashtirishga qaratilgan. SAML foydalanuvchi hisob ma'lumotlarini bulut va boshqa veb-ilovalarga kengaytiradi.

ADFS SAML ni qanday sozlashim mumkin?

Foydalanuvchilaringiz uchun ADFS SAML SSO ni qanday sozlashingiz mumkin

  1. 1-qadam: ADFS serveringizda AD FS Management-ni oching.
  2. 2-qadam: Relying Party Trusts-ni o'ng tugmasini bosing va Relying Party Trust-ni qo'shish-ni tanlang.
  3. 3-qadam: Ma'lumotlar manbasini tanlash bosqichida Ishonchli tomon haqidagi ma'lumotlarni qo'lda kiritish-ni tanlang.

Tavsiya: