Os Serviços de Federação do Active Directory (AD FS) permitem o gerenciamento federado de identidades e acessos, compartilhando com segurança identidades digitais e direitos de acesso além das fronteiras corporativas e de segurança. Tanto o AD FS quanto o Omnissa Access usam um modelo de autenticação baseado em reivindicações para manter a segurança do aplicativo e implementar a identidade federada.
A autenticação baseada em reivindicações é o processo de autenticar usuários com base em um conjunto de reivindicações sobre sua identidade contidas em um token de segurança.
Uma reivindicação normalmente consiste em um atributo de usuário do Active Directory, como o nome principal do usuário (UPN) ou o endereço de e-mail. Um token de segurança agrupa o conjunto de reivindicações sobre um determinado usuário na forma de uma declaração SAML (Security Assertion Markup Language).
Um fluxo de trabalho baseado em reivindicações segue esta sequência:
- O usuário solicita acesso a um aplicativo ou recurso.
- O provedor de serviços do aplicativo ou de recursos (também chamado de parte confiável) redireciona a solicitação de autenticação para o provedor de identidade federada (também chamado de provedor de reivindicações).
- Caso necessário, o usuário será solicitado a inserir as credenciais de autenticação no portal de login do provedor de reivindicações.
- Após autenticar a identidade do usuário, o provedor de reivindicações emite o token de segurança e o envia de volta para a parte confiável federada.
- Ao aceitar o token como validação da identidade do usuário, a parte confiável concede ao usuário acesso ao aplicativo ou recurso.
A tabela a seguir mostra os paralelos entre a terminologia usada pelo AD FS e pelo Omnissa Access.
| Termo do AD FS | Termo do Omnissa Access | Descrição |
|---|---|---|
| Token de Segurança | Asserção | Conjunto de informações de segurança formatadas em SAML que descrevem os usuários, criado e usado durante uma solicitação de acesso federado. |
| Provedor ou Emissor de Reivindicações | Provedor de Identidade (IdP) | Parceiro em uma federação que cria tokens de segurança para usuários. |
| Parte Confiável | Provedor de Serviços (PS) | Parceiro em uma federação que usa tokens de segurança para fornecer acesso a aplicativos. |
| Reivindicações | Atributos de Asserção | Dados sobre usuários que são enviados dentro de tokens de segurança. |
Esta página foi útil?