Windows Server2008 ADFS配置攻略

作者:巴乔 来源:it168 时间:2009-03-06 17:01:00 

ADFS是Windows Server 2008 操作系统中的一项新功能,它提供了一个统一的访问解决方案,用于解决基于浏览器的内外部用户的访问。这项新功能甚至可以实现完全不同的两个网络或者是组织之间的帐户以及应用程序之间的通讯。

要理解ADFS的工作原理,可以先考虑活动目录的工作原理。当用户通过活动目录进行认证时,域控制器检查用户的证书。当证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。ADFS将同样的概念应用到Internet。我们都知道当Web应用需要访问位于数据库或其他类型后端资源上的后端数据时,对后端资源的安全认证问题往往比较复杂。现在可以使用的有很多不同的认证方法提供这样的认证。例如,用户可能通过RADIUS(远程拨入用户服务认证)服务器或者通过应用程序代码的一部分实现所有权认证机制。这些认证机制都可实现认证功能,但是也有一些不足之处。不足之一是账户管理。当应用仅被企业自己的员工访问时,账户管理并不是个大问题。但是,如果企业的供应商、客户都使用该应用时,就会突然发现用户需要为其他企业的员工建立新的用户账户。不足之二是维护问题。当其他企业的员工离职,雇佣新员工时,用户还需要删除旧的账户和创建新的账户。

ADFS能为您做什么?

如果用户将账户管理的任务转移到他们的客户、供应商或者其他使用Web应用的人那里会是什么样子哪? 设想一下, Web应用为其他企业提供服务,而用户再也不用为那些员工创建用户账户或者重设密码。如果这还不够,使用这一应用的用户也不再需要登录应用。那将是一件多么令人兴奋的事情。

ADFS需要什么?

当然,活动目录联合服务还需要其它的一些配置才能使用,用户需要一些服务器执行这些功能。最基本的是联合服务器,联合服务器上运行ADFS的联合服务组件。 联合服务器的主要作用是发送来自不同外部用户的请求,它还负责向通过认证的用户发放令牌。

另外在大多数情况下还需要联合代理。试想一下,如果外部网络要能够和用户内部网络建立联合协议,这就意味着用户的联合服务器要能通过Internet访问。但是活动目录联合并不很依赖于活动目录,因此直接将联合服务器暴露在Internet上将带来很大的风险。正因为这样,联合服务器不能直接和Internet相连,而是通过联合代理访问。联合代理向联合服务器中转来自外部的联合请求,联合服务器就不会直接暴露给外部。

另一ADFS的主要组件是ADFS Web代理。Web应用必须有对外部用户认证的机制。这些机制就是ADFS Web代理。 ADFS Web代理管理安全令牌和向Web 服务器发放的认证cookies。

在下面的文章中我们将带领大家通过一个模拟的试验环境来一起感受ADFS服务带给企业的全新感受,闲言少叙,我们下面就开始ADFS的配置试验。

标签:Windows,Server2008,ADFS,配置攻略
0
投稿

猜你喜欢

  • cms简评 09年做站的朋友可以看看

    2009-02-24 12:28:00
  • IIS下下伪静态html(URL Rewrite)设置方法

    2008-04-05 14:06:00
  • 微软将在10月底之前推IE8 Beta 2

    2008-06-02 13:02:00
  • 服务器存储数据丢失后的正确操作方法

    2009-01-13 16:35:00
  • 语音交互的使用及其特点

    2009-12-28 12:53:00
  • 完善三个方面让谷歌对网站的索引变得更快

    2009-02-18 12:17:00
  • 改进你的WordPress导航菜单-输出标题描述

    2011-12-07 11:00:27
  • URL链接地址结构处理最好的SEO方式

    2008-07-10 13:16:00
  • Linux多线程编程(二)

    2022-03-31 16:59:52
  • VMware Esxi忘记root密码成功找回的操作方法

    2021-01-14 15:11:42
  • 28.com母公司美国借壳上市 半年净利润增453%

    2009-12-03 10:38:00
  • VMware15安装深度Deepin详细教程(图文)

    2022-03-22 02:03:45
  • 博客SEO指南

    2008-03-18 12:11:00
  • 两个防止SQL注入的ASP函数

    2005-08-10 14:05:00
  • 病毒、木马ARP攻击行为的原理分析及解决思路

    2010-02-21 08:56:00
  • 浅谈反射型XSS的利用

    2009-03-16 18:33:00
  • Linux入侵常用命令之防黑客示例代码

    2023-10-10 08:27:11
  • 百度联盟:如何匹配相关度高的推广信息

    2009-04-14 10:25:00
  • 51.com程悦:病毒式营销使用户量增长几百倍

    2009-11-08 18:45:00
  • 避免攻击保证上传FTP服务器的安全

    2009-05-07 09:46:00
  • asp之家 网站运营 m.aspxhome.com