技 术 专 题: ADFS
什么是ADFS?
    什么是ADFS?
      ADFS将活动目录拓展到Internet。要理解这一点,可以考虑一般活动目录设施的工作原理。当用户通过活动目录认证时,域控制器检查用户的证书。证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。
      ADFS将同样的概念应用到Internet. 我们都知道Web应用访问位于SQL Server或其他类型后端资源上的后端数据。对后端资源的安全认证问题往往比较复杂。可以有很多不同的认证方法提供这样的认证。例如,用户可能通过RADIUS(远程拨入用户服务认证)服务器或者通过应用程序代码的一部分实现所有权认证机制。
      这些认证机制都可实现认证功能,但是也有一些不足之处。不足之一是账户管理。当应用仅被我们自己的员工访问时,账户管理并不是个大问题。但是,如果您的供应商、客户都使用该应用时,您会突然发现您需要为其他企业的员工建立新的用户账户。不足之二是维护问题。当其他企业的员工离职,雇佣新员工时,您需要删除旧的账户和创建新的账户。密码也是一个问题。一旦应用配置完成,您要不断的为那些甚至没有为您公司工作的人员重新修改密码。
投稿信箱:tech#cww.net.cn (请将"#"改成"@")
[ADFS] 文章列表
[更多技术专题]
·dadfsf410/31
共1页 第1页 9 3 4 :
|   关于我们   |   广告服务   |   在线阅读   |   工作机会   |   联系我们   |
北京信通传媒有限责任公司 版权所有 未经书面许可,禁止转载、摘编、复制、镜像   Copyright ©1999-2022 By cww.net.cn.
 ICP许可证号:[京 09082226号-10号]  电信与信息服务业务经营许可证101190号
公司名称:北京信通传媒有限责任公司   法律顾问:北京市蓝石律师事务所
总部:北京市丰台区东铁匠营街道北京一商创信商务中心3层
联系电话:010-52265996
Better View:1024x768 为了本系统能够更好地为您服务,请使用IE4.0或以上版本浏览器