IT-Sicherheit: Active Directory Federation Services:
Die sichere Identitätsverwaltung für Unternehmen
Active Directory Federation Services (ADFS) unterstützen eine sichere Anmeldung für z. B. Web Applications, wie Office 365 / Microsoft 365 und weitere SAML-fähige Anmeldeverfahren. Somit werden die Anmeldedaten zentral im Unternehmen über das AD verwaltet.
Weshalb ist ein herkömmliches Active Directory (AD) nicht unbedingt sicher?
Obwohl ein herkömmliches Active Directory (AD) eine grundlegende Möglichkeit zur Verwaltung von Benutzeridentitäten und Zugriffsrechten bietet, kann es auch ein Sicherheitsrisiko darstellen. Hash-Werte können gestohlen und geknackt werden, was dazu führen kann, dass Angreifer Zugriff auf das System erhalten.
Was sind Active Directory Federation Services (ADFS)?
Wie funktioniert ADFS?
ADFS authentifiziert Benutzer über eine Single Sign-On (SSO)-Authentifizierungsmethode. Hierbei werden Benutzeranmeldungen an den Identity Provider weitergeleitet, der dann das SSO-Token erstellt und zurücksendet. Das SSO-Token wird dann an die Relying Party weitergeleitet, um dem Benutzer Zugriff auf die benötigte Anwendung zu gewähren.
ADFS bietet folgende Vorteile:
- Zentralisierte Identitätsverwaltung
- Reduzierte Passwort-Komplexität für den Endbenutzer
- Verbesserte Sicherheit durch MFA (Multi-Faktor-Authentifizierung)
- Einfache Integration mit anderen Systemen wie Microsoft Office 365 oder Azure Active Directory
