Présentation
Les Services de Fédération Active Directory (AD FS) permettent aux utilisateurs d’un annuaire Active Directory de bénéficier de services d’authentification unique (SSO) et d’une identité fédérée pour des applications externes grâce à un échange de revendications (claims).
L’authentification fondée sur les revendications permet à un utilisateur d’obtenir un jeton sécurisé auprès de son serveur d’identité. Le jeton peut ensuite être présenté à un partenaire de confiance, afin d’ouvrir une session applicative.
Vous trouverez également la présentation et les bénéfices du service ADFS directement sur ce lien : https://technet.microsoft.com/fr-fr/library/cc755226.aspx
Prérequis
ADFS 3.0 est la version des services de fédération disponible sur le système d’exploitation Microsoft Windows Server 2012 R2.
Cette version améliore les fonctions proposées par ADFS 2.0, et offre notamment les avantages suivants :
Support de protocoles de fédérations étendus (SAML, WS-Trust, Oauth, etc.)
- Nouvelles commandes PowerShell pour la gestion et l’exploitation de ADFS
- Support de l’authentification Multi Facteurs
- Support des périphériques mobiles grâce au Workplace Join
- Introduction du Web Application Proxy (WAP) permettant la publication simple d’application, ainsi que l’authentification intégrée ADFS aux applications publiées.
- Intégration d’ADFS 3.0 en tant que rôle