Active Directory Federation Services (ADFS) ist ein Microsoft-Serverdienst zur föderierten Authentifizierung und Single Sign-On. Er ermöglicht gesicherte Identitätsübertragung zwischen Active Directory und externen Anwendungen mittels Claims-basierten Token. Administratoren konfigurieren Vertrauensstellungen, Zertifikate und Claims-Regeln zur Anpassung.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Technischer Baustein: kann automatisiert, integriert oder betrieben werden.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
AD FS ist ein Microsoft-Serverdienst für föderierte Authentifizierung und Single Sign-On. Er überträgt Identität als Claims-Token zwischen Active Directory und externen Anwendungen.
Microsoft entwickelte AD FS als Windows-Server-Komponente für föderierte Identität zwischen getrennten Sicherheits- und Unternehmensgrenzen. Der Dienst baut Vertrauensstellungen zwischen einer Kontoseite und einer Ressourcenseite auf: Nach der Anmeldung in Active Directory Domain Services stellt der Federation Server ein Claims-Token aus, das die Identität für Partneranwendungen überträgt, ohne gemeinsame Passwörter oder eine geteilte Benutzerbank zu benötigen.
Stell dir AD FS als zweistufiges Vertrauens-Tor vor. Links authentifiziert Active Directory den Benutzer; AD FS verpackt das Ergebnis in ein signiertes Claims-Token. Rechts prüft die Zielanwendung oder ein Partner-Federation-Server dieses Token und akzeptiert nur die zugesicherten Ansprüche. Zertifikate sichern die Ausgabe, Vertrauensstellungen verbinden die Beteiligten, und Claims-Regeln bestimmen, welche Angaben weitergegeben werden.
Zwei Sicherheitsdomänen erkennen die vom jeweils anderen System ausgestellten Aussagen an.
Ein signiertes Token trägt Identitätsmerkmale und weitere Zusicherungen zur Gegenstelle.
Der Server authentifiziert, stellt Tokens aus und validiert Tokens der Partnerseite.
Regeln steuern, welche Identitätsangaben gelesen, umgeformt oder weitergegeben werden.
AD DS liefert die lokale Benutzerauthentifizierung, auf die AD FS aufbaut.
Ein XML-basierter Standard für den Austausch von Authentifizierungs- und Autorisierungsinformationen.
AD FS ist sinnvoll, wenn lokale Verzeichnisdienste, Partnerportale oder ältere SAML- und WS-Federation-Anwendungen SSO über Organisationsgrenzen hinweg brauchen. Es hilft auch, wenn Claims und Signierung gezielt gesteuert werden müssen. Für neue Vorhaben empfiehlt Microsoft jedoch meist Entra ID; AD FS bringt also mehr Betriebsaufwand durch Zertifikate, Vertrauensstellungen und Serverbetrieb mit.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.