网易首页 > 网易号 > 正文 申请入驻

ADFS和NingDS两种统一身份认证,哪种更适合现代中小企业?(下)

0
分享至

一、NingDS 助力企业完善零信任体系

NingDS 和 ADFS 在 SSO 工作流方面有着明显区别,原因在于背后的理念不同。在初始步骤上,NingDS 的用户体验和 ADFS 类似:

1、使用用户凭证登录托管设备

2、进行多因素认证(MFA)(启用后提示)

3、输入用户名密码登录门户,访问授权资源

需要注意的是,NingDS 单点登录 SSO 中的认证并不会将设备绑定到固有的可信域资源中,而是假设所有用户在认证之前都是不可信的。这和 PC 登录不同,PC 会向域控制器发出单一的身份认证请求。NingDS 还将多因素认证扩展到 RADIUS 和其他协议,目的是通过开放标准将用户安全连接到更多资源,而不仅仅是以新的方式扩展 NingDS。这种方法就非常接近零信任安全。

回顾一下上文提到的设备信任。当用户被添加到组甚至单个设备时,会自动应用强化策略(也称为基准策略)和其他规则/策略。访问权限还取决于用户属性,这些属性用于对所有组成员身份的自动“检查”,最终决定用户对 IT 资源的 SSO(SAML)访问权限,这便是基于RBAC的条件访问策略。这是 Active Directory 无法提供的功能,因为嵌套组可能会忘记用户或者提高访问权限。相比之下,NingDS 提供了基于条件访问策略,降低了用户授权过度的风险,同时确保用户不会被“忘记”。

二、更安全的云服务

NingDS 身份目录云搭建在腾讯云 IaaS 服务平台上,已通过等级保护二级测评,并通过加密传输确保数据安全,通过主机安全和 Web 应用防火墙提供安全防护。每年还会进行多次渗透测试,实践安全设计开发,并维护漏洞披露计划。这些工作恐怕是中小企业从 ADFS 中无法获得的。

更重要的是,NingDS 允许用户访问资源之前通过设备自带的认证进一步提升零信任安全。例如,管理员可以设置条件访问策略指定哪些应用始终需要多因素认证或不能从特定位置之外访问。NingDS 中的身份和访问管理工具正是现代企业急需的零信任配置,满足国家等保要求,是实施零信任战略中不可或缺的要素。

三、一切尽在掌握

NingDS 使统一身份认证系统中看似高大上的零信任概念变得更加接地气,并且非常适用于远程办公模式。相比之下,ADFS 主要还是基于遗留应用,面临管理成本高和信任滥用问题。不可否认,信任是 Windows 域控制器的基础和原理之一。如果企业重视零信任框架就需要在指定安全计划时考虑相应对策,而不是单纯地接受风险。

NingDS 支持企业自行选择身份源(IdP)。如果想使用 Azure,只需在 NingDS 上设置启用 Azure AD 。当然,企业也可以选择 Google 等身份作为身份源,设置同样简单易操作。

企业也可以直接将 NingDS 设为独立目录,它可以导入外部身份和同步身份。如果启用 AD,用户无需再担心 ADFS 的“域信任”增加安全风险,并且企业无需购买硬件即可在一个或多个域控制器上运行 AD DS,省钱省力省时。NingDS 兼容微软 AD,可与微软域控制器并存,NingDS中的 SSO 工具也可扩展供 AD 使用。

对中小企业而言,NingDS 不仅能节省企业在IT基础设施上的开销,还能让现有 AD 更好用更适合现代化的 IT 环境,减轻运维管理负担,提高生产、办公、运维等效率。


(本文来源于宁盾,仅供学习和参考,未经授权禁止转载和复制。如欲了解更多内容,可前往宁盾官网博客解锁更多干货)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
徐帆回应离婚几个月后,68岁冯小刚再惹争议,养女徐朵成导火索!

徐帆回应离婚几个月后,68岁冯小刚再惹争议,养女徐朵成导火索!

乡野小珥
2026-05-18 08:58:28
马刺大胜雷霆小20分,结果替补中锋的正负值依然是惨不忍睹的-9?

马刺大胜雷霆小20分,结果替补中锋的正负值依然是惨不忍睹的-9?

稻谷与小麦
2026-05-25 16:22:24
景甜难脱身?娱记称富豪已走程序,业内猜测她凑不齐五千万才闹大

景甜难脱身?娱记称富豪已走程序,业内猜测她凑不齐五千万才闹大

君笙的拂兮
2026-05-24 18:47:44
市场走出了标准的股灾牛

市场走出了标准的股灾牛

曹多鱼的财经世界
2026-05-25 14:42:17
年夜饭上我爸把家产分给俩哥,却当众宣布我养老,我笑了

年夜饭上我爸把家产分给俩哥,却当众宣布我养老,我笑了

晓艾故事汇
2026-05-05 09:03:42
手握百万存款的普通家庭,如今在社会啥层次?多数人都没认清现实

手握百万存款的普通家庭,如今在社会啥层次?多数人都没认清现实

复转这些年
2026-05-24 17:17:36
刷爆纪录!文班33+8+5+3帽再创历史第一 统治攻防尽显外星人本色

刷爆纪录!文班33+8+5+3帽再创历史第一 统治攻防尽显外星人本色

醉卧浮生
2026-05-25 10:48:16
中美元首会晤谈及了日本问题?高市早苗遭批评时,特朗普出言维护?外交部:你提到的报道内容,与中方掌握的情况不符

中美元首会晤谈及了日本问题?高市早苗遭批评时,特朗普出言维护?外交部:你提到的报道内容,与中方掌握的情况不符

极目新闻
2026-05-25 14:41:11
神舟23乘务组进入空间站,开门一瞬间导播用了一句神奇的形容词

神舟23乘务组进入空间站,开门一瞬间导播用了一句神奇的形容词

阿龙聊军事
2026-05-25 09:59:22
萧旭岑宣布提告,坚称赴陆行程皆有报告,现金照光明正大

萧旭岑宣布提告,坚称赴陆行程皆有报告,现金照光明正大

清欢百味
2026-05-25 15:33:51
上海队赚得盆满钵满!

上海队赚得盆满钵满!

体育哲人
2026-05-25 12:02:00
《主角》结局:陷害易青娥,爬上富商床,沦为笑柄,她一生太荒诞

《主角》结局:陷害易青娥,爬上富商床,沦为笑柄,她一生太荒诞

草本纪年
2026-05-24 11:15:02
公然拒挂国旗,订单全给日韩,长荣如今的结局早已注定

公然拒挂国旗,订单全给日韩,长荣如今的结局早已注定

潋滟晴方DAY
2026-05-11 06:31:37
61岁的王姬驾驭一身黑色礼服,这身材让年轻人都望尘莫及

61岁的王姬驾驭一身黑色礼服,这身材让年轻人都望尘莫及

大江
2026-05-24 12:20:25
男子上班与同事发生冲突殴打其11秒,对方1个月后去世,男子辩称“正当防卫”!法院判决:获刑10年

男子上班与同事发生冲突殴打其11秒,对方1个月后去世,男子辩称“正当防卫”!法院判决:获刑10年

环球网资讯
2026-05-25 13:35:14
突然,全线跳水!超16万人爆仓

突然,全线跳水!超16万人爆仓

每日经济新闻
2026-05-23 18:53:09
2-2!西决天王山!打爆雷霆!复苏背后,文班怎么了?

2-2!西决天王山!打爆雷霆!复苏背后,文班怎么了?

篮球盛世
2026-05-25 15:14:47
广西皮卡坠河遇难村民家属:嫂子39岁,家里5个孩子,此行是第一次去帮工种红薯,一天能挣160元

广西皮卡坠河遇难村民家属:嫂子39岁,家里5个孩子,此行是第一次去帮工种红薯,一天能挣160元

黄河新闻网吕梁
2026-05-25 09:36:16
网红车商卷走千万购车款,携女助手潜逃塞尔维亚

网红车商卷走千万购车款,携女助手潜逃塞尔维亚

新浪财经
2026-05-23 05:54:27
从场均20+10到11+8!曾扬言打爆巅峰奥尼尔,却遭文班亚马压制

从场均20+10到11+8!曾扬言打爆巅峰奥尼尔,却遭文班亚马压制

篮球圈里的那些事
2026-05-25 16:18:02
2026-05-25 16:39:00
宁盾
宁盾
企业身份管理提供商
199文章数 1关注度
往期回顾 全部

科技要闻

华为:没有先进光刻机也能造出高端芯片

头条要闻

牛弹琴:伊朗现在哭笑不得 美官员让伊别理特朗普推文

头条要闻

牛弹琴:伊朗现在哭笑不得 美官员让伊别理特朗普推文

体育要闻

如果不好好守门,他可能早就继承家业了

娱乐要闻

李晨郑恺跑男停宣:12年元老被边缘化

财经要闻

退市!33年“A股不死鸟”落幕

汽车要闻

纯电续航超300km 2026款海狮06DM-i将于5月26日上市

态度原创

旅游
数码
本地
手机
公开课

旅游要闻

桃花源索道例行检修维护,5月25日起,泰山5条入园线路对外开放

数码要闻

华硕骁龙X一体机来了,AI算力45TOPS

本地新闻

用云锦的方式,打开江苏南京

手机要闻

荣耀WIN Turbo手机官宣搭载10000mAh青海湖电池

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版