16
Federerad säkerhet och identitetshantering – lokalt och i molnet Robert Folkesson - 2011-12-01

Federerad säkerhet och identitetshantering – lokalt och i molnet

  • Upload
    iokina

  • View
    29

  • Download
    1

Embed Size (px)

DESCRIPTION

Federerad säkerhet och identitetshantering – lokalt och i molnet. Robert Folkesson - 2011-12-01. Federerad autentisering. claims name: Robert, roles : … …. Security Token Service. signerad. Trust. 1. Token. 2. Client. Relying Party. Active Directory. claims name: Robert, - PowerPoint PPT Presentation

Citation preview

Page 1: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Federerad säkerhet och identitetshantering –

lokalt och i molnet

Robert Folkesson - 2011-12-01

Page 2: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Federerad autentisering

Client Relying Party

SecurityTokenService

1

2

Token

signerad

claims name: Robert, roles : … …

Trust

Page 3: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Active Directory

Client Relying Party

DomainController

1

2

Kerberos Service Ticket

proof

claims name: Robert, groups : … …

Trust

Page 4: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Vad händer när applikation ligger utanför domänen?

Client

KerberosServiceTicket

DomainController

Page 5: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Client

Token

DomainController

Trust

Token

SecurityTokenService

Page 6: Federerad säkerhet och identitetshantering –  lokalt  och i molnet
Page 7: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Demo

Single Sign On med WIFoch ”fusk”-ADFS 2

Page 8: Federerad säkerhet och identitetshantering –  lokalt  och i molnet
Page 9: Federerad säkerhet och identitetshantering –  lokalt  och i molnet
Page 10: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Trust

Federation Gateway

Moln-applikation

Trust

Federation Gateway

SecurityTokenService

SecurityTokenService

SecurityTokenService

Page 11: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Federation med Azure Access Control Service

Olika format / protokoll in(WS-Trust, WS-Federation, WRAP, OpenId)

Ett format ut

REST API,Adminverktyg

Rulesengine

Page 12: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

DEMO

Federation med Azure Access Control Service

Page 13: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Resurser

Claims-based identity and access control

http://tinyurl.com/claimsguide

Page 14: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

ResurserProgramming Windows Identity Foundation

http://www.amazon.com/Programming-Windows-Identity-Foundation-Dev/dp/0735627185

Page 15: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

Resurser

www.microsoft.com/wif

www.microsoft.com/download/en/details.aspx?displaylang=en&id=14347

acs.codeplex.com

www.fabrikamshipping.com

WIF-startsida:

Identity developertraining kit:

ASC på codeplex:

Fabrikam Shipping:

Page 16: Federerad säkerhet och identitetshantering –  lokalt  och i molnet

[email protected]

twitter: @rfolkes

blogg: www.robertfolkesson.se