ADFS 和 Azure AD 之间的差异
我的问题是,我是否可以将 Azure AD 视为一种 STS(安全 token 服务),就像 ADFS 一样,因为它发布 token 来建立客户端身份?
最佳答案
ADFS 仅处理身份验证和授权。它不处理用户配置。
从这个意义上说,ADFS 不是身份提供者,它只是一个 STS。
您需要单独的 ADFS(身份验证)和 AD(用户)实例。 AAD 结合了两者。
顾名思义,ADFS 是一个位于 AD 之上的联合层。
此外,ADFS 是一种 R-STS,因为它可以位于联邦链的中间。它可以处理上游和下游请求。 AAD 不能 - 它始终是端点。
ADFS 有声明规则的力量,AAD 没有这个概念。
关于azure - adfs 和 azure AD 的区别,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/55474937/