【问题标题】:AD FS AuthenticationAD FS 身份验证
【发布时间】:2015-12-04 09:45:41
【问题描述】:
我有一个关于 AD FS 的更多理论问题。如果我将它用作 STS(安全令牌服务),用于从私有公司网络外部(通过 Internet)访问一些内部公司信息,使用基于声明的身份验证,我是否可以准确地决定将使用哪些凭据进行身份验证,或者它是预先- 由 Active Directory 策略设置?更准确地说,我可以通过未在 AD 中注册的设备进行身份验证吗?
【问题讨论】:
标签:
authentication
windows-authentication
【解决方案1】:
如果您想从公司域外部对 ADFS 进行身份验证,您应该在您的 DMZ 中安装 ADFS proxy。
ADFS 可用于针对安装它的 Active Directory 域或来自联合 STS 的信任令牌对用户进行身份验证。
因此,如果您有一个信任 ADFS 颁发的令牌的 Web 应用程序,您可以使用像 WS-Federation、WS-Trust 或 OAuth 2.0(在 ADFS 3.0 中)这样的安全协议从 ADFS 获取令牌并将其用于针对您的 Web 应用程序进行身份验证。
使用这些协议不需要设备注册。
HTH。