设为首页 收藏本站
查看: 1462|回复: 0

[经验分享] Windows Serer 2016 technical preview 3 探究 - 3 ADFS联合认证上的LDAP

[复制链接]

尚未签到

发表于 2018-6-26 09:40:03 | 显示全部楼层 |阅读模式
  ADFS联合认证上的LDAP
  从2012年2月开始,微软的windows 2012和2012 R2都已经开始支持SSO single sign on单点登录的功能能够了,你可以配置一个SSO然后在其后方部署若干应用,让基于web访问的最终用户使用一个登录凭证访问所有程序。然而微软并不只是看到了这点,在内部BYOD虽然没有公开提倡(毕竟我们还是企业不是家庭作坊),但是从linux 和 mac平台挖过来的工程师使用了一些非标的设备无法加入公司域名以及脱离本地网络但是需要管理的设备,又或是某些家用设备其实担当着部分工作的需求但是无法满足公司的某些安全需求,这个时候GPO / windowsn intune / SCCM 已经无法满足当前需求,于是乎,ADFS / LDAP / Azure AD的整合以及针对ORACLE / IBM 等竞争对手的单点登录解决方案迫在眉睫。
  坦率的讲,我们可以找到很多创立100年的银行,但是我们找不到100年的IT公司,因为银行是传统行业而IT是新兴行业,在微软诞生之前,很多企业就已经诞生并且开始使用IBM目录管理的程序。怎么让使用竞争对手的产品客户转向微软的解决方案,又或者说,MSFT在无法打败竞争对手的产品之前,无法赢得客户的信任之前,兼容对方产品就成了唯一的出路。
  如果说ADFS是把多家企业联合在一起,那么ADFS上的LDAP就可以让某一个应用共享多家企业的活动目录,对于快速部署应用程序或者横向扩展应用程序,集群规模,虚拟主机都是非常方便的,你可以在集团企业中兴部署一套应用程序,使用域森林某一个域或者一个子域的用户凭证或者验证方式部署在单点,其余子公司远程访问、内网访问,当用户数目达到一定限制之后,我们会遇到各种各样的问题

  •   最常见的网络带宽瓶颈
  •   主机负载,容量管理
  •   直线上升维护成本
  •   例行/计划外维护导致的最终用户的影响
  •   单点故障
  这个时候如果横向扩展虽然可以解决部分的问题,比如单点和维护影响,但是网络负载会一直存在并且随着应用程序的升级而被迫升级,这个时候就需要将大量投资投入ISP。又或是需要将应用程序下沉到子公司或者是扩展集团公司的另外一个数据中心,这个时候如果按照以往的经验在其他域森林重新部署会面临数据同步的风险,如果远程部署应用程序而使用本地数据则要面临需要重新创建每个用户的问题,你可以选择SSO但是不是所有程序都是base on web的,Windows 2012 的SSO解决了基于web的统一登录,而Windows 2016 ADFS+LDAP的出现解决了基于C/S架构的应用程序的统一登录,其深远的意义在于将MSFT的产品以及解决方案碎片化***到全世界各处。
  关于ADFS的实验步骤

  •   创建虚拟机,你可以用vmware 、 hyper-v,xen server
  •   配置网络
  •   安装os和补丁,安全合规标准流程
  •   配置ip dhcp dns
  •   安装配置ADDS ADFS
  •   安装配置IIS 、CA和组策略
  •   安装配置WIF
  •   配置应用程序
  •   测试
  ADFS安装过程,之前的基础配置大家随意,其实这步也可以随意不截屏了,但是步骤1-5都木有截图显得太偷懒了,呵呵呵呵呵~~~~~~~
  大致说一下,我这里是先建立了2台虚拟机,都在vmware vnet 7 上

  •   10.0.0.1 DC01.cba.com.au 作为ADDS,dhcp,dns
  •   10.0.0.10 DC02.cba.com.au 作为 ADFS , ADLDS , AD CS,IIS
DSC0000.jpg

DSC0001.jpg

DSC0002.jpg

DSC0003.jpg

DSC0004.jpg

DSC0005.jpg

DSC0006.jpg

DSC0007.jpg

DSC0008.jpg

DSC0009.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-530828-1-1.html 上篇帖子: windows 2003 支持大内存 下篇帖子: Stack Overflow 2016最新架构探秘
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表