21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren der AD FS 769<br />

Hinweis Für alle eingehenden Gruppenansprüche müssen entsprechende Zuordnungen erstellt werden,<br />

selbst wenn dadurch eine Transformation der Ansprüche in ihren ursprünglichen Wert stattfindet. Wenn es<br />

sich beim eingehenden Anspruch zum Beispiel um AdatumFinanzManager handelt und der Ressourcenpartner<br />

eine Benutzermitgliedschaft in der Gruppe AdatumFinanzManager verwenden kann, um Autorisierungsentscheidungen<br />

zu treffen, muss dennoch eine Zuordnung für den Gruppenanspruch erstellt werden. In<br />

diesem Fall wird die Zuordnung für den Gruppenanspruch zum Transformieren von AdatumFinanzManager<br />

in AdatumFinanzManager verwendet, wobei der Anspruch unverändert bleibt.<br />

So funktioniert es: Grundlegendes zu Ansprüchen<br />

Die verschiedenen Erläuterungen zu Ansprüchen können verwirren und das Verständis des Zusammenspiels<br />

der einzelnen Ansprüche erschweren. Abbildung 19.13 veranschaulicht die Interaktionen<br />

zwischen den Ansprüchen.<br />

Kontopartner<br />

Adatum<br />

Adatum.com<br />

FinanzManager<br />

Ressourcenpartner<br />

Woodgrove Bank<br />

Gruppenanspruchextrahierung<br />

Zuordnung ausgehender<br />

Ansprüche<br />

FinManager<br />

AdatumManager<br />

Organisationsansprüche<br />

Organisationsansprüche<br />

Zuordnung eingehender<br />

Ansprüche<br />

Finanzen<br />

AD-Web-Agent<br />

Abbildung 19.13 Weiterleitung der Ansprüche vom Kontopartner über mehrere Zuordnungen an den<br />

Ressourcenpartner<br />

Diese Abbildung zeigt alle Vorgänge bei der Verwendung von Organisationsansprüchen. In diesem<br />

Beispiel haben die AD FS-Administratoren von Adatum den Organisationsanspruch Manager<br />

erstellt und anschließend die AD DS-Gruppe FinanzManager mithilfe einer Gruppenanspruchsextrahierung<br />

mit dem Organisationsanspruch Manager verknüpft.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!