首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Azure Active Directory或ADFS或AD的SSO

使用Azure Active Directory或ADFS或AD的SSO
EN

Stack Overflow用户
提问于 2021-11-04 02:00:25
回答 1查看 102关注 0票数 0

Microsoft SSO身份验证的新手。具有元数据、公共证书和登录url以及Azure AD标识符和实体AD。当我浏览这个SAML2.0时,我看到了不同类型的身份验证策略,如联合服务、ADFS、Active Directory、Azure Directory……感到困惑,并试图可视化这些详细信息支持的身份验证类型。

https://docs.microsoft.com/en-us/azure/active-directory/develop/tutorial-v2-nodejs-webapp-msal

谁能告诉我我们可以提供哪种类型的身份验证,并提供以下详细信息?

元数据、公共证书和登录url以及Azure AD标识符和实体AD。

你好,利基。

EN

回答 1

Stack Overflow用户

发布于 2021-11-04 06:25:50

我们在Windows Server操作系统上安装adfs。它通过SAML和OAuth将AD中管理的本地身份扩展到云应用程序。AD FS适用于本地环境,不通过Azure基础架构进行身份验证;它仅针对Active Directory进行身份验证。

AAD主要用作基于云的用户管理,以及为web应用程序提供SSO功能。事实上,它以与AD FS大致相同的方式对用户的应用程序进行身份验证。不同之处在于,AAD通过云进行身份验证,而AD FS通过本地进行身份验证。 

联合 -当您设置单点登录在多个身份提供者之间工作时,这称为联合。基于联合协议的SSO实现提高了安全性、可靠性、最终用户体验和实现。

通过联合单点登录,Azure AD使用用户的Azure AD帐户向应用程序验证用户身份。SAML2.0、WS-Federation或OpenID连接应用程序支持此方法。联邦单点登录是单点登录最丰富的模式。如果应用程序支持联合SSO,请将其与Azure AD一起使用,而不是基于密码的SSO和Active Directory联合身份验证服务(AD FS)。

因此,如果你想使用云用户进行身份验证,你可以使用azure ad;否则,如果你想使用你的本地用户身份来验证应用程序的用户,你可以使用ADFS。

你可以在这里找到更多信息What is single sign-on? - Azure AD | Microsoft Docs

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69833738

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档