Udostępnij za pośrednictwem


Wdrażanie systemu AD FS w organizacji partnera konta

Partner konta w usługach Active Directory Federation Services (AD FS) reprezentuje organizację w relacji zaufania federacji, która fizycznie przechowuje konta użytkowników w obsługiwanym magazynie atrybutów. Aby uzyskać więcej informacji na temat obsługiwanych magazynów atrybutów, zobacz Rola magazynów atrybutów.

Serwer federacyjny w organizacji partnera kont uwierzytelnia użytkowników lokalnych i tworzy tokeny zabezpieczające używane przez partnera zasobów w podejmowaniu decyzji dotyczących autoryzacji. Jednostki uzależnione, takie jak witryny sieci Web i usługi sieci Web, są następnie w stanie łatwo zarejestrować się na serwerze federacyjnym i korzystać z wystawionych tokenów na potrzeby uwierzytelniania i kontroli dostępu.

W scenariuszach, w których należy zapewnić użytkownikom dostęp do wielu federacyjnych aplikacji lub usług — gdy każda aplikacja lub usługa jest hostowana przez inną organizację— można skonfigurować serwer federacyjny partnera kont, aby można było wdrożyć wiele jednostek uzależnionych.

Aby uzyskać więcej informacji na temat zakładania i konfigurowania organizacji partnera konta, zobacz Lista kontrolna: Konfigurowanie organizacji partnera konta.

W tej sekcji

Zobacz też

przewodnik projektowania usług AD FS w systemie Windows Server 2012