Cloud/Azure Active Directory

[AAD] 동기화 종류 정리

tpcable 2021. 9. 26. 10:48

AAD Connect PHS

  • Seamless SSO
  • Cloud MFA
  • Simple / Cheap
  • 인증은 클라우드에서
  • AAD Connect 이외의 온프레미스 서버는 필요 없음

 

AAD Connect PTA

  • Seamless SSO
  • Cloud MFA
  • Simple / Cheap
  • Agent 설치서버 필요
  • 인증은 클라우드에서 온-프레미스 인증 에이전트와 보안 암호 확인을 교환한 후
  • AAD Connect 이외의 온프레미스 서버는 추가 인증 에이전트마다 서버 1개 필요

 

ADFS

  • Federated SSO
  • Password on-premise
  • Complex / Expensive
  • Server Farm
  • 인증은 온프레미스
  • 온프레미스에 둘 이상의 AD FS서버 필요 경계/DMZ 네트워크에 둘 이상의 WAP서버