Delen via


AD FS implementeren in de accountpartnerorganisatie

Een accountpartner in Active Directory Federation Services (AD FS) vertegenwoordigt de organisatie in de federatievertrouwensrelatie die gebruikersaccounts fysiek opslaat in een ondersteund kenmerkarchief. Zie De rol van kenmerkarchievenvoor meer informatie over welke kenmerkarchieven worden ondersteund.

De federatieserver in de organisatie van de accountpartner verifieert lokale gebruikers en maakt beveiligingstokens die worden gebruikt door de resourcepartner bij het nemen van autorisatiebeslissingen. Relying party's zoals websites en webservices kunnen zich vervolgens eenvoudig registreren bij de federatieserver en uitgegeven tokens gebruiken voor verificatie en toegangsbeheer.

In scenario's waarin u uw gebruikers toegang moet bieden tot meerdere federatieve toepassingen of services, wanneer elke toepassing of service wordt gehost door een andere organisatie, kunt u de federatieserver van de accountpartner configureren, zodat u meerdere relying party's kunt implementeren.

Zie Checklist: De accountpartnerorganisatie configurerenvoor meer informatie over het instellen en configureren van een accountpartnerorganisatie.

In deze sectie

Zie ook

AD FS-ontwerphandleiding in Windows Server 2012