Microsoft AD FS(Active Directory Federation Services)는 보안 및 엔터프라이즈 경계에서 디지털 ID 및 사용 권한 권한을 안전하게 공유하여 페더레이션된 ID 및 액세스 관리를 사용하도록 설정합니다. AD FS 및 Omnissa Access는 클레임 기반 인증 모델을 사용하여 애플리케이션 보안을 유지하고 페더레이션된 ID를 구현합니다.
클레임 기반 인증은 보안 토큰에 포함된 ID에 대한 클레임 집합을 기준으로 사용자를 인증하는 프로세스입니다.
클레임은 일반적으로 UPN(사용자 계정 이름) 또는 이메일 주소와 같은 Active Directory 사용자 특성으로 구성됩니다. 보안 토큰은 특정 사용자에 대한 클레임 집합을 SAML(Security Assertion Markup Language) 어설션 형태로 묶습니다.
클레임 기반 워크플로는 다음 순서를 따릅니다.
- 사용자가 애플리케이션 또는 리소스에 대한 액세스를 요청합니다.
- 애플리케이션 또는 리소스 서비스 제공자(신뢰 당사자라고도 함)는 인증 요청을 페더레이션된 ID 제공자(클레임 제공자라고도 함)로 리디렉션합니다.
- 필요한 경우 사용자에게 클레임 제공자의 로그인 포털에 인증 자격 증명을 입력하라는 메시지가 표시됩니다.
- 사용자의 ID를 인증한 후 클레임 제공자는 보안 토큰을 발급하고 페더레이션된 신뢰 당사자에게 다시 보냅니다.
- 토큰을 사용자 ID의 유효성 검사로 수락할 때 신뢰 당사자는 사용자에게 애플리케이션 또는 리소스에 대한 액세스 권한을 부여합니다.
다음 표에서는 AD FS와 Omnissa Access에서 사용하는 용어 간의 유사점을 보여줍니다.
| AD FS 용어 | Omnissa Access 용어 | 설명 |
|---|---|---|
| 보안 토큰 | 어설션 | 페더레이션된 액세스 요청 중에 생성 및 사용되는 사용자를 설명하는 SAML 형식의 보안 정보 모음입니다. |
| 클레임 제공자 또는 발급자 | IdP(ID 제공자) | 사용자에 대한 보안 토큰을 생성하는 페더레이션의 파트너입니다. |
| 당사자 | SP(서비스 제공자) | 애플리케이션에 대한 액세스를 제공하기 위해 보안 토큰을 사용하는 페더레이션의 파트너입니다. |
| 클레임 | 어설션 특성 | 보안 토큰 내에서 전송되는 사용자에 대한 데이터입니다. |
이 페이지가 도움이 되었나요?