由于微软持续对云的推动,活动目录联合服务(ADFS)在联合本地服务器和云服务的身份中成为中心角色。在Windows Server 2012 R2中,ADFS在建立关键功能方面扮演着重要角色。 你可以将活动目录联合服务安装到Windows Server 2012 R2的域控制器,这在以前会有一些禁止。现在你可以在无需安装互联网信息服务(IIS)的情况下把ADFS角色安装到域控制器。
但是,最好不要部署敏感的身份验证源,因为这会增加机器的受攻击面。 ADFS改进创造了更多的场景 活动目录服务联盟获得了显著扩展,现在可以在Windows Server 2012 R2中创造新的场景。 Workplace……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
由于微软持续对云的推动,活动目录联合服务(ADFS)在联合本地服务器和云服务的身份中成为中心角色。在Windows Server 2012 R2中,ADFS在建立关键功能方面扮演着重要角色。
你可以将活动目录联合服务安装到Windows Server 2012 R2的域控制器,这在以前会有一些禁止。现在你可以在无需安装互联网信息服务(IIS)的情况下把ADFS角色安装到域控制器。但是,最好不要部署敏感的身份验证源,因为这会增加机器的受攻击面。
ADFS改进创造了更多的场景
活动目录服务联盟获得了显著扩展,现在可以在Windows Server 2012 R2中创造新的场景。
Workplace Join。我喜欢把Workplace Join看作是Domain Join的轻装版。Workplace Join用于个人设备,允许公司IT部门在设备、用户和企业资源之间建立一个受信任的连接。例如,用户使用一个受信任的设备可以访问工作文件夹(Work Folders)。该设备还可以访问特定的内部应用程序。
改进的单点登录。一旦用户和设备加入到workplace,Windows Server 2012 R2中的ADFS重用认证令牌,因此用户不必重新输入证书就能使用另一个公司的资源。组织可以连接到运行在Office 365中的应用程序、Windows Azure和任何支持安全声明标记语言或SAML的第三方供应商。
Web应用程序代理。Web应用程序代理是一项可与ADFS协同工作的新功能。Web应用程序代理让Workplace Join担当HTTP代理的角色。虽然Web应用程序代理功能是Windows Server 2012 R2中远程访问角色的一部分,使用者点击代理时,与之协作的ADFS扩展功能可以提供企业应用程序和资源的安全访问。
所需的资源运行活动目录联合服务
这通常需要升级活动目录的森林级别或域级别的功能。这类升级对于部署了老版本的Windows服务器的组织来说是问题重重的。访问最新的ADFS功能,你只需要将运行ADFS的服务器升级到Windows Server 2012 R2,并进行适度的规模升级以添加存储设备对象和相关属性的支持。Web应用程序代理的角色也必须安装在运行Windows server 2012 R2的服务器上。
Windows RT、Windows 8.1、iPhone和iPad都准备为Workplace Join引入新的ADFS功能。Android支持也即将到来。
相关推荐
-
云创新:无服务器计算与为服务架构相结合
以云计算目前的创新速度,业内流行语和噱头可能会从字面上给用户造成误导或混淆。现实是,无服务器计算平台正在改变企业构建、部署和运行应用程序的方式。
-
“函数云”即将崛起?
用户在事件处理中已经看到了未来的云。IoT在广泛的领域里大量生产事件的潜力,同时较短控制环路的要求将彻底改变云的使用……
-
因地制宜:为企业数据中心添加自动化
如今,自动化是很多数据中心的建设重点,这个术语已与云计算融合。人们都在宣扬自动化,在某些情况下,IT人员甚至不确定什么是自动化或为什么需要自动化……
-
部署云:除成本外,考虑控制与增强功能
在云部署方面,一些企业不止关注消费和规模,而将业务处理搬回至自建的数据中心,更多考虑的是控制与增强功能……