完成查看现有 Active Directory 联合身份验证服务(AD FS)部署目标并确定与部署相关的目标后,可以将这些目标映射到特定的 AD FS 设计。 有关 AD FS 预定义部署目标的详细信息,请参阅 标识 AD FS 部署目标。
使用下表来判断哪个 AD FS 设计与您组织的 AD FS 部署目标的最佳组合相对应。 下表仅指两个主要 AD FS 设计,如本指南中所述。 但是,可以使用 AD FS 部署目标的任意组合来创建混合或自定义 AD FS 设计,以满足组织的需求。
| AD FS 部署目标 | Web SSO 设计 | 联合 Web SSO 设计 |
|---|---|---|
| 为声明感知应用程序和服务提供 Active Directory 用户访问权限 | No | 是,在帐户伙伴中 |
| 向 Active Directory 用户提供对其他组织的应用程序和服务的访问权限 | No | 是,在帐户伙伴中(可选) |
| 为另一个组织中的用户提供对声明感知应用程序和服务的访问权限 | Yes | Yes |