2017-03-13 1 views
0

私はAFDSとフェデレーションの世界で非常に新しいので、私は問題を説明することが明らかです。別名Windows Server 2012 ADをブリッジサーバーとして使用してWindows 2008 ADサーバーとアプリケーションを連携させることはできますか?

ここが要件です。

お客様には、ADFS 3.0以上をサポートするアプリケーションでフェデレートしようとするWindows 2008とADFS 2.0(サーバーを新しいバージョンにアップグレードするための計画はありません)があります。

windows 2008とadfs 3.Xをブリッジサーバーとして使用して、Windows 2008 ADと信頼関係を持ち、2012を使用してアプリケーションと連携させることは可能ですか?

答えて

1

はい - ADFS 3.0とADFS 2.0を連合させるだけです。

メタデータをスワップして、誰がCPになり、誰がRPになるかを決定するだけです。だから一方の側では、クレームプロバイダとしてADFSを追加し、もう一方では、信頼パーティとしてADFSを追加します。

+0

ありがとうございました!このシナリオでは、これは共通の解決策ですか?私はこの解決策を示唆することができる記事を見つけるためにしばらくグーグルで行ってきましたが、何も見つかりませんでした。 – Saba

+0

アプリケーションがADFS 3.0以上のみをサポートするのはなぜですか?どのプロトコルがそれを使用しているかなど。 WIF、WS-Fed? – nzpcmad

+0

また、信頼関係はAD間ではなくADFS間にあります。しかし、はい、あなたの質問に答える。ユーザーはあなたのアプリに行き、ADFS 3.0にリダイレクトされ、ホームレルムディスカバリ画面からADFS 2.0が選択され、2008年に認証されます。 – nzpcmad

関連する問題