Rastgele Makale
- 17,777 $ Kazanma Şansınız Burada!!!
- Exchange Server 2007 CCR Kurulumu : Failover Cluster Oluşturulması - Bölüm 1
- Workgroup Ortamındaki ISA Server Üzerinde Domain Kullanıcıları için Kimlik Doğrulaması Yapın!
- Exchange Server 2010 Client Access Server Rolünde SSL Yönetimi
- Masaüstünüze Göre Kişilik Analizi
- Güney Kore Google'ı Küstürdü!
- Microsoft’un Yeni Ürünleri Bilgisayar Kullanma Alışkanlıklarımızı Değiştirecek
- Bülent Tigin'i Kaybettik
- Etki Alanında Bilgisayar Hesabı Şifresi Nasıl Resetlenir ve Bu İşleme Ne Zaman İhtiyaç Duyulur?
- Mailinize Gelen Ekleri Microsoft Antigen For Exchange İle Kontrol Altında Tutun!
| Active Directory Federation Services Nedir? |
|
|
| Mehmet ÖZGAL tarafından yazıldı. | |||
| Pazartesi, 01 Haziran 2009 08:43 | |||
|
Basit bir ifadeyle Active Directory Federation Services, organizasyonunuzdaki  Web tabanlı bir uygulamaya kurum çalışanlarının veya müşterilerinin kullanıcı adı ve şifrelerini girerek  uygulamayı çalıştırmalarına olanak sağlayan servistir.
 Örneğin A ve B şirketinin ortak olduğunu ve bunların şubelerinin olduğunu düşünürsek,A kullanıcısı B şirketinin web tabanlı bir uygulamasını çalıştırırken B şirketi için kimlik doğrulaması,A şirketinin uygulamasını çalıştırırken A şirketinin kimlik doğrulaması yapmak zorunda kalıcaktır.Bu durumda kullanıcı her işlem için kullanıcı adı ve şifre girmek zorunda olmasıyla beraber, kullanıcıların şifrelerini unutması ya da işten çıkartıldıktan sonra bu şifrelerin tek tek disable edilmesi yönetimsel olarak bazı sorumluluklar doğurabilir.Active Directory Fedaration Services ile SSO (Single Sign On) yapısını kullanılarak, kullanıcıların bir kez kimlik bilgilerini girerek web tabanlı uygulamaları çalıştırmalarını sağlanmaktadır. Sadece federe olan domainlerle değil,müşterilerin Active Directory Lightweight Direcetory Services (AD LDS) ile entegre çalışması sağlanarak web tabanlı uygulamalar müşterilerin kullanımına sunulabilir. AD FS,Windows Server 2003 R2 ile birlikte kullanılmaya başlayan bir servis olmakla beraber, Windows Server 2008 işletim sisteminde sunucu rolü olarak karşımıza gelmektedir.,AD FS, Microsoft Office SharePoint Server 2007 ve Active Directory Rights Management Services (AD RMS) ile entegre olarak da çalışabilen bir servistir. Eğer A kuruluşu kendi domaininde AD RMS dağıtılmış ise  AD FS kullanarak B kuruluşu ile federasyon kurabilir. Bu şekilde B kuruluşu AD RMS kurmadan belirli izinler atanan dosyaları erişim hakkına sahip olacaktır. Not: AD FS Windows Server 2008 Core üzerinde kullanılmamaktadır. AD FS Role Services AD FS kuruluşun yapısına göre bir takım roller sunmaktadır. Bunlar Federation Service, Federation Service Proxy, Claims aware agent, Windows token based agent’ tır Federation Service: Başka kuruluşlardaki kullanıcı hesapları veya internet üzerinden gelen kimlik doğrulamaları için kullanılır. Federation Service Proxy: Perimeter network üzerinde bulunan FS-P, WS-F PRP(Federation Passive Requestor Profile) protokolünü kullanarak gelen istekleri alır ve HTTPS protokölü üzerinden Federation Service olan sunucuya yönlendirir.FS-P ve Federation Service aynı sunucu üzerine kurulmamalıdır. Claims aware agent: Microsoft ASP.net tabanlı uygulamaları çalıştırmak için kullanılan roldür. Windows token based agent: Claims aware agent gibi bir işleve sahip fakat Windows tabanlı authorization kullanarak çalışan roldür. Active Directory Federation Services kurumun isteklerine göre farklı yapılar kullanılarak dizayn edilebilen esnek bir yapıya sahiptir. AD FS ile şirket içindeki kullanıcılar için aşağıdaki yapı kullanılabilir. ![]() Şekil-1 Şirket dışındaki kullanıcılar internet üzerinden erişerek uygulama çalıştırabilirler.Bunun için perimeter network üzerinde perimeter DNS ve FS-P rolünü aktif ederek, isteklerin FS-P  üzerinden AD FS iletilmesi sağlanabilir. ![]() Şekil-2 Müşteriler web tabanlı uygulamaları çalıştırmak isteyebilirler.Bu yapıda müşteri,iç networke erişmeden perimeter network üzerinde işlemlerini gerçekleştirebilir. ![]() Şekil-3 Yukarıda gösterilen dizaynlar dışında şirket yapısı ve ihtiyacına göre farklı dizaynlarda geliştirilebilir.  Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar Tags:
|
|||
| Son Güncelleme: Pazartesi, 01 Haziran 2009 08:56 |
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda “bootcfg” Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında “NTLDR kayıp veya bulunamıyor” hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doÄŸuÅŸu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı
- Microsoft' un Yeni Windows'una İlgi Site Çökertti!
- Microsoftta Korsan Avı Başladı!
- Sıkıysa Şimdi Kırın...






Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!






