Compartir a través de


Implementación de AD FS en la organización del asociado de cuenta

Un asociado de cuenta en Servicios de federación de Active Directory (AD FS) representa a la organización en la relación de confianza de federación que almacena físicamente las cuentas de usuario en un almacén de atributos admitidos. Para más información sobre qué almacenes de atributos se admiten, consulte El papel de los almacenes de atributos.

El servicio de federación de la organización del asociado de cuenta autentica a los usuarios locales y crea tokens de seguridad utilizados por el asociado de recurso para tomar decisiones de autorización. Los usuarios de confianza como los sitios y los servicios web pueden registrarse fácilmente a continuación con el servidor de federación y consumen tokens emitidos para efectuar la autenticación y el control de acceso.

En escenarios en los que es necesario proporcionar a los usuarios acceso a varias aplicaciones federadas o servicios (cuando cada aplicación o servicio es hospedado por otra organización) puede configurar el servidor de federación del asociado de cuenta para que pueda implementar varios usuarios de confianza.

Para obtener más información acerca de la instalación y configuración de una organización de asociado de cuenta, consulte Checklist: Configuring the Account Partner Organization.

En esta sección

Consulte también

Guía de diseño de AD FS en Windows Server 2012