Active Directory Federation Services w Windows Server 2012 R2

Slides:



Advertisements
Podobne prezentacje
Longhorn Academy - AD Warszawa, 12 kwietnia 2007
Advertisements

Serwery WWW Michał Kuciapski Uniwersytet Gdański Wyższa Szkoła Bankowa
Jarosław Kurek WZIM SGGW
Decyzje projektowe w .NET Framework
Sieci komputerowe Wstęp Piotr Górczyński 20/09/2003.
„Migracja środowisk Microsoft NT/Active Directory/Exchange oraz SharePoint do nowych wersji przy użyciu narzędzi Quest Software” Grzegorz Szafrański Product.
Windows Server 2008.
Tworzenie portali z wykorzystaniem technologii Sun Java Enterprise Systems Joanna Kosińska
Rozwiązania Quest dla zarządzania Windows
WEB SERVICE Stefan Rutkowski.
Microsoft Windows 2000 dla Administratora. Podstawowe możliwości Wielojęzyczność Wielojęzyczność Usprawnienia interfejsu użytkownika Usprawnienia interfejsu.
ADAM Active Directory w trybie aplikacyjnym
Środowisko Windows 2000.
Administrator w środowisku Windows Agenda Wstęp Wstęp Active Directory – Administracja użytkownikami i zasobami Active Directory – Administracja.
Uwierzytelnianie i autoryzacja dostępu do portali
Serwery aplikacji 2008/2009 KAMiTS WMiI UŁ
Tomasz Smieszkoł - 15 stycznia
POZNAŃ SUPERCOMPUTING AND NETWORKING CENTER 1 Stan oraz koncepcje zadań realizowanych przez PCSS w ramach projektu LDAP PCSS, Lipiec 2002.
Proxy WWW cache Prowadzący: mgr Marek Kopel
Proxy (WWW cache) Sieci Komputerowe
„Migracja środowisk Novell NDS/eDirectory oraz Novell Groupwise do środowiska Microsoft Active Directory oraz Microsoft Exchange przy użyciu narzędzi Quest.
Program Windows Server Update Services WSUS
Czym jest ISA 2004 Microsoft Internet Security and Acceleration Server 2004 jest zaawansowaną zapora filtrującą ruch w warstwie aplikacji. Razem z zaporą.
Usługa Windows Server Update Services (WSUS)
Longhorn - Usługi terminalowe
Microsoft Serwer - wprowadzenie
Artur Szmigiel Paweł Zarębski Kl. III i
Łukasz Trzciałkowski Bartłomiej Żuchowski Łukasz Pawłowski.
Novell Account Management 3.0
ACTIVE DIRECTORY Definicja Active Directory.
Licencjonowanie SharePoint 2013
Drukarki w Windows 7/Windows Server 2008 R2
... CZYLI 100% HYBRID Tomasz Onyszko IAM Kung-Fu Evangelist.
Windows 8 … czas na zmiany
Aplikacje Internetowe
Active Directory w Windows Server 2008
Web Serwisy w praktyce Technologie internetowe ( )
Zarządzanie użytkownikami i praca w sieci lokalnej
Ups, właśnie skasowałem to konto
Wirtualna baza SQL zgodna z SQL Server SQL as a Service
Dwunastkowe terminale - szybko i prosto Łukasz Kałużny Integrity Solutions: Inżynier systemowy MVP: Virtual Machine.
Prezentacja i szkolenie
Rozdział 1: Wprowadzenie do systemu Windows 2000 i podstaw sieci
Co nowego w klastrach Windows Server 8
Sieciowe Systemy Operacyjne
czyli prosty sposób na SSO
Automatyzacja zadań administracyjnych za pomocą Windows PowerShell
SOS SYSTEM OBSŁUGI SZKOŁY
Aplikacja od SaaS do IdaaS
Administrowanie serwerem sieci lokalnej
Jednym z podstawowych celów tworzenia sieci komputerowych jest współdzielenie zasobów, takich jak pliki lub drukarki. Każdy z takich zasobów musi być udostępniony,
Technologie internetowe i mobilne
Uprawnienia w Windows Server
1. Logowanie z usługą Active Directory. a) logowanie do domeny Windows 2003 Server odbywa się znacznie szybciej niż w poprzednich wersjach. b) nie ma odwołania.
POZNAŃ SUPERCOMPUTING AND NETWORKING CENTER 1 Zastosowanie LDAP w usługach WWW i Portali PCSS, 2002.
XML w serwisach webowych. Zapotrzebowanie na serwisy XML.
Połączenia aplikacji Klient/Serwer
Informatyka Zakres rozszerzony Zebrał i opracował : Maciej Belcarz TEMAT : Administracja i bezpieczeństwosieci TEMAT : Administracja i bezpieczeństwosieci.
Wykonał Rafał Zaród. Microsoft w Windows 2003 Server położył szczególny nacisk na bezpieczeństwo, które w najnowszej wersji Windows było najważniejszym.
WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006.
WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006.
Maciej Wierzchowski Mariusz Sołtysiak. Założenia  Autentykacja użytkownia  Autentykacja dostawcy  Zapewnienie bezpiecznego połączenia.
ANALIZA WDROŻENIOWA ŚRODOWISKA PRACOWNI KOMPUTEROWEJ Z WYKORZYSTANIEM OPROGRAMOWANIA OPEN SOURCE. PRACA MAGISTERSKA: Sebastian Kasperek Promotor: dr inż.
Instalacja i konfiguracja kontrolera domeny. Jest to komputer, na którym uruchomiono usługę Active Directory W małej sieci wystarczy jeden kontroler w.
Anonimowo ść w sieci. Sposoby zachowania anonimowośc i VPNProxyTOR.
Sponsorzy: Media:. Sponsorzy: Media: MBUM 9/11/2017 Mikrotik Beer User Meeting Integracja uwierzytelniania tunelu L2TP/IPsec z Microsoft Active Directory.
Realizacja aplikacji internetowych
PODSTAWOWE ZARZĄDZANIE KOMPUTERAMI Z SYSTEMEM WINDOWS
Aplikacje i usługi internetowe
Zapis prezentacji:

Active Directory Federation Services w Windows Server 2012 R2 Opracował: Pilecki Tomasz

Co to jest AD FS?? Zapewnia ułatwiony dostęp do zasobów innych organizacji przez zastosowanie mechanizmu SSO (Single Sign On) Alternatywa dla relacji zaufania Autentykacja użytkowników przez tworzenie tzw. „tokenów” Korzysta z portów HTTP(S) Serwisy sieciowe: XML, SOAP, UDDI, SAML Wspiera protokoły WS-* Zróżnicowane dane do autoryzacji (claims) – zależnie od usługi

AD FS w Windows Server 2012 R2 Wersja 2.1 Instalowane jako rola serwera Zintegrowane z „Server Manager” (Menedżer serwera) Dodatkowe skrypty do PowerShell Dostęp zdalny przez rolę „Remote Application Proxy” – rola opcjonalna (dla użytkowników zdalnych)

Server Manager

Wymagania AD FS Łączność HTTPS Usługa katalogowa Active Directory (minimum WS 2003 SP1) Magazyny atrybutów (claims) AD LDS Serwer SQL DNS Certyfikaty (self-signed dla serwerów, tworzenie tokenów)

Przykładowy scenariusz działania

Przykładowy scenariusz działania

Przykładowy scenariusz działania

Instalacja i konfigurowanie

Instalacja i konfigurowanie

Instalacja i konfigurowanie

Instalacja i konfigurowanie

Instalacja i konfigurowanie

Instalacja i konfigurowanie

Instalacja i konfigurowanie

Instalacja i konfigurowanie

OMG !!!!!!

SPN – servicePrincipalName

Dziękuję za uwagę 