Co to jest Active Directory dostawcy tożsamości?
Co to jest Active Directory dostawcy tożsamości?

Wideo: Co to jest Active Directory dostawcy tożsamości?

Wideo: Co to jest Active Directory dostawcy tożsamości?
Wideo: Authentication fundamentals: The basics | Azure Active Directory 2024, Może
Anonim

Co to jest dostawca tożsamości ( IdP )? jakiś IdP to, co przechowuje i uwierzytelnia tożsamości używane przez użytkowników do logowania się do ich systemów, aplikacji, serwerów plików i nie tylko, w zależności od konfiguracji. Ogólnie rzecz biorąc, większość dostawców tożsamości to firmy Microsoft® Active Directory ® ( OGŁOSZENIE ) lub implementacje OpenLDAP.

Poza tym, czy LDAP jest IDP?

IdP Historia LDAP to protokół przeznaczony do wymiany informacji między bazami danych informacji (tj. atrybuty użytkownika od nazw użytkowników i haseł po adresy i numery telefonów) a systemami i aplikacjami, które potrzebują tych informacji. Wykorzystywanie LDAP , na rynek weszły dwa nowe rozwiązania.

Po drugie, jaka jest różnica między IDP a SP? w IDP Init SSO (Unsolicited Web SSO) proces federacji jest inicjowany przez IDP wysyłanie niezamówionej odpowiedzi SAML do SP . w SP -Init, SP generuje żądanie AuthnRequest, które jest wysyłane do IDP jako pierwszy krok w Proces federacyjny i IDP wtedy odpowiada z Odpowiedź SAML.

A więc, czy Active Directory jest dostawcą tożsamości?

Ponieważ Active Directory nie obsługuje SAML, nie jest dostawca tożsamości . Jednak koncepcyjnie OGŁOSZENIE wykonuje ten sam rodzaj usług, co dostawca tożsamości SAML. Uwierzytelnia użytkowników i zapewnia artefakt (bilet przyznający bilet Kerberos lub TGT) do bezpiecznego reprezentowania zdarzenia uwierzytelniania.

Do czego służy Active Directory?

Active Directory (AD) to technologia firmy Microsoft wykorzystywany do zarządzać komputerami i innymi urządzeniami w sieci. Jest to podstawowa funkcja Windows Server, systemu operacyjnego, który obsługuje zarówno serwery lokalne, jak i internetowe.

Zalecana: