シナリオ 4: フェデレーション認証: パートナー AD を使用した TotalAgility オンプレミス
次の図は、TotalAgility オンプレミスがフェデレーション セキュリティを使用して、Windows Server AD FS 2.0 のリモート パートナー インストールにフェデレーションしているローカルのオンプレミス フェデレーション プロバイダ (AD FS など) で認証を行うクレーム ベース認証を示しています。
![]() |
クライアントはリモートの TotalAgility にアクセスし、Windows Server AD はどの STS が信頼できるかを学習します。 |
![]() |
Windows Server AD は、リモートのオンプレミス STS にアクセスし、どの STS が信頼できるかを学習します。 |
![]() |
AD FS 2.0 を使用した Windows Server AD は、クライアントを認証してトークンを返す STS を提供します。 |
![]() |
Windows Server AD は、TotalAgility に対する FP トークンを要求します。 |
![]() |
Windows Server AD とフェデレーション プロバイダ STS は、TotalAgility に FP トークンを発行します。 |
![]() |
Windows Server AD は、クライアント経由で FP トークンを TotalAgility に送信します。 |
![]() |
TotalAgility は、STS によって発行されたトークンを使用して、トークンからクレームを抽出します。 |