シナリオ 4: フェデレーション認証: パートナー AD を使用した TotalAgility オンプレミス

次の図は、TotalAgility オンプレミスがフェデレーション セキュリティを使用して、Windows Server AD FS 2.0 のリモート パートナー インストールにフェデレーションしているローカルのオンプレミス フェデレーション プロバイダ (AD FS など) で認証を行うクレーム ベース認証を示しています。

クレームベース認証 - パートナー AD を使用した TotalAgility オンプレミス

1

クライアントはリモートの TotalAgility にアクセスし、Windows Server AD はどの STS が信頼できるかを学習します。

2

Windows Server AD は、リモートのオンプレミス STS にアクセスし、どの STS が信頼できるかを学習します。

3

AD FS 2.0 を使用した Windows Server AD は、クライアントを認証してトークンを返す STS を提供します。

4

Windows Server AD は、TotalAgility に対する FP トークンを要求します。

5

Windows Server AD とフェデレーション プロバイダ STS は、TotalAgility に FP トークンを発行します。

6

Windows Server AD は、クライアント経由で FP トークンを TotalAgility に送信します。

7

TotalAgility は、STS によって発行されたトークンを使用して、トークンからクレームを抽出します。