Active Directory Federation Services w Windows Server 2012 R2 Opracował: Pilecki Tomasz
Co to jest AD FS?? Zapewnia ułatwiony dostęp do zasobów innych organizacji przez zastosowanie mechanizmu SSO (Single Sign On) Alternatywa dla relacji zaufania Autentykacja użytkowników przez tworzenie tzw. „tokenów” Korzysta z portów HTTP(S) Serwisy sieciowe: XML, SOAP, UDDI, SAML Wspiera protokoły WS-* Zróżnicowane dane do autoryzacji (claims) – zależnie od usługi
AD FS w Windows Server 2012 R2 Wersja 2.1 Instalowane jako rola serwera Zintegrowane z „Server Manager” (Menedżer serwera) Dodatkowe skrypty do PowerShell Dostęp zdalny przez rolę „Remote Application Proxy” – rola opcjonalna (dla użytkowników zdalnych)
Server Manager
Wymagania AD FS Łączność HTTPS Usługa katalogowa Active Directory (minimum WS 2003 SP1) Magazyny atrybutów (claims) AD LDS Serwer SQL DNS Certyfikaty (self-signed dla serwerów, tworzenie tokenów)
Przykładowy scenariusz działania
Przykładowy scenariusz działania
Przykładowy scenariusz działania
Instalacja i konfigurowanie
Instalacja i konfigurowanie
Instalacja i konfigurowanie
Instalacja i konfigurowanie
Instalacja i konfigurowanie
Instalacja i konfigurowanie
Instalacja i konfigurowanie
Instalacja i konfigurowanie
OMG !!!!!!
SPN – servicePrincipalName
Dziękuję za uwagę