Rivedere il ruolo del proxy server federativo nel partner risorse

Un proxy server federativo in Active Directory Federation Services (AD FS) può funzionare in uno o più dei ruoli seguenti, a seconda di come si configura il server per soddisfare le esigenze dell'organizzazione partner risorse:

  • Individuazione del partner account: un computer client Internet deve identificare il partner account con cui eseguirà l'autenticazione. Il client trova il partner account usando un modulo Web di individuazione partner account (discoverclientrealm.aspx), archiviato nel proxy server federativo nel partner risorse. Se nello snap-in gestione di AD FS sono configurati più partner account, viene visualizzato un menu a discesa per il client con tutti i partner account disponibili visibili ai computer client Internet che accedono al modulo Web di individuazione partner account. È possibile modificare il modo in cui il modulo Web per l'individuazione del partner account è presentato ai computer client personalizzando il file discoverclientrealm.aspx.

  • Reindirizzamento dei token disicurezza: il proxy server federativo nel partner account invia i token di sicurezza al partner risorse. Il proxy server federativo di risorse accetta questi token e li passa al server federativo nel partner risorse. Il server federativo di risorse esempe quindi un token di sicurezza associato per un server Web di risorse specifico. Il proxy server federativo della risorsa reindirizza quindi il token al client.

Per riepilogare, un proxy server federativo di risorse facilita il processo di accesso federativo reindirizzando i computer client a un server federativo in grado di autenticare i client. Un proxy server federativo di risorse funge anche da proxy per i token di sicurezza client per i server federativi delle risorse.

Nota

Quando è necessario ridurre la quantità di hardware e il numero di certificati necessari, il proxy server federativo può trovarsi nello stesso computer del server Web.

Vedere anche

Guida alla progettazione di AD FS in Windows Server 2012