【问题标题】:AD FS AuthenticationAD FS 身份验证
【发布时间】:2015-12-04 09:45:41
【问题描述】:

我有一个关于 AD FS 的更多理论问题。如果我将它用作 STS(安全令牌服务),用于从私有公司网络外部(通过 Internet)访问一些内部公司信息,使用基于声明的身份验证,我是否可以准确地决定将使用哪些凭据进行身份验证,或者它是预先- 由 Active Directory 策略设置?更准确地说,我可以通过未在 AD 中注册的设备进行身份验证吗?

【问题讨论】:

    标签: authentication windows-authentication


    【解决方案1】:

    如果您想从公司域外部对 ADFS 进行身份验证,您应该在您的 DMZ 中安装 ADFS proxy

    ADFS 可用于针对安装它的 Active Directory 域或来自联合 STS 的信任令牌对用户进行身份验证。

    因此,如果您有一个信任 ADFS 颁发的令牌的 Web 应用程序,您可以使用像 WS-FederationWS-TrustOAuth 2.0(在 ADFS 3.0 中)这样的安全协议从 ADFS 获取令牌并将其用于针对您的 Web 应用程序进行身份验证。

    使用这些协议不需要设备注册。

    HTH。

    【讨论】:

    • thanx,这回答了我的问题
    猜你喜欢
    • 2016-08-07
    • 2011-12-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-08-22
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多