Web SSO 設計Web SSO Design

- - Active Directory フェデレーションサービス (AD FS) AD FS の Web シングルサインオン ( SSO 設計では ) ( ) 、ユーザーは、セキュリティで保護された AD FS 複数のアプリケーションまたはサービスにアクセスするために1回だけ認証する必要があり - ます。In the Web Single-Sign-On (SSO) design in Active Directory Federation Services (AD FS), users must authenticate only once to access multiple AD FS-secured applications or services. この設計では、すべてのユーザーが外部ユーザーであり、パートナー組織が存在しないため、フェデレーションの信頼はありません。In this design all users are external, and no federation trust exists because there are no partner organizations. 通常、次の図に示すように、1つまたは複数の AD FS セキュリティで保護されたサービスまたはアプリケーションに対して、個々のコンシューマーまたは顧客のアクセスをインターネット経由で提供する場合は、この設計をデプロイします。Typically, you deploy this design when you want to provide individual consumer or customer access to one or more AD FS–secured services or applications over the Internet, as shown in the following illustration.

web sso の設計

Web SSO 設計では、通常、 - 境界ネットワークでセキュリティで保護されたアプリケーションまたはサービス AD FS をホストする組織は、境界ネットワーク内に顧客アカウントを個別に格納することができます。これにより、従業員アカウントから顧客アカウントを分離しやすくなります。With the Web SSO design, an organization that typically hosts an AD FS-secured application or service in a perimeter network can maintain a separate store of customer accounts in the perimeter network, which makes it easier to isolate customer accounts from employee accounts.

境界ネットワーク内の顧客のローカルアカウントは ( 、Active Directory Domain Services AD DS ) 、SQL Server、またはカスタム属性ストアのいずれかを使用して管理できます。You can manage the local accounts for customers in the perimeter network by using either Active Directory Domain Services (AD DS), SQL Server, or a custom attribute store.

この設計は、 Provide Your Active Directory Users Access to Your Claims-Aware Applications and Servicesのデプロイ目標と同じです。This design coincides with the deployment goal in Provide Your Active Directory Users Access to Your Claims-Aware Applications and Services.

Web SSO 設計を計画してデプロイするために使用できる詳細なタスクの一覧については、「 Checklist: Implementing a Web SSO Design」を参照してください。For a list of detailed tasks that you can use to plan and deploy your Web SSO design, see Checklist: Implementing a Web SSO Design.

