シナリオ 2: フェデレーション認証: TotalAgility オンプレミスとインターネット経由の AD
次の図は、TotalAgility オンプレミスがフェデレーション セキュリティを使用して Windows Server AD FS2.0 のリモート オンプレミス インストールで認証を行う、クレームベース認証を示しています。
この認証が機能するのは、HTTPS を介したインターネット経由で AD FS を公開することが可能で、Windows 認証のような VPN アクセスが必要ないためです。
![]() |
クライアントは TotalAgility にアクセスします。 |
![]() |
AD FS 2.0 を使用した Windows Server AD は、クライアントを認証し、クレーム トークンを返す STS を提供します。 |
![]() |
Windows Server AD は、クライアント経由で TotalAgility にクレーム トークンを送信します。 |
![]() |
TotalAgility は、STS によって発行されたトークンを使用して、トークンからクレームを抽出します。 |