Rheinwerk Computing < openbook > Rheinwerk Computing - Professionelle Bücher. Auch für Einsteiger.
Professionelle Bücher. Auch für Einsteiger.

Inhaltsverzeichnis
Geleitwort
1 Warum eine neue Server-Version?
2 Editionen und Lizenzen
3 Hardware und Dimensionierung
4 Protokolle
5 Was ist .NET?
6 Installation
7 Die Core-Installationsoption
8 Active Directory-Domänendienste
9 Netzwerkdienste im AD-Umfeld
10 Active Directory Lightweight Directory Services (AD LDS)
11 Active Directory-Verbunddienste (Federation Services)
12 Active Directory-Zertifikatdienste
13 Active Directory-Rechteverwaltungsdienste (AD RMS)
14 »Innere Sicherheit«
15 Dateisystem und Dateidienste
16 Drucken
17 Webserver (IIS)
18 SharePoint Foundation und SharePoint Server
19 Remotedesktopdienste (Terminaldienste)
20 Hochverfügbarkeit
21 Datensicherung
22 Servervirtualisierung mit Hyper-V
23 Windows PowerShell
Stichwort

Jetzt Buch bestellen
Ihre Meinung?

Spacer
Windows Server 2012 R2 von Ulrich B. Boddenberg
Das umfassende Handbuch
Buch: Windows Server 2012 R2

Windows Server 2012 R2
Rheinwerk Computing
1392 S., 4., aktualisierte Auflage 2014, geb.
59,90 Euro, ISBN 978-3-8362-2013-2
Pfeil 11 Active Directory-Verbunddienste (Federation Services)
Pfeil 11.1 Ein Anwendungsszenario
Pfeil 11.2 Installation
Pfeil 11.3 Die Kernidee

11Active Directory-Verbunddienste (Federation Services) Zur nächsten Überschrift

Wieder nach Hause zurück, wofern wir entrinnen dem Tode;
Weil ja zugleich der Krieg und die Pest hinrafft die Achaier.
Aber wohlan, fragt einen der Opferer, oder der Seher,
Oder auch Traumausleger; auch Träume ja kommen von Zeus her:
Der uns sage, warum so ereiferte Phöbos Apollon

Eine weitere Komponente der Active Directory-Familie sind die Active Directory-Verbunddienste. In der englischen Literatur heißen sie Active Directory Federation Services (ADFS). ADFS bedient drei wesentliche Anforderungen:

  • Single Sign On-Lösung für Extranet-Applikationen mit separatem »DMZ-Forest«
  • Authentifizierung von Anwendern aus Partnerunternehmen
  • Authentifizierung in cloud-integrierten Szenarien, also mit Office 365.

ADFS ist eine mit der R2-Version des Windows Servers 2003 eingeführte Technologie, die auf dem WS-Federation -Standard basiert, der auch von anderen namhaften Softwareherstellern (wie beispielsweise IBM, Citrix, BMC und anderen) unterstützt wird.


Rheinwerk Computing - Zum Seitenanfang

11.1 Ein AnwendungsszenarioZur vorigen Überschrift

Ein mögliches Anwendungsszenario sehen Sie in Abbildung 11.1. Der Benutzer BETA\Ben möchte auf einen Webserver des Partnerunternehmens ALPHA zugreifen. Natürlich könnte man das Problem »konventionell« lösen, also beispielsweise eine komplette eigene Benutzerauthentifizierung für die Applikation bauen oder den Benutzer im AD von ALPHA eintragen und dort authentifizieren. Wenn zwei Organisationen eng zusammenarbeiten, wird schnell der Wunsch aufkommen, die organisationsübergreifende Authentifizierung und Autorisierung zu optimieren, sodass Konten nicht mehrfach angelegt werden müssen. Ein Anwender wie BETA\Ben soll also mit seinem Domänen-Konto auf eine Ressource in der ALPHA-Organisation zugreifen können.

Im Grunde genommen könnte man dies durch eine Vertrauensstellung zwischen den Active Directory-Forests erreichen, allerdings ist eine solche Vertrauensstellung im Allgemeinen viel zu weitreichend. Active Directory-Verbunddienste ermöglichen die Implementation eines »begrenzten Vertrauensverhältnisses« zwischen Organisationen. In Abbildung 11.1 kann man bereits erkennen, dass hierzu in beiden Organisationen »Federation Server« benötigt werden.

Abbildung

Abbildung 11.1 Ein Beispielszenario für die Verwendung der Active Directory-Verbunddienste



Ihre Meinung

Wie hat Ihnen das Openbook gefallen? Wir freuen uns immer über Ihre Rückmeldung. Schreiben Sie uns gerne Ihr Feedback als E-Mail an kommunikation@rheinwerk-verlag.de.

<< zurück




Copyright © Rheinwerk Verlag GmbH, Bonn 2014
Für Ihren privaten Gebrauch dürfen Sie die Online-Version natürlich ausdrucken. Ansonsten unterliegt das Openbook denselben Bestimmungen, wie die gebundene Ausgabe: Das Werk einschließlich aller seiner Teile ist urheberrechtlich geschützt.
Alle Rechte vorbehalten einschließlich der Vervielfältigung, Übersetzung, Mikroverfilmung sowie Einspeicherung und Verarbeitung in elektronischen Systemen.


Nutzungsbestimmungen | Datenschutz | Impressum

Rheinwerk Verlag GmbH, Rheinwerkallee 4, 53227 Bonn, Tel.: 0228.42150.0, Fax 0228.42150.77, service@rheinwerk-verlag.de

Cookie-Einstellungen ändern


  Zum Rheinwerk-Shop
Zum Rheinwerk-Shop: Windows Server 2012 R2






Windows Server 2012 R2
Jetzt Buch bestellen


 Ihre Meinung?
Wie hat Ihnen das Openbook gefallen?
Ihre Meinung

 Buchempfehlungen
Zum Rheinwerk-Shop: Office 365






 Office 365


Zum Rheinwerk-Shop: Microsoft Hyper-V






 Microsoft Hyper-V


Zum Rheinwerk-Shop: Linux-Server






 Linux-Server


Zum Rheinwerk-Shop: Vmware vSphere 5






 Vmware vSphere 5


Zum Rheinwerk-Shop: Windows 8 für Administratoren






 Windows 8 für
 Administratoren


 Lieferung
Versandkostenfrei bestellen in Deutschland, Österreich und der Schweiz
InfoInfo