MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/19 おすすめ情報に 『 【資格取得者速報】 Aさん 「 Microsoft Security, Compliance, and Identity Fundamentals」 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


ADフェデレーションサービス
profile-img
投稿者: nkonoさん
投稿日:2023/09/01 14:50
更新日:
like-img
分類
技術
テクノロジー
全般
キャリア
運用・保守
投稿内容

ADFS(ActiveDirectoryFederationService)とは

ActiveDirectoryの機能の一つでSSO(SingleSignOn)環境として複数の外部サービスに一度の認証でログインできるものを指します。


ユーザーが外部クラウドサービス(あるいはURL)にアクセスするにあたって所属するActiveDirectoryの認証が完了するとチケットが配布されます。

チケットをADFSサーバーに提示。

認証状態に問題がなければトークンを外部クラウドサイトへ発行。

問題なく認証をクリアできればアクセスすることが可能といったものです。

書いててなんですが非常にややこしくわかりづらいですね汗


簡単に言うと異なるドメインに属する組織をADFSという仲介サーバーを通じてアクセスするにパスワードやらIDやらを一度入力することで簡単に接続できるようにするという代物です。

ちなみにActiveDirectoryの中だけで有効なSSOとしてはKerberos認証などが有名だったりします。

併せて覚えてもよいかもしれません。

コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3