Penyelenggaraan beban Persekutuan Perkhidmatan Aktif Microsoft (ADFS), ketersediaan tinggi dan pemulihan bencana automatik

Lihat Kategori

Penyelenggaraan beban Persekutuan Perkhidmatan Aktif Microsoft (ADFS), ketersediaan tinggi dan pemulihan bencana automatik

Baca min 3

Apakah ADFS dan bagaimana ia berfungsi? #

Perkhidmatan Persekutuan Direktori Aktif, atau dikenali sebagai ADFS, adalah penyelesaian dari Microsoft untuk menyediakan Single Sign On dan pengesahan berasaskan web kepada sistem dan aplikasi antara organisasi dengan domain yang unik atau berganda.

ADFS menggunakan model kebenaran akses kawalan berasaskan tuntutan untuk memastikan tahap keselamatan aplikasi dan identiti persekutuan, yang dilaksanakan antara dua organisasi dengan mewujudkan amanah antara dua zon keselamatan atau skop.

Dua pelayan persekutuan diperlukan, satu untuk perakaunan dan pengesahan pengguna (terutamanya dengan Perkhidmatan Domain Direktori Aktif) untuk mengenal pasti mereka dan yang lain untuk kebenaran sumber dan pengesahan akses pengguna. Seni bina ini membolehkan pengguna yang dimiliki oleh skop keselamatan atau bidang lain untuk mengawal akses mereka secara langsung tanpa berkongsi pangkalan data atau kata laluan di antara mereka.

ADFS direka untuk berkomunikasi melalui HTTPS untuk mengesahkan pengguna dengan nama pengguna dan kata laluan yang diberikan, maka, jika ini sah maka perkhidmatan itu mengembalikan token unik yang boleh digunakan oleh aplikasi pihak ketiga.

Apabila pengguna tertentu cuba mengakses ke suatu aplikasi dalam satu laman web, maka ia mengalihkan petisyen masuk dari pengguna ke proksi utama ADFS laman dalam bentuk nama pengguna dan kata laluan dan kemudian mengembalikan token yang akan digunakan oleh aplikasi untuk mengawal akses pengguna.

Masalah persekitaran itu adalah titik kegagalan tunggal dan kekurangan skalabilitas apabila organisasi berkembang.

Persekitaran berskala ADFS #

Untuk menyediakan ketersediaan tinggi, pengimbangan beban dan pemulihan bencana automatik perkhidmatan ADFS, kami mencadangkan persekitaran seperti yang ditunjukkan di bawah.

Pendekatan ini melaksanakan pengimbangan beban dan ketersediaan yang tinggi untuk perkhidmatan dalam lokasi, tetapi ia boleh dibina sebagai seni bina antara tapak yang juga menyediakan pemulihan bencana automatik untuk perkhidmatan ADFS geosains.

Konfigurasi pengimbangan beban ADFS #

Mewujudkan perkhidmatan maya keseimbangan beban mudah dengan LSLB | L4xNAT ladang akan membolehkan untuk mengimbangi permintaan HTTPS sebagai sambungan TCP mentah.

Dalam Perkhidmatan tab, pilih algoritma penghantar yang dipilih dan konfigurasikan proksi ADFS di bahagian belakang.

Akhirnya, konfigurasikan pemeriksaan kesihatan lanjut untuk ADFSv2:

./check_http --sni -H fs.mydomain.com -IHOST -u /adfs/ls/idpinitiatedsignon.aspx -e 200 -S -s html 

untuk ADFSv3:

./check_http --sni -H fs.mydomain.com -IHOST -u /adfs/ls/idpinitiatedsignon.htm -e 200 -S -s html 

Nota: Dalam pemeriksaan kesihatan arahan, ubah domain ADFS anda.

ADFS dalam konfigurasi pemulihan bencana yang sedia ada dan automatik #

As RELIANOID penyelesaian kluster mereplikasi semua sambungan dan sesi dalam masa nyata, membina kluster yang pelanggan boleh bertukar secara telus dari satu nod ke nod yang lain tanpa gangguan. Perkhidmatan kluster menyediakan ketersediaan tinggi pada lapisan penghantaran aplikasi tetapi juga kebolehan pemulihan bencana automatik yang boleh dikonfigurasikan dengan mudah melalui bahagian Sistem | Kluster.

Keselamatan ditingkatkan ADFS #

RELIANOID Sistem Pencegahan dan Pengesanan Pencerobohan menambah lapisan keselamatan tambahan pada perkhidmatan ADFS, jadi kami boleh memastikan bahawa permintaan sambungan daripada tapak kami dipercayai.

Selain itu, SSLoffload untuk ADFS akan tersedia tidak lama lagi supaya lapisan keselamatan yang lengkap boleh dihantar oleh RELIANOID dengan memuatkan sijil SSL dalam a LSLB | HTTP ladang dengan pendengar HTTPS.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs