Windows Server 2008的活动目录联合服务

Active Directory Federation Services (AD FS)是Windows Server 2008中的服务器角色,提供高度可扩展性以及可以操作不同平台的安全认证访问解决方案。甚至当 用户帐户以及应用位于不同的网络或企业时,AD FS提供网络内和网络外基于浏览的客户、受到保护的、面向因特网应用的路径。

在通常的场景中:应用位于一个网络中,用户帐户在另一个网络中。当用户尝试访问饮用时,用户要求键入第二身份。但是并非一定要拥有AD FS第二帐户。相反,信任 关系可以用于保护用户的数字身份以及访问信任的合作伙伴的权利。在联合环境中,每个企业都继续管理自己的身份,但是每个企业可以安全地保护并接受其他企业的身份 。

通过在多个企业配置联合服务,业务对业务(B2B)交易可以促进信任的合作企业。拥有和管理来自互联网可使用资源的公司可以配置AD FS联合服务器以及AD FS激活的 网络服务器,仅为信任的合作伙伴管理受保护的资源。

AD FS包括政策进口/出口特征,使在联合合作伙伴之间设立信任关系更简便。会员供应商允许基于Windows SharePoint Services (WSS) 授权的角色 以及来自联合合作 伙伴的RMS用户。管理员通过组群政策可以控制联合服务部署。现在,也提供了支持不同认证撤回的设置。

此外,拥有和管理用户帐户的公司可以配置AD FS联合服务器,授权本地用户并创建安全令牌。资源企业中的联合服务器可以使用这些安全令牌进行授权决策。

时间: 2024-10-27 00:20:30

Windows Server 2008的活动目录联合服务的相关文章

Windows Server 2003的活动目录联合服务(ADFS)

Windows Server 2003 R2最引人注目的新特点是活动目录联合服务 (ADFS). ADFS是一种能够用于一次会话过程中多个Web应用用户认证的新技术.在这篇文章中,我会解释ADFS的重要特点和ADFS的工作原理. 什么是ADFS? ADFS将活动目录拓展到Internet.要理解这一点,可以考虑一般活动目录设施的工作原理.当用户通过活动目录认证时,域控制器检查用户的证书.证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证.

Windows Server 2008的活动目录权限管理服务

windows服务器2008的活动目录权限管理服务(AD RMS)(从前的windows的RMS)是一个关键,以保护敏感信息.之前发布的windows服务器2008,与用户之外的企业网络 共享的一个受RMS保护的文档,要求接受者的组织里有一个兼容的RMS服务器.或者,外面的用户可以在企业网络内给一个活动目录帐户,这个过程提出了具有挑战性的行政 和安全等问题.微软的协作平台,在用户活动目录介绍基础上,共享点服务器2007也有能力对文档进行动态申请RMS保护.但是,这也需要一个本地活动目录帐户. W

Windows Server 2008 R2活动目录回收站

一.先决条件 更新活动目录架构 1.在架构操作主控(schema master operations master)角色的DC运行adprep /forestprep 2.在http://www.aliyun.com/zixun/aggregation/13748.html">基础架构主控 infrastructure operations master 角色的DC上运行adprep /domainprep /gpprep 一般来说,活动目录的五种角色会放在一台DC上,可以通过命令netd

Windows Server 2008的网络安全与终端服务

Windows Server 2008是迄今为止最可靠的Windows Server,它加强了操作系统安全性并进行了突破安全创新,包括 Network Access Protection.Federated Rights Management.Read-Only Domain Controller,可为您的网络.数据和业务提供最高水平的安全保护. Windows Server 2008 可帮助您保护服务器.网络.数据和用户帐户安全,以免发生故障或遭到入侵. Network Access Prot

Windows Server 2008 R2打印和文件服务角色服务器

本系列文章介绍如何将运行 Windows Server(R) http://www.aliyun.com/zixun/aggregation/19058.html">2003 或 Windows Server 2008 操作系统的打印服务器迁移到运行 Windows Server 2008 R2 操作系统且已安装了打印和文件服务角色的服务器. 淘汰源服务器 由于备份源服务器时需要使其脱机,因此在向目标服务器的迁移结束前,用户将无法进行打印.为了最大程度地降低影响,请在完成迁移和测试目标服务

Windows Server 2012部署活动目录图解教程

1 安装环境 1.域:itchenyi.com,域功能级别和林功能级别为Windows server 2003模式.(关于win 2012 和 活动目录,,,,想必不用介绍了...) 2 安装域 1. 以本地管理员身份登录服务器 2. 打开服务器管理器(仪表板) 3. 添加角色和功能---选择AD域服务 4. 下一步就好

Windows Server 2008中fine-grained密码策略

Windows Server 2008 操作系统为组织提供一个方法,可以为域中的不同集合的用户定义不同的密码和账号锁定策略.在Microsoft Windows 2000和Windows Server 2003 活动目录域中,只能有一个密码策略和账号锁定策略应用到域中的所有的用户.这些策略在域的缺省的域策略中指定.结果是,那些想为不同集合的用户定义不同的密 码和账号锁定策略的组织只能创建密码过滤器或部署多个域来实现.由于不同的原因这些方法的成本都很高. Fine-grained 密码策略能够做什

Windows Server 2008密码和账号锁定策略

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008 操作系统为组织提供一个方法,可以为域中的不同集合的用户定义不同的密码和账号锁定策略.在Microsoft Windows 2000和Windows Server 2003 活动目录域中,只能有一个密码策略和账号锁定策略应用到域中的所有的用户.这些策略在域的缺省的域策略中指定.结果是,那些想为不同集合的用户定义不同的密码和账

为运行Windows Server 2008的域控制器配置活动目录林架构

在你能将运行Windows Server 2008的域控制器添加到运行Windows 2000 Server及Windows Server 2003的活动目录环境之前,你必须更新活动目录架构.你必须在拥有架构操作主机角色的域控制器上更新架构.如果你打算执行Windows Server 2008 AD DS无人值守安装的话,你必须在你安装操作系统之前更新架构.如果是正常安装的话,你必须更新架构在你运行"Setup"之后并且在你安装AD DS之前. 在你配置好活动目录林之后,你需要配置任何