माइक्रोसॉफ्ट एक्टिव डायरेक्ट्री फेडरेशन सर्विसेज (ADFS) लोड संतुलन, उच्च उपलब्धता और स्वचालित आपदा रिकवरी

श्रेणियाँ देखें

माइक्रोसॉफ्ट एक्टिव डायरेक्ट्री फेडरेशन सर्विसेज (ADFS) लोड संतुलन, उच्च उपलब्धता और स्वचालित आपदा रिकवरी

3 मिनट पढ़ा

ADFS क्या है और यह कैसे काम करता है? #

सक्रिय निर्देशिका फेडरेशन सेवाएँ, या सामान्यतः के रूप में जाना जाता है ADFS, माइक्रोसॉफ्ट का एक समाधान है जो अद्वितीय या एकाधिक डोमेन वाले संगठनों के बीच प्रणालियों और अनुप्रयोगों के लिए सिंगल साइन ऑन और वेब आधारित प्रमाणीकरण प्रदान करता है।

अनुप्रयोग स्तर की सुरक्षा और फेडरेशन पहचान सुनिश्चित करने के लिए ADFS दावा-आधारित अभिगम नियंत्रण प्राधिकरण मॉडल का उपयोग करता है, जिसे दो सुरक्षा क्षेत्रों या कार्यक्षेत्रों के बीच विश्वास स्थापित करके दो संगठनों के बीच क्रियान्वित किया जाता है।

दो फेडरेशन सर्वर की आवश्यकता है, एक उपयोगकर्ता लेखा और प्रमाणीकरण (मुख्य रूप से एक्टिव डायरेक्ट्री डोमेन सर्विसेज के साथ) उन्हें पहचानने के लिए और दूसरा संसाधन प्राधिकरण और उपयोगकर्ता पहुँच सत्यापनयह आर्किटेक्चर किसी अन्य सुरक्षा क्षेत्र या दायरे से संबंधित उपयोगकर्ता को उनके बीच डेटाबेस या पासवर्ड साझा किए बिना सीधे अपनी पहुंच को नियंत्रित करने की अनुमति देता है।

ADFS को HTTPS पर संचार करने के लिए डिज़ाइन किया गया है ताकि उपयोगकर्ता को दिए गए उपयोगकर्ता नाम और पासवर्ड के साथ मान्य किया जा सके, फिर, यदि यह मान्य है तो सेवा एक अद्वितीय टोकन लौटाती है जिसका उपयोग तीसरे पक्ष के अनुप्रयोगों द्वारा किया जा सकता है।

जब कोई निश्चित उपयोगकर्ता किसी साइट में किसी एप्लिकेशन तक पहुंचने का प्रयास करता है, तो यह उपयोगकर्ता से लॉगिन याचिका को उपयोगकर्ता नाम और पासवर्ड के रूप में मुख्य साइट ADFS प्रॉक्सी पर पुनर्निर्देशित करता है और फिर एक टोकन लौटाता है जिसका उपयोग एप्लिकेशन द्वारा उपयोगकर्ता की पहुंच को नियंत्रित करने के लिए किया जाएगा।

उस वातावरण की समस्या विफलता का एकल बिंदु तथा संगठन के विकसित होने पर मापनीयता का अभाव है।

ADFS स्केलेबल वातावरण #

ADFS सेवाओं की उच्च उपलब्धता, लोड संतुलन और स्वचालित आपदा रिकवरी प्रदान करने के लिए, हम एक ऐसा वातावरण प्रस्तावित कर रहे हैं जैसा कि नीचे दिखाया गया है।

यह दृष्टिकोण इन-साइट सेवाओं के लिए लोड संतुलन और उच्च उपलब्धता को क्रियान्वित कर रहा है, लेकिन इसे एक अंतर-साइट आर्किटेक्चर के रूप में भी बनाया जा सकता है जो भू-स्थित ADFS सेवाओं के लिए स्वचालित आपदा रिकवरी भी प्रदान करता है।

ADFS लोड संतुलन कॉन्फ़िगरेशन #

के साथ एक सरल लोड संतुलन वर्चुअल सेवा बनाना एलएसएलबी | L4xNAT फ़ार्म HTTPS अनुरोधों को कच्चे TCP कनेक्शन के रूप में लोड संतुलित करने की अनुमति देगा।

में सेवाएँ टैब पर जाएं, चयनित डिस्पैचर एल्गोरिदम का चयन करें और बैकएंड अनुभाग में ADFS प्रॉक्सी को कॉन्फ़िगर करें।

अंत में, ADFSv2 के लिए उन्नत स्वास्थ्य जांच कॉन्फ़िगर करें:

./check_http --sni -H fs.mydomain.com -IHOST -u /adfs/ls/idpinitiatedsignon.aspx -e 200 -S -s html 

ADFSv3 के लिए:

./check_http --sni -H fs.mydomain.com -IHOST -u /adfs/ls/idpinitiatedsignon.htm -e 200 -S -s html 

नोट: स्वास्थ्य जांच कमांड में, अपना ADFS डोमेन बदलें।

उच्च उपलब्धता और स्वचालित आपदा पुनर्प्राप्ति कॉन्फ़िगरेशन में ADFS #

As RELIANOID क्लस्टरिंग समाधान वास्तविक समय में सभी कनेक्शन और सत्रों की प्रतिकृति बनाता है, एक क्लस्टर का निर्माण करता है जिससे क्लाइंट बिना किसी व्यवधान के पारदर्शी रूप से एक नोड से दूसरे नोड पर स्विच कर सकते हैं। क्लस्टर सेवा एप्लिकेशन डिलीवरी परत पर उच्च उपलब्धता प्रदान करती है, लेकिन एक स्वचालित आपदा पुनर्प्राप्ति क्षमता भी प्रदान करती है जिसे अनुभाग के माध्यम से आसानी से कॉन्फ़िगर किया जा सकता है सिस्टम | क्लस्टर.

ADFS द्वारा उन्नत सुरक्षा #

RELIANOID घुसपैठ रोकथाम और पता लगाने वाली प्रणाली ADFS सेवाओं में एक अतिरिक्त सुरक्षा परत जोड़ती है, ताकि हम यह सुनिश्चित कर सकें कि हमारी साइटों से कनेक्शन अनुरोध विश्वसनीय हैं।

इसके अतिरिक्त, ADFS के लिए SSLoffload जल्द ही उपलब्ध होगा ताकि संपूर्ण सुरक्षा परत वितरित की जा सके RELIANOID SSL प्रमाणपत्र को लोड करके एलएसएलबी | HTTP HTTPS श्रोता के साथ फ़ार्म.

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स