Active Directory Federation Services (AD FS) — роль Windows Server, обеспечивающая Single Sign-On (единый вход) для веб-приложений и облачных сервисов. AD FS позволяет пользователям Active Directory аутентифицироваться один раз и получать доступ к приложениям без повторного ввода учётных данных — как к внутренним корпоративным, так и к внешним SaaS-сервисам.
AD FS поддерживает стандартные протоколы федерации: SAML 2.0 (Security Assertion Markup Language), WS-Federation, OAuth 2.0 и OpenID Connect. Это означает совместимость с тысячами приложений: Office 365, Salesforce, AWS, GitLab, Jira, Confluence и любыми приложениями, поддерживающими SAML/OIDC.
Архитектура AD FS: сервер AD FS выступает в роли Identity Provider (IdP) — при обращении к защищённому приложению (Service Provider / Relying Party) пользователь перенаправляется на страницу входа AD FS, аутентифицируется через Active Directory, получает токен (SAML assertion / JWT) и перенаправляется обратно в приложение с подтверждением личности.
Оставить комментарий