2016-07-11 6 views
0

Мы только начинаем с реализации Аутентификация ADFS, однако все еще ориентируемся на интеграцию с другими приложениями и системами.Где ADFS попадает в классификации систем аутентификации?

Из того, что я могу сказать, основные поддерживаемые системы аутентификации для многих приложений, которые мы используем (Я специально заинтересован в Blackboard authentication на данный момент) являются те, как Шибболет, OAuth, CAS, LDAP и каждой аутентичной импликации каждого приложения.

То, что я не уверен, однако, если где) ADFS подпадает под эти категории. Концептуально это похоже на «Центральную систему аутентификации» (CAS), но более похож на Shibboleth (также система управления идентификационной информацией). Связаны ли некоторые из основных категорий аутентификации друг с другом? Из документации, я вижу:

AD FS обеспечивает единый вход для федеративных партнеров за пределами вашей организации, что позволяет их пользователям иметь опыт SSO, когда они получают доступ к веб-приложениям вашей организации.

Служба центральной проверки подлинности (CAS) - это протокол единого входа для Интернета. Его цель - разрешить пользователю получать доступ к нескольким приложениям, одновременно предоставляя свои учетные данные (например, идентификатор пользователя и пароль) только один раз. Он также позволяет веб-приложениям аутентифицировать пользователей, не получая доступа к учетным данным пользователя, таким как пароль. название CAS также относится к пакету программного обеспечения, реализующего Этому протоколу

Шибболет является одним из наиболее широко распространенных федеративных решений идентичности в мире, подключения пользователей к приложениям, как внутри, так и между организациями.

Мой главный вопрос заключается в следующем:

  • Является ADFSтипа одного из этих основных реализаций (например, CAS) ...
  • или это фирменная версия что-то вроде Shibboleth, но может использоваться взаимозаменяемо ...
  • или относится к категории за пределами одной из этих систем (и, следовательно, необходимо обрабатывать вручную или пользовательский процесс)?

ответ

2

Просто для уточнения:

  • Шибболет является Идентичность Provider (IDP) ака маркеров безопасности системы (СТС)
  • OAuth является протоколом аутентификации
  • LDAP является репозиторием Identity

IDP аутентифицируется в репозитории с использованием протокола аутентификации.

ADFS также идентификации (IDP) ака маркеров безопасности системы (СТС)

Я не видел термин «CAS», используемый в данном контексте.

Shibboleth и ADFS выполняют ту же функцию и являются (в общем смысле) взаимозаменяемыми.

На практике это не потому, что Shibboleth поддерживает протокол SAML 2.0, тогда как ADFS поддерживает WS-Fed, SAML 2.0 и OpenID Connect/OAuth 2.0.