La federación es una colección de dominios que han establecido confianza. El nivel de confianza puede variar, pero normalmente incluye autenticación y casi siempre incluye autorización. Una federación típica podría incluir varias organizaciones con confianza establecida para el acceso compartido a un conjunto de recursos.
Puede federar el entorno local con el identificador de Entra de Microsoft y usar esta federación para la autenticación y autorización. Este método de inicio de sesión garantiza que toda la autenticación de usuario se produzca en el entorno local. Este método permite a los administradores implementar niveles más rigurosos de control de acceso. La federación con AD FS y PingFederate está disponible.
Sugerencia
Si decide usar federación con servicios de federación de Active Directory (AD FS), opcionalmente puede configurar la sincronización de hash de contraseñas como copia de seguridad en caso de que se produzca un error en la infraestructura de AD FS.
Muestre las características de Microsoft Entra ID para modernizar las soluciones de identidad, implementar soluciones híbridas e implementar la gobernanza de identidades.
Esta guía está pensada para ayudar a los Consejeros delegados (CEO), Directores de información (CIO), Directores de seguridad de la información (CISO), Arquitectos jefe de identidad, Arquitectos de empresa y responsables de la toma de decisiones de TI a elegir un método de autenticación para su solución de identidad híbrida de Microsoft Entra en organizaciones de tamaño medio y grande.
En este artículo, se explica cómo administrar AD FS con Microsoft Entra Connect y personalizar la experiencia de inicio de sesión de usuario de AD FS con Microsoft Entra Connect y PowerShell.
En este artículo se describe la autenticación transferida de Microsoft Entra y cómo permite inicios de sesión de Microsoft Entra mediante la validación de las contraseñas de los usuarios en una instancia local de Active Directory.
En este tema se describe el inicio de sesión único de conexión directa de Microsoft Entra y cómo permite proporcionar un verdadero inicio de sesión único a los usuarios de equipos de escritorio corporativos dentro de la red de la empresa.