微软 FIM 与 AD

Microsoft FIM vs AD

Microsoft FIM 和 AD 之间有什么区别 authentication.What 另外有吗 provide.is FIM 基于 LDAP.what 是 FIM 的替代品

FIM 是一种 ForeFront 身份管理 (FIM) 系统,是一种有助于电子身份管理的业务流程框架。该框架包括支持身份管理所需的技术。

FIM 技术可用于以自动化方式启动、捕获、记录和管理用户身份及其相关访问​​权限。这可确保根据对政策的一种解释授予访问权限,并且所有个人和服务都经过适当的身份验证、授权和审核。

FIM 提供

1.User 管理层 1.store 应用程序数据库中的用户 2.Simple 身份数据:显示名称、电话号码、电子邮件 3.Administrative data:employee ID ,manager,start/end date,objectSID 4.System Data:creator,创建时间,资源ID.resource类型 5.Search 能力

2.group 管理层 1.Three 会员类型 1.manual 2.manager-基于 3.criteria-为主 2.Automatically 已更新(群组成员变更时) 3.Easy 与 Active Directory 集成 1.Distribution 和安全 2.Domain 本地、全球和通用 3.can 启用电子邮件 4.Extensible 支持其他数据源 5.Owership 1.可用于许可 2.approval 的会员增加

3.credentials 管理层 1.Certificate 管理(FIM -CMS) 2.self-服务密码重置 3.Password 同步

4.policy 管理层 1.Can 通过管理政策规则 (MPR) 实施 2.Powerful 灵活

AD认证和FIM没有关系。

使用 AD 身份验证,您可以授权用户访问分布式网络中的不同资源。 Eg.ADFS -Active Directory 联邦服务