Longhorn Academy - AD Warszawa, 12 kwietnia 2007

Slides:



Advertisements
Podobne prezentacje
CZYLI JAK ZŁOŻYĆ SKLEP W INTERNECIE
Advertisements

Serwery WWW Michał Kuciapski Uniwersytet Gdański Wyższa Szkoła Bankowa
Systemy Single Sign On Praca magisterska Opiekun:
Decyzje projektowe w .NET Framework
„Migracja środowisk Microsoft NT/Active Directory/Exchange oraz SharePoint do nowych wersji przy użyciu narzędzi Quest Software” Grzegorz Szafrański Product.
WEB SERVICE Stefan Rutkowski.
ADAM Active Directory w trybie aplikacyjnym
Jarosław Sokolnicki Zbigniew Szcześniewski Microsoft
Uwierzytelnianie i autoryzacja dostępu do portali
SIECI KOMPUTEROWE (SieKom) PIOTR MAJCHER WYŻSZA SZKOŁA ZARZĄDZANIA I MARKETINGU W SOCHACZEWIE PODSTAWOWE.
Opracował: Patryk Kołakowski(s1715)
Budowanie polityk bezpieczeństwa w urządzeniach typu firewall
Office 365… (liveatedu) Andrzej Kowalczyk
POZNAŃ SUPERCOMPUTING AND NETWORKING CENTER 1 Stan oraz koncepcje zadań realizowanych przez PCSS w ramach projektu LDAP PCSS, Lipiec 2002.
SSL - protokół bezpiecznych transmisji internetowych
Wykład 2. Wprowadzenie do architektur systemów rozproszonych
Proxy (WWW cache) Sieci Komputerowe
Czym jest ISA 2004 Microsoft Internet Security and Acceleration Server 2004 jest zaawansowaną zapora filtrującą ruch w warstwie aplikacji. Razem z zaporą.
Usługa Windows Server Update Services (WSUS)
Longhorn - Usługi terminalowe
Microsoft Serwer - wprowadzenie
Artur Szmigiel Paweł Zarębski Kl. III i
Praca Inżynierska „Analiza i projekt aplikacji informatycznej do wspomagania wybranych zadań ośrodków sportowych” Dyplomant: Marcin Iwanicki Promotor:
Analiza, projekt i częściowa implementacja systemu obsługi kina
Łukasz Trzciałkowski Bartłomiej Żuchowski Łukasz Pawłowski.
OData – dzielmy się danymi!
Licencjonowanie Lync 2013 Poziom 200.
Błażej Miśkiewicz Grupa domowa w Windows 7 Błażej Miśkiewicz MCT MCP MCSA MCTS MCITP.
Drukarki w Windows 7/Windows Server 2008 R2
Gdzie się podziały serwery?
... CZYLI 100% HYBRID Tomasz Onyszko IAM Kung-Fu Evangelist.
IT Asset Management Service
Active Directory w Windows Server 2008
Web Serwisy w praktyce Technologie internetowe ( )
… iSCSI … Windows Server 2012 Łukasz Dylewski.
Władcy Danych Wykorzystanie Master Data Services do zapanowania nad wszechobecnym chaosem Paweł Potasiński.
Portale raportowe, a narzędzia raportowe typu self- service
Wirtualna baza SQL zgodna z SQL Server SQL as a Service
Jerzy Jelinek Paweł Korpowski
Przeznaczenie produktu Opis funkcjonalności
Lokalne serwery www Serwer WWW - ang. Web server jest to oprogramowanie zainstalowane na serwerze podłączonym do sieci Internet. Używające technologii.
SYSTEM REJESTRACJI UŻYTKOWNIKÓW W SERWISIE INTERNETOWYM Bezpieczny i scentralizowany system uwierzytelniania, autoryzacji oraz zarządzania użytkownikami.
Rozdział 1: Wprowadzenie do systemu Windows 2000 i podstaw sieci
Sieciowe Systemy Operacyjne
czyli prosty sposób na SSO
Internetowe surfowanie
Aplikacja od SaaS do IdaaS
Rozdział V: Globalne sieci komputerowe
Narzędzia klienta usługi archiwizacji Warsztaty „Usługa powszechnej archiwizacji” Michał Białoskórski, CI TASK Bartłomiej Balcerek, WCSS.
Jednym z podstawowych celów tworzenia sieci komputerowych jest współdzielenie zasobów, takich jak pliki lub drukarki. Każdy z takich zasobów musi być udostępniony,
Technologie programowania systemów internetowych
Andrzej Majkowski 1 informatyka +. 2 Bezpieczeństwo protokołu HTTP Paweł Perekietka.
FTP i www Informatyka Zakres podstawowy 1 Zebrał i opracował : Maciej Belcarz 11.
Active Directory Federation Services w Windows Server 2012 R2
Uprawnienia w Windows Server
Zarządzanie tożsamością Promotor: Prof. dr hab. Zbigniew Kotulski 17 kwietnia 2007 Dominik Zasiewski.
XML w serwisach webowych. Zapotrzebowanie na serwisy XML.
Połączenia aplikacji Klient/Serwer
INTERNET jako „ocean informacji”
Informatyka Zakres rozszerzony Zebrał i opracował : Maciej Belcarz TEMAT : Administracja i bezpieczeństwosieci TEMAT : Administracja i bezpieczeństwosieci.
WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006.
WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006.
Maciej Wierzchowski Mariusz Sołtysiak. Założenia  Autentykacja użytkownia  Autentykacja dostawcy  Zapewnienie bezpiecznego połączenia.
ANALIZA WDROŻENIOWA ŚRODOWISKA PRACOWNI KOMPUTEROWEJ Z WYKORZYSTANIEM OPROGRAMOWANIA OPEN SOURCE. PRACA MAGISTERSKA: Sebastian Kasperek Promotor: dr inż.
Instalacja i konfiguracja kontrolera domeny. Jest to komputer, na którym uruchomiono usługę Active Directory W małej sieci wystarczy jeden kontroler w.
Anonimowo ść w sieci. Sposoby zachowania anonimowośc i VPNProxyTOR.
Sponsorzy: Media:. Sponsorzy: Media: MBUM 9/11/2017 Mikrotik Beer User Meeting Integracja uwierzytelniania tunelu L2TP/IPsec z Microsoft Active Directory.
Realizacja aplikacji internetowych
Aplikacje i usługi internetowe
Zapis prezentacji:

Longhorn Academy - AD Warszawa, 12 kwietnia 2007 nExoR Nataniel Zieliński

1 2 3 4 DEMO (ok. 3omin) O prezentacji (2 min) Wprowadzenie do AD FS (1o min) Q&A

Active Directory Federation Services Czym jest AD FS Zalety AD FS Usługi tworzące AD FS Scenariusz – tożsamość sfederowana Demo – enterprise SSO Refs Q&A

1 2 3 4 DEMO (ok. 3omin) O prezentacji (2 min) Wprowadzenie do AD FS (1o min) Q&A

Czym jest AD FS AD FS jest mechanizmem Windows Server codename Longhorn (Windows Server 2oo8) , dającym możliwość dostępu do aplikacji webowych bezhasłowego dostępu nawet tożsamościom z innych sieci (SSO) Zapewniają dostęp z zewnątrz do usługi AD Jednolite rozwiązanie Web-SSO oraz sfederowanego menedżera tożsamości Zintegrowany z systemem (w wersji 2k3R2 jako dodatkowy komponent) Zbudowany w oparciu o standardowy WS-* WS-Federation WS-Trust WS-Security Kluczowe scenariusze Firma-klient (B2C) Wewnętrzna tożsamość sfederowana (B2E) Tożsamość sfederowana firma-firma (B2B) A. Datum Las konta Trey Research Las zasobów Source: Developer Tracker

Usługi tworzące AD FS Federation Service Jeden lub więcej serwerów definiujących wspólną politykę zaufania. Serwery FS przekierowują żądania autentykacji kont użytkowników w innych organizacjach lub od klientów Internetu FS Proxy Jest serwerem proxy dla usługi FS, umieszczanym w DMZ. FS Proxy używa protokołu WS-F PRP* do zebrania uwierzytelnień użytkownika poprzez klienta Web. Claims-aware Web Agent Agent na serwerze web hostującym aplikację ‘claims-aware’ – aplikację .NET korzystającą z żądań za pomocą żetonu bezpieczeństwa AD FS w celu dokonania decyzji autoryzacyjnych oraz dostarczenia dodatkowych informacji poświadczających. Windows NT Token-Based Web-Agent jak wyżej, z tą różnicą że jego rolą jest konwersja żetonów NT na AD FS. Stworzona dla aplikacji korzystających z mechanizmów uwierzytelniania systemowego (Windows-based). *WS-Federation Passive Requestor Profile

Scenariusz – tożsamość sfederowana Strona zasobu Strona konta Obszar nazw obejmujący wiele organizacji zarządza: Zaufaniem – klucze Zabezpieczeniami – niezb. oświadczenia Prywatnością – dozwolone oświadczenia Inspekcją – tożsamości, urzędy Partnerzy biznesowi Pojedyncze logowanie przekraczające granice zabezpieczeń (wewnętrznych i zewnętrznych) Obsługa klientów opartych na przeglądarce (w przyszłości obsługa smartclients (SOAP)) Współpraca w oparciu o standardy WS-* Zarządzanie poświadczeniami po „stronie konta”

1 2 3 4 DEMO (ok. 3omin) O prezentacji (2 min) Wprowadzenie do AD FS (1o min) Q&A

1 2 3 4 DEMO (ok. 3omin) O prezentacji (2 min) Wprowadzenie do AD FS (1o min) Q&A

Refs Terminology used in AD FS http://technet2.microsoft.com/WindowsServer/en/library/d0e73ce8-0b82-467e-83c6-9cfddeab1dfc1033.mspx?mfr=true Web Services http://en.wikipedia.org/wiki/Web_Services Polskie forum Longhorn http://forums.microsoft.com/technet-pl/default.aspx?siteid=51 Blog LHS http://blogs.technet.com/longhorn-poland/

Q&A Dziękuję ^^’