Mis on ADFS ja kuidas see toimib? #
Active Directory föderatsiooni teenusedvõi üldtuntud kui ADFS, on Microsofti lahendus, et pakkuda ainulaadset sisselogimist ja veebipõhist autentimist ainulaadsete või mitme domeeniga organisatsioonide vahelistele süsteemidele ja rakendustele.
ADFS kasutab väidetel põhinevat juurdepääsu kontrollimise autoriseerimismudelit, et tagada rakendustaseme turvalisus ja föderatsiooni identiteet, mida rakendatakse kahe organisatsiooni vahel, luues usalduse kahe turvavööndi või ulatuse vahel.
Nõutav on kaks föderatsiooniserverit, millest üks on kasutajate raamatupidamine ja autentimine (peamiselt Active Directory domeeniteenustega) nende tuvastamiseks ja teine ressursside autoriseerimine ja kasutajate juurdepääsu kinnitamine. See arhitektuur võimaldab teisele turvaülesandele või -piirkonnale kuuluvat kasutajat kontrollida oma juurdepääsu otse, jagamata nende vahel andmebaase või paroole.
ADFS on mõeldud suhtlema HTTPS-iga, et kasutaja saaks antud kasutajanime ja parooliga kinnitada, siis kui see kehtib, tagastab teenus kordumatu märgi, mida saab kasutada kolmandate osapoolte rakendused.
Kui mõni kasutaja üritab pääseda ühele saidile rakendusele, suunab kasutaja kasutaja sisselogimisavalduse peamise saidi ADFS puhverserverisse kasutajanime ja parooli kujul ning tagastab seejärel sümboli, mida rakendus kontrollib. kasutaja pääseb juurde.
Selle keskkonna probleem on organisatsiooni kasvamise järel üksik ebaõnnestumise punkt ja mastaapsuse puudumine.
ADFS skaalautuv keskkond #
ADFS-teenuste kõrge kättesaadavuse, koormuse tasakaalustamise ja automaatse avariitaastamise tagamiseks pakume välja sellise keskkonna nagu allpool näidatud.
Selline lähenemine rakendab koormuse tasakaalustamist ja kohapealsetele teenustele kõrget kättesaadavust, kuid seda saab ehitada kohapealse arhitektuurina, mis pakub ka automatiseeritud katastroofide taastamist geograafiliselt paiknevate ADFS teenuste jaoks.
ADFS koormuse tasakaalustamise konfiguratsioon #
Lihtsa koormuse tasakaalustamise virtuaalse teenuse loomine LSLB | L4xNAT talu võimaldab laadida HTTPS-i taotlusi tasakaalu TCP-ühendusena.
aasta Teenused vahekaardil, valige valitud saatja algoritm ja konfigureerige ADFS-i volikirjad taustaprogrammis.
Lõpuks konfigureerige ADFSv2i täiustatud tervisekontrollid:
./check_http --sni -H fs.mydomain.com -IHOST -u /adfs/ls/idpinitiatedsignon.aspx -e 200 -S -s html
ADFSv3 jaoks:
./check_http --sni -H fs.mydomain.com -IHOST -u /adfs/ls/idpinitiatedsignon.htm -e 200 -S -s html
Märkus: tervisekontrolli käskudes muutke oma ADFS domeeni.
ADFS on kõrge kättesaadavuse ja automatiseeritud katastroofide taastamise konfiguratsiooniga #
As RELIANOID klastrilahendus kordab kõiki ühendusi ja seansse reaalajas, luues klastri, mida kliendid saavad läbipaistvalt ühest sõlmest teise lülituda ilma häireteta. Klastriteenus pakub kõrget saadavust rakenduse edastamise kihis, aga ka automaatset avariitaastet, mida saab jaotise kaudu hõlpsasti konfigureerida Süsteem | Klaster.
Täiustatud ADFS turvalisus #
RELIANOID Sissetungi ennetamise ja tuvastamise süsteem lisab ADFS-teenustele täiendava turvakihi, et saaksime tagada, et meie saitide ühendusepäringud on usaldusväärsed.
Lisaks on peagi saadaval ADFS-i jaoks mõeldud SSLoffload, et kogu turbekiht saaks tarnida RELIANOID laadides SSL-sertifikaadi a LSLB | HTTP talu HTTPS kuulajaga.



