kerberos - ADFS 是否使用 kerberos?

标签 kerberos adfs ws-federation federation

目前正在寻找使用 AD 的联合服务器。首先想到的是使用 ADFS 来管理跨域和领域的服务请求。也就是说,应用程序必须有权访问特定用例的 Kerberos 票证。

AD FS 是否在任何时候使用 Kerberos 还是它自己完全重新设计的票务系统?如果可以,您能否创建一个混合应用程序,该应用程序可以使用 ADFS 进行身份验证并使用 Kerberos 请求票证?

最佳答案

ADFS 只是在 AD 之上提供联合服务,即支持 WS-Fed 和 SAML 等协议(protocol)。

Kerberos 协议(protocol)仍然是 AD 的一部分。

经过身份验证后,ADFS 会提供包含声明的 SAML 1.1 或 2.0 token 。

关于kerberos - ADFS 是否使用 kerberos?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44075836/

相关文章:

hadoop - 避免 Hive 中其他用户删除数据库

linux - Bash,执行命令但继续交互式 session

.net - wtrealm、WS-Federation 被动 URL 和应用程序 ID 之间有什么关系?

hadoop - Windows 中的 Kerberos 客户端使用

kerberos - GSS 异常 : No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt) while connecting Polybase with Kerberos

java - 使用 SAML oneLogin 代码作为 iDP 连接到 ADFS 时出现响应错误

java - SSO sp 启动流程中 ?wa=wsignoutcleanup1.0 的意义是什么

wcf - 使用 ADFS2 作为 IP 使用 WIF 保护后端 WCF 服务

azure - 如果我有自定义 STS,我是否需要联合身份验证?如果是这样,为什么?

spring-security - wsfederation 中的 CAS 属性未转发到 CAS 客户端