AZR303 雲端整合企業識別 進行單一簽入 張書源 資深開發技術經理 台灣微軟.

Slides:



Advertisements
Similar presentations
我的 x 檔案 張春桂 ( 阿桂 ). 我的基本資料  破蛋日 :2000 年 9 月 7 日  星座 : 處女 血型 : 未知  興趣 : 敬請期待第 6 頁  身高 :160 體重 : 比你重就對了  性別 : ㄜ ~~ 當然是男的摟  我的偶像 : 我自己  如果臂力強得化可以跟我比腕力喔.
Advertisements

食品安全 行政院長 : 江宜樺. 目錄 1. 什麼油能吃? 2. 椰子油 3. 牛油事件 4. 豬油事件篇 5. 解決問題 6. 心得.
死亡是人生必經的歷程 也是每個人最終都要面對的人生大事. 大多數人很避諱談論死亡,深怕說 出「死亡」會帶來惡運,還有和死 亡相關的禁忌如:醫院和飯店電梯 按鈕都沒有四樓,紅包避諱包和 相關數字,這些都是每個人心 中的禁忌。
财务管理 利 润 分 配 利 润 分 配 嘉善中专 杨晓燕. 二、利润分配的项目及顺序 第三节 利润分配 一、利润分配的原则 财务管理 >> 第六章 >> 第三节 三、利润分配政策及影响因素.
                                                 伊朗 的今生 与前世 (2)
高雄師範大學103學年度教育學程招生準備方向 高師大師培中心 凃金堂
狙公 劉基.
天主教善導小學 錦繡中華 --- 專題研習報告比賽 實地考察 福建客家土樓的變與同.
客家文化的內涵與傳播 潘朝陽 臺灣師大國際與僑教學院院長 臺灣師大東亞系、地理系教授 臺灣師大全球客家文化研究中心主任
第二組 組長:16葛詠馨 組員:8張庭瑋、14葉映歡 17鄭琇文、37黃世宣
第一节 两者之间的差异分析 第二节 总体内部的差异分析 第三节 计算器的使用
计算机网络高级工 梁绍宇.
─視覺藝術的元素.
漫 步 現 金 流 現金流,這輩子非得瞭解….
第四章 從分裂到統一 第一節 漢唐之際的大變動
第四章 從分裂到統一 第一節 漢唐之際的大變動
保良局何壽南小學 使用牙膏對我們生活的影響 六年級專題報告 姓名﹕李燊樺 班別﹕6B 日期﹕
中國歷史人物武則天 G組組員 韋紫恩, 余詩琪 蔡煦齡, 黃榮紳,.
主辦單位:朝陽科技大學休閒事業管理學系 協辦單位:體育室、課外活動組 活動日期:民國100年5月21日 活動地點:朝陽科技大學操場
50个经典面试问答 主讲:卢秀峰.
預計102年1月1日上線 更名為 計畫助理人員管理系統
一、命题依据 二、命题原则 三、考试内容及要求 四、考试形式与结构 五、实验操作考试
湖北省,简称“鄂”,为中华人民共和国省级行政区。湖北在中国中部、长江中游、洞庭湖以北,介于北纬29°05′至33°20′,东经108°21′至116°07′;北接河南省,东连安徽省,东南和南邻江西、湖南两省,西靠重庆市,西北与陕西省为邻。东西长约740公里,南北宽约470公里,面积18.59万平方公里,占全国总面积的1.95%,居全国第13位。省会是中部地区唯一的副省级城市--武汉市。
现代社会生活中的压力症,是人们身心疾患 发生的根源。在学习企业管理培训课程的时候, 明白了当人们遇上"压力"时,最初的反应便是"
「但圣灵降临在你们身上,你们就必得着能力,
全球暖化 想知道全球暖化的嚴重性嗎? 那就繼續看下去吧!! 組員:陳儀君60524 蘇鈺祺60526 于玉琳60528 林宥嫻60521.
台灣加油!! 決不放棄!! 加油!! 加油!! 馬英九.
拟动力试验 伪动力试验,计算机加载器联机试验 地震发生和传播的随机性 周期性加载的加载历程是假定的,与实际地震的非周期反应有很大差别
論文心得報告 冷凍二忠 39號 顏酩修.
日本体贴入微的服务业.
第十八章 沟通的真理.
新时代的劳动者 杜蒙绮.
新約概論 台中生命之道靈糧堂 2007年3月4日.
早期的阿拉伯半島 地理環境: 生活情形 (一)三面環海,大多為荒涼貧瘠的沙漠,不利農耕
Third Party Authentication/Authorization
單元 1 政府、公民與社會 政治參與.
第 19 章 遠端管理.
组长:吴蔚 项目组成员:吴蔚,邱丁兰,汪琳莺
立即啟動!免費開發人員帳戶!! Windows Store / Windows Azure / Windows Phone
[作品名称] 方案计划书 [SaaS / Apps 名称: ] [提交人:公司名称、姓名、手机、邮箱 ]
疾病预防控制绩效考核管理软件 开发思路 & 使用说明
高雄醫學大學個人申請不分系招生(薪火A~D組) 助學措施說明
北極熊 華德學校 田根繩.
教育體系單一簽入服務維運計畫執行小組 臺中市 吳嘉祥
適合曾經登入過喜閱網的學生 取回資料只有一次機會 務請老師協助指導
愛惜生命.
味精的妙用 班別:4A 姓名:盧芷桐(23),吳宝怡 (25),余心 穎,(26).
桃李春风结子完,到头谁似一盆兰?如冰水好空相妒,枉与他人作笑谈。
珊瑚白化和全球化之關係 作者:仲士豪、姜少強.
組員:4960P013 陳佳琪 4960P018 柯琬婷 4960P054 林家瑜 指導老師: 陳碩珮 老師
亞伯拉罕 摩西 猶太教徒 割禮 + 律法 成為神子民 的記號 神子民的 行為規範 結婚戒指 婚姻守則.
Facebook 内部高效工作指南
保羅在腓立比的宣教 使徒行傳16:9-34.
第六章 社群與人脈經營- Facebook與Google+ 課前指引
出生於:1866年11月12日 是中國的革命家,第一任中華民國臨時大總統
瀕臨絕種—北極熊 設計者:吳柏曦 班別:5B1 學校:華德學校.
適合曾經登入過喜閱網的學生 取回資料只有一次機會 務請老師協助指導
新约拱门 1 提前 提后 多 门 教牧书信 帖后 帖前 西 腓 弗 加 林后 林前 罗 启 犹 约叁 约贰 约壹 彼后 彼前 雅 来 希伯来
新約拱門 1 提前 提後 多 門 教牧書信 帖後 帖前 西 腓 弗 加 林後 林前 羅 啟 猶 約叁 約貳 約壹 彼後 彼前 雅 來 希伯來
FaceBook 粉絲頁建立 主講人:王金鳳.
春雨 (晚雨) 秋雨 (早雨) 雨季 旱季 雨季 陽曆 逾 越 節 五 旬 節 住 棚
如何成立公司 組員:洪鼎鈞 謝宜龍 林永貴 曾賴志行.
第二节 海水的运动.
「但圣灵降临在你们身上,你们就必得着能力,
如何使用均一教育平台: 給家長、老師與家教看的說明
薏仁=益人 20510李佶秝.
「但聖靈降臨在你們身上,你們就必得著能力,
蔺华 ISV开发合作经理 平台及开发技术部 微软(中国)有限公司
行政救濟實務 -行政訴訟 楊東連 行政救濟實務.
學校:德明財經科技大學 系別/班級:國貿系四年甲班 姓名:彭咨錞 2010/08/26
Presentation transcript:

AZR303 雲端整合企業識別 進行單一簽入 張書源 資深開發技術經理 台灣微軟

大綱 應用程式安全性的挑戰 Claim-based應用程式架構 Windows Azure存取控制服務 WIF 4.5 在開發工具的支援 設定使用企業識別單一簽入

應用程式安全性的挑戰 你的應用程式 開發人員您好, 感謝您在應用程式安全上所做的努力! 使用者敬上 客戶支援 資安 管理介面 忘記密碼? 個資存放 使用者帳號 對應 LDAP 更多的使用者帳號對應 驗證 授權 與AD整合 資料同步 Facebook Auth API 你的應用程式 更多的 資料同步 整合 Facebook

? 解決方案: Claim-based 架構 信任圈 ACS ACS + + WIF WIF “User is Joe” “Role is Administrator” 信任圈 你的應用程式

數位身分驗證情境 要求身分識別資訊(RP) Claim: Seat is 28A 權杖(Token) 識別提供者(IdP) 轉換 主領域探索 WIF 存取控制服務(ACS) 識別提供者(IdP) 使用者

雲端的身分識別管理 使用者 使用者的識別 應用程式 全部都加入安全聯盟中 企業內部 合作夥伴 任何地方!!! 企業內部 合作夥伴 帳號: Fred 密碼: ***** 年齡: 107 國籍: Japan 使用者 企業內部 合作夥伴 任何地方!!! 使用者的識別 企業內部 合作夥伴 第三方識別提供者 應用程式 企業內部 合作夥伴 任何地方!!!

Windows Azure Active Directory Windows Azure AD 包括了存取控制服務 (ACS) 提供應用程式與服務驗證授權使用者的方法 ACS 支援熱門的識別提供者 信賴憑證者(Relying parties) 可以是應用程式或是AD FS

存取控制服務 讓使用者驗證授權變得更容易 將單一簽入(Single Sign On) 與集中式授權整合到你的網際網路應用程式中 以標準為基礎的識別提供者 企業目錄服務 (Active Directory Federation Server v2.0) 網際網路識別 (Windows Live ID, Google, Yahoo!, and Facebook)

使用存取服務 存取控制服務 信賴憑證者 AD FS 伺服器 或是應用程式 規則引擎 管理服務 信任 使用者 STS 管理網頁 驗證 Azure 信任 使用者 STS 管理網頁 驗證 識別提供者 LiveID Google Yahoo AD FS 2.0 Facebook OpenID IdP 權杖 ST ST IdP 權杖 按照規則處理 ST ACS 管理員 ACS 權杖 ST

使用Windows Azure 存取控制服務 整合Facebook驗證

之前的身分識別開發工具

WIF 4.5 的新工具 Visual Studio 擴充功能 流程簡化 減化開發claims-based 應用程式開發時所需要的環境 著重在開發時期操作經驗 減少必要的網域相關知識 減化開發claims-based 應用程式開發時所需要的環境 包含一個測試的STS 與Windows Azure 存取控制服務整合

直接連結ADFS2

結合ACS

透過Visual Studio 2012 與WIF 4.5 建立Claim-based應用程式

透過ADFS 2.0 結合Windows Azure 存取服務 進行企業單一簽入(SSO)

立即啟動!免費開發人員帳戶!! Windows Store / Windows Azure / Windows Phone 擁有 MSDN 訂閱 「取得代碼」後進行註冊 http://aka.ms/startmsdn 優惠內容: Windows Store / Windows Phone – 啟用後12個月, 完全免費! Windows Azure – 訂閱期間, 每月固定的免費使用量!