Microsoft Active Directory Federation Services (AD FS) permet la gestion des identités fédérées et des accès en partageant en toute sécurité l'identité numérique et les droits d'accès entre les limites de sécurité et d'entreprise. AD FS et Omnissa Access utilisent un modèle d'authentification basée sur les réclamations pour maintenir la sécurité des applications etmettre en œuvre l'identité fédérée.
L'authentification basée sur les réclamations est le processus d'authentification des utilisateurs en fonction d'un ensemble de réclamations sur leur identité contenues dans un jeton de sécurité.
Une réclamation se compose généralement d'un attribut utilisateur Active Directory, tel que le nom principal d'utilisateur (UPN) ou l'adresse e-mail. Un jeton de sécurité regroupe l'ensemble de réclamations concernant un utilisateur donné sous la forme d'une assertion SAML (Security Assertion Markup Language).
Un workflow basé sur des réclamations suit cette séquence :
- L'utilisateur demande l'accès à une application ou à une ressource.
- Le fournisseur de services d'application ou de ressources (également appelé partie de confiance) redirige la demande d'authentification vers le fournisseur d'identité fédéré (également appelé fournisseur de réclamations).
- Si nécessaire, l'utilisateur est invité à entrer les informations d'identification d'authentification dans le portail de connexion du fournisseur de réclamations.
- Après l'authentification de l'identité de l'utilisateur, le fournisseur de réclamations émet le jeton de sécurité et le renvoie à la partie de confiance fédérée.
- Après avoir accepté le jeton comme validation de l'identité de l'utilisateur, la partie de confiance accorde à l'utilisateur l'accès à l'application ou à la ressource.
Le tableau suivant montre les similitudes entre la terminologie utilisée par AD FS et Omnissa Access.
| Terme AD FS | Terme Omnissa Access | Description |
|---|---|---|
| Jeton de sécurité | Assertion | Collection d'informations de sécurité au format SAML décrivant les utilisateurs, qui est créée et utilisée lors d'une demande d'accès fédéré. |
| Fournisseur ou émetteur de réclamations | Fournisseur d'identité (IdP) | Partenaire d'une fédération qui crée des jetons de sécurité pour les utilisateurs. |
| Partie de confiance | Fournisseur de services (SP) | Partenaire d'une fédération qui utilise des jetons de sécurité pour fournir l'accès aux applications. |
| Réclamations | Attributs d'assertion | Données sur les utilisateurs envoyées à l'intérieur des jetons de sécurité. |
Cette page vous a-t-elle été utile ?