0

消費可能な ADFS エンドポイントを公開するために WS-Federation/WS-Trust がサービスの一部として展開されている場合、Kerberos への依存関係はありますか?

たとえば、Web アプリケーション プロキシ (WAP) サーバーが ADFS ロールアウトの一部として実装されていて、WAP サーバーがドメインに参加していなかった場合、これによって公開された WS-Federation/WS-Trust エンドポイントを使用する機能が制限されますか? ADFS?

4

1 に答える 1

1

いいえ、WS-Federation/WS-Trust は Kerberos から独立しています。Kerberos は、WS-Federation/WS-Trust と組み合わせて使用​​できるさまざまな認証メカニズムの 1 つのオプションにすぎませんが、唯一のオプションではなく、必須でもありません。また、プロキシ サーバーは、WS-Federation/WS-Trust の認証メカニズムに制限を適用する場合を除き、それらの認証メカニズムとは別にデプロイすることもできます。

于 2015-08-11T19:56:44.443 に答える