Implementación de AD FS en la organización del asociado de cuenta

Un asociado de cuenta Servicios de federación de Active Directory (AD FS) (AD FS) representa la organización en la relación de confianza de federación que almacena físicamente las cuentas de usuario en un almacén de atributos admitido. Para obtener más información sobre qué almacenes de atributos se admiten, vea El rol de los almacenes de atributos.

El servidor de federación de la organización del asociado de cuenta autentica a los usuarios locales y crea tokens de seguridad que usa el asociado de recursos para tomar decisiones de autorización. Los usuarios de confianza, como los sitios web y los servicios web, pueden registrarse fácilmente en el servidor de federación y consumir tokens emitidos para la autenticación y el control de acceso.

En escenarios en los que necesita proporcionar a los usuarios acceso a varias aplicaciones o servicios federados cuando cada aplicación o servicio se hospeda en una organización diferente, puede configurar el servidor de federación de asociados de cuenta para que pueda implementar varios usuarios de —— confianza.

Para obtener más información acerca de la instalación y configuración de una organización de asociado de cuenta, consulte Checklist: Configuring the Account Partner Organization.

En esta sección

Consulte también

Guía de diseño de AD FS en Windows Server 2012