Active Directory Federation Services (ADFS) giver en identitet føderation løsning for virksomheder, der ønsker at dele informationer med deres partnere forsvarligt., Ved hjælp af tillidspolitikken for en AD Federation-tjeneste kan du administrere dit tillidsforhold til partnere og kortlægge partnerkrav på krav, der forstås af din organisations organizationebapplikationer.
Ved at stole på partnerkrav om at indlede sessionsebapplikationssessioner bevares ansvaret for partnerkontostyring af partneren. Partneren ved nøjagtigt, hvornår medarbejderne ansættes eller opsiges, og skifter roller internt. ADFS gør det også muligt at styre forbundspartnerskaber centralt, hvilket reducerer hovedpine ved at tilføje og fjerne partnerskaber.,ADFS hjælper også organisationer med at dele identitet med partnerskaber ved hjælp af den samme tillidspolitik. Når du opretter et partnerskab for at bruge en anden organisations webebapplikationer, giver ADFS et centralt sted at administrere og revidere de medarbejderidentitetsoplysninger, der deles med denne partner.
Identity federation med ADFS tilbyder løsninger på en række potentielle problemer. Derfor er det meget vigtigt at kende de 5 must-kno.fordele ved ADFS, som er:
sikker konto levering
lad os se på et eksempel., En partnerorganisation har netop ansat en ny medarbejder og vil gerne have, at medarbejderen får adgang til webebapplikationer, der tilbydes af din organisation i henhold til den eksisterende partnerskabsaftale. I stedet for at kræve en ny konto, der administreres af din organisation, giver ADFS din organisation mulighed for at acceptere digitalt underskrevne krav fra partnerorganisationen. Disse krav fra partnerorganisationen kan bekræfte, at anmoderen faktisk er en medarbejder hos partneren.,
Problemfri Konto Legitimationsoplysninger Management
Med en ny lokal konto til den partner, medarbejder, du vil normalt nødt til at have nogle metode til administration af legitimationsoplysninger, de bruger, for at godkende. Med ADFS behøver din organisation ikke længere at tilbagekalde, ændre eller nulstille denne legitimationsoplysninger, da legitimationsoplysningen administreres af partnerorganisationen.
nem kontoadministration
overvej et scenario, hvor en medarbejder i en partnerorganisation har en ny rolle, der kræver adgang til et andet sæt af dine webebapps., Med ADFS sender din partner altid krav, der afspejler medarbejderens aktuelle roller og tilladelser. Da ADFS giver dig mulighed for at bruge partnerens krav til at kontrollere adgangen til dine applikationer, opdateres medarbejderens adgang straks.
forenklet deaktivering af konto
Hvad hvis en medarbejder med adgang til partnerressourcer opsiges? Med ADFS kan arbejdsgiveren fjerne adgangen for denne medarbejder på tværs af alle andre partnerorganisationer., Uden denne funktionalitet skulle arbejdsgiveren kontakte hver partnerorganisation separat—og eks-medarbejderen ville fortsat have adgang, indtil dette var opnået. En stor sikkerhedstrussel afværget.
effektiv Ændringsstyring
Forestil dig, at en partnerorganisation er begyndt at gå sammen med din øverste rival. Din organisation beslutter at afslutte partnerskabet for at undgå yderligere informationsafsløring. Med ADFS kan opsigelsen af partnerskabet ske med blot en enkelt tillidspolitisk ændring., Uden centraliseret partnerstyring skulle individuelle konti for hver partnermedarbejder deaktiveres—en meget længere og besværlig proces at udføre.ADFS enabled identity federation giver virksomheder mulighed for at dele identiteter på en interoperabel, standardiseret måde, samtidig med at de hovedpine, der er involveret i forretnings-til-forretningspartnering, reduceres. Derudover repræsenterer den kravsbaserede identitetsmodel understøttet af ADFS og specificationss-* – specifikationerne en integreret del af Microsoft identity-platformen., Onlinedokumentationen gør det nemt for dig at eksperimentere med teknologien og se, hvordan den kan bidrage til at afhjælpe dine identitetsstyringsudfordringer.
Celestix Forenet Virtuel Appliance er en plug-and-play, enkel og sikker løsning, der gør det muligt at gennemføre ADFS problemfrit, for Single Sign-on (SSO) til Office 365, og mange andre SaaS-applikationer i skyen, og bag firewall ‘ en. Den er tilgængelig i form af en virtuel installatør – va-serie. Du kan kontakte os 510.668.0700 eller anmode om en demo her eller Do .nloade installationsprogrammet her.,
Learn more about how Celestix Federated can benefit your organization.
Questions? Call us now on 510.668.0700 or email [email protected] for more information, or schedule your Free Demo 30 Day Trial.
ADFS Consulting Services
-
- Setup ADFS On-Premises
-
- Federated SSO access to Office 365, SharePoint and Exchange.,
-
- Federated SSO access to any web applications.
- Integration with Multi-factor Authentication.
Contact Us Now for a Free Evaluation.
Skriv et svar