Sqlserver
 sql >> база данни >  >> RDS >> Sqlserver

Мога ли да използвам ADFS 2.0 за удостоверяване на определени потребители срещу SQL Server?

AD FS 2.0 може само удостоверяване срещу Active Directory (AD DS). Това не е изрично документирано в официалната документация на AD FS 2.0, но следва от следните два фрагмента:

  • „Приложение A:Преглед на изискванията за AD FS“ от Ръководството за проектиране на AD FS 1.x, раздел „Изисквания за съхранение на акаунти“ казва, „AD FS поддържа два типа магазини за акаунти:Active Directory Domain Services (AD DS) и Active Облекчени директорийни услуги (AD LDS).“
  • „Планиране на миграция към AD FS 2.0“ казва:„Следните са функциите и сценариите на AD FS 1.x, които вече не се поддържат в AD FS 2.0:[...] AD LDS се използва като магазин за акаунти“ .

Така че няма персонализирани магазини за удостоверяване, базирани на SQL Server или по друг начин.

(Относно другия въпрос относно допълнителен атрибут магазини:това е възможно.)

Решението, което се предлага в отговора на другия въпрос, за който се позовавате, е малко подвеждащо. Ако прочетете действителната публикация в блога, ще видите, че те добавят допълнителен STS. AD FS 2.0 има 'Claims Provider Trust' за този друг STS и пренасочва към него (ако 'откриването на домашното царство' е настроено правилно). След това този друг STS извършва удостоверяването по какъвто начин желае, изпраща токен обратно до AD FS, който след това изпълнява своите правила за искане.

Така че в това решение не се удостоверява AD FS 2.0 срещу магазин без реклами, но пренасочване към STS, който удостоверява срещу този магазин.




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Как да коригирате грешка Msg 7325 в SQL Server:„Обекти, излагащи колони с типове CLR, не са разрешени в разпределени заявки“

  2. Милисекунди в моя DateTime се променят, когато се съхраняват в SQL Server

  3. Как да определим дали числото е с плаваща или цяло число

  4. основна pyodbc насипна вложка

  5. Алтернативи на SQL Server Management Studio за разглеждане/редактиране на таблици и изпълнение на заявки