2017-03-13 3 views
0

Ich hoffe, ich erkläre das Problem, da ich AFDS und die Welt der Föderation sehr neu bin.Können die Organisation und die Organisation separate Windows Server 2012 AD als Bridge-Server für Windows 2008 AD-Server verwenden, um eine Verbindung zu einer Anwendung herstellen zu können?

Hier ist die Anforderung.

Der Kunde hat Windows 2008 und ADFS 2.0 (die keinen Plan haben, ihre Server auf neue Versionen zu aktualisieren) versuchen, mit unserer Anwendung zu föderieren, die nur ADFS 3.0 und höher unterstützt.

Ist es möglich, einen Windows Server 2012 mit adfs 3.X als Bridge-Server zu verwenden, der eine Vertrauensbeziehung mit Windows 2008 AD haben und 2012 mit unserer Anwendung verbinden kann?

Antwort

1

Ja - einfach ADFS 3.0 mit ADFS 2.0 verbinden.

Tauschen Sie Metadaten aus und entscheiden Sie, wer der CP sein wird und wer der RP sein wird. Fügen Sie auf der einen Seite das ADFS als Anspruchsanbieter hinzu und auf der anderen Seite das ADFS als vertrauende Partei.

+0

Vielen Dank für Ihre Eingabe! Ist das eine übliche Lösung für dieses Szenario? Ich habe eine Weile gegoogelt, um einen Artikel zu finden, der diese Lösung vorschlagen kann, aber nichts gefunden hat. – Saba

+0

Warum unterstützt Ihre Anwendung nur ADFS 3.0 und höher? Welches Protokoll benutzt es z. WIF, WS-Fed? – nzpcmad

+0

Auch die Vertrauensstellung ist zwischen ADFS nicht zwischen AD. Aber ja, um deine Frage zu beantworten. Der Nutzer wird in Ihre App weitergeleitet, zu ADFS 3.0 weitergeleitet, wählt auf dem Bildschirm "Realm-Erkennung im Heimatland" den Eintrag "ADFS 2.0" aus und authentifiziert sich im Jahr 2008. – nzpcmad

Verwandte Themen