所以有人告诉我,我们的 PHP 应用程序可能需要支持使用 ADFS 的身份验证。
对于非 Microsoft 人员,ADFS 是什么?
它与 LDAP 之类的东西有何不同?
它是如何工作的?对 ADFS 服务器的典型请求中会包含哪些类型的信息?它是为身份验证和授权而设计的吗?
ADFS 服务器通常是否可以从 Internet 访问(而企业 AD 域控制器则不能)?
我试过阅读一些 Technet 文档,但它充满了微软的说法,并没有太大帮助。
维基百科更好(见下文),但也许 ServerFault 社区的一些人可以填补一些空白。
Active Directory 联合服务 (ADFS)是 Microsoft 开发的软件组件,可安装在 Windows Server 操作系统上,为用户提供对跨组织边界的系统和应用程序的单点登录访问。它使用基于声明的访问控制授权模型来维护应用程序安全并实现联合身份。
基于声明的身份验证是根据可信令牌中包含的有关其身份的一组声明来对用户进行身份验证的过程。
在 ADFS 中,通过在两个安全领域之间建立信任,在两个组织之间建立联合身份。一侧(帐户侧)的联合服务器通过 Active Directory 域服务中的标准方法对用户进行身份验证,然后发出一个令牌,其中包含有关用户的一系列声明,包括其身份。在另一端,即资源端,另一台联合服务器验证令牌并为本地服务器发出另一个令牌以接受声明的身份。这允许系统向属于另一个安全领域的用户提供对其资源或服务的受控访问,而无需用户直接向系统进行身份验证,也无需两个系统共享用户身份或密码的数据库。
在实践中,用户通常认为这种方法如下:
- 用户登录到他们的本地 PC(他们通常在早上开始工作时会这样做)
- 用户需要在合作伙伴公司的外联网网站上获取信息 - 例如获取定价或产品详细信息
- 用户导航到合作伙伴公司外联网站点 - 例如:http : //example.com
- 合作伙伴网站现在不需要输入任何密码 - 而是使用 AD FS 将用户凭据传递到合作伙伴外联网站点
- 用户现在已登录合作伙伴网站,并可以与“已登录”网站进行交互
来自https://en.wikipedia.org/wiki/Active_Directory_Federation_Services
IT 部门正在考虑允许将 Google Chrome 浏览器安装和自动部署到 100 多个桌面。要求之一是传递域凭据。所需的行为与 Internet Explorer 相同。
浏览内网资源时出现问题。需要 Active Directory 身份验证的 Intranet 站点显示“需要身份验证”对话框。
对于每个站点,您必须输入域凭据。
问题:Google Chrome 目前或计划支持直通 Windows 身份验证吗?如果是这样,您如何配置此安全设置?
windows authentication google-chrome single-sign-on passthrough
假设我有 3 个带有 Linode 的 VPS 节点来为单个网站上的流量提供服务。Linode 本身提供了一个节点平衡解决方案。
但是我使用 CloudFlare 并且在阅读他们关于他们架构的博客文章后想知道是否有必要使用 Linode 的节点平衡器,如果 CloudFlare 的 DNS 负载平衡可以为我做到这一点。
使用 Linode 的负载均衡器而不是使用 CloudFlare 的 DNS 负载均衡器有什么好处吗?
我需要实现一个可以从公司外部访问的公司网站。要求用户能够使用与访问公司网络 (Active Directory) 相同的凭据登录。我最初想使用 ADFS,但似乎无法访问有关其他用户的信息。我需要能够列出其他用户,获取他们所属的组等。我也可能需要修改有关服务器中用户的信息。
我没有任何与 Active Directory 相关的经验。直接将 LDAP 与自定义身份验证一起使用是更好的选择吗?有什么建议或更正吗?
是否可以在使用cPanel的共享网络托管服务上安装phalcon(自定义 PHP PECL 扩展/模块),或者它通常需要 root 访问权限?
也就是说,我是否仍然可以在我现有的主机上以某种方式获得 phalcon 的好处而不必租用 VPS?
SPF 最多允许 10 个 DNS 调用。我们使用多个电子邮件提供商,总共收到 13 次针对 SPF 的 DNS 调用。
到目前为止我找到的解决方案:
手动收集和“内联”IP 地址以减少 DNS 查找。不幸的是,这会使条目保持静态,并且在提供商更新其 SPF 记录时不会是最新的。
为一个/几个 SPF 提供商创建子域 - 由于业务原因不起作用。
使用“SPF 代理”——我只找到了spfproxy.org(现在已经不存在了?),我害怕使用它们,因为我找不到它背后的人,而且他们不回复电子邮件。
我有哪些选择?理想情况下,我可以信任的像 spfproxy 这样的解决方案对我有用,但我找不到任何解决方案。
adfs ×2
.net ×1
asp.net-mvc ×1
cloudflare ×1
ldap ×1
linode ×1
passthrough ×1
php ×1
spf ×1
windows ×1