シナリオ 2: フェデレーション認証: TotalAgility オンプレミスとインターネット経由の AD

次の図は、TotalAgility オンプレミスがフェデレーション セキュリティを使用して Windows Server AD FS2.0 のリモート オンプレミス インストールで認証を行う、クレームベース認証を示しています。

この認証が機能するのは、HTTPS を介したインターネット経由で AD FS を公開することが可能で、Windows 認証のような VPN アクセスが必要ないためです。

クレームベース認証 - TotalAgility オンプレミスとインターネット経由の AD

1

クライアントは TotalAgility にアクセスします。

2

AD FS 2.0 を使用した Windows Server AD は、クライアントを認証し、クレーム トークンを返す STS を提供します。

3

Windows Server AD は、クライアント経由で TotalAgility にクレーム トークンを送信します。

4

TotalAgility は、STS によって発行されたトークンを使用して、トークンからクレームを抽出します。