|
Kompetenz und Services 10 Jahre BusinessValues
|
Neues und Spannendes ADFS 2.0 ADFS (Active Directory Federation Services) sind "Verbunddienste" von MS Windows Server 2003 und MS Windows Server 2008 (R2). Sie vereinfachen die Zusammenarbeit mit Partnern oder Lieferanten durch einen "Identitätsverbund": Die Informationen der Active Directories mehrerer Unternehmen können auf sichere Weise gemeinsam genutzt werden. Damit sind Web-basierte Authentifizierungen jenseits der Firewall und einmaliges Anmelden (Single Sign On) von Nutzern im Extranet möglich. Das ist auch für heterogene firmen-interne Identitätssysteme hilfreich: Die ADFS können Informationen aus diesen Systemen abrufen und in einem Security Token zusammenführen. Vorteile von ADFS 2.0 Single Sign On (SSO) im Web Einmaliges Anmelden im Extranet. Claim-basiertes Identitäts-management ADFS ermöglicht beliebige und semantisch nicht eingeschränkte Angaben zur Identität der Nutzer. Identity Transformer ADFS unterstützt SAML, X.509 und Kerberos. Der Identity Transformer kann eingehende Claims prüfen und in andere Formate umwandeln (z.B. aus SAML ein Kerberos-Ticket oder ein X.509-Zertifikat machen). Eingehende Claims können nicht nur konvertiert, sondern auch übersetzt werden. ADFS 2.0 erweitert das Identitäts-management über die Firewall hinaus und wird die Zugriffskontrolle innerhalb der Microsoft-Welt auf Jahre hinaus bestimmen. Für Tools wie MS Lync wird nicht ADFS, sondern MS Forefront Identity Manager (FIM) eingesetzt. |
||