Microsoft Active Directory -liittoutumispalvelut Kertakirjautuminen, käyttöiän päättyminen
概要: Lue lisää Microsoft Active Directory Federation Services (ADFS) -palveluiden kertakirjautumisesta (SSO), elinkaaren päättymisestä (EOL) ja siirtymisestä Dell Identity SSO:hon (DI SSO).
手順
Tuotteet, joita asia koskee:
- Wyse Management Suiten pilvi
Yleiskatsaus
Wyse Management Suiten (WMS) ADFS-pohjainen kertakirjautuminen saavuttaa käyttöiän elokuussa 2026 (2608). Kaikkien tällä hetkellä ADFS:n kertakirjautumista käyttävien asiakkaiden on siirryttävä DI-kertakirjautumiseen ennen tätä määräaikaa. Aikainen siirto on erittäin suositeltavaa häiriöiden minimoimiseksi ja sujuvan siirtymisen varmistamiseksi.
DI SSO tarjoaa WMS:lle nykyaikaisen, keskitetyn käyttäjätietojen ja käyttöoikeuksien hallintakehyksen, joka mahdollistaa turvallisen todennuksen, integroinnin ulkoisten identiteetintarjoajien (IdP) kanssa ja tuen alan standardin mukaisille protokollille, kuten SAML 2.0:lle ja OpenID Connectille (OIDC).
Jos siirto epäonnistuu ennen käyttöiän päättymistä, ADFS-pohjaisten kokoonpanojen kertakirjautumistoiminto menetetään.
Terminologia
- ADFS: Microsoft-pohjainen liittoutumispalvelu, jota käytetään kertakirjautumisen käyttöönottoon kaikissa yrityssovelluksissa.
- SSO: Todennusmenetelmä, jonka avulla käyttäjät voivat käyttää useita sovelluksia yhdellä tunnistetietojoukolla.
- Dell Identity (DI): Dellin keskitetty identiteettiympäristö, jota käytetään todennukseen, käyttäjien hallintaan ja kertakirjautumiseen kaikissa Dell-sovelluksissa.
- DI SSO: Dell Identity -pohjainen kertakirjautumisratkaisu, joka tukee SAML 2.0:aa ja OIDC:tä ja varmistaa turvallisen yhdistämisen asiakkaan tunnistetietojen toimittajien kanssa.
- IdP: Ulkoinen identiteettijärjestelmä (esimerkiksi Microsoft Entra ID, Okta), joka vastaa käyttäjien todentamisesta.
- SAML 2.0 / OIDC: Alan standardiprotokollat, joita käytetään todennus- ja valtuutustietojen vaihtamiseen järjestelmien välillä.
Tärkeimmät muutokset ja määräajat
Tärkeimmät muutokset
- ADFS:n kertakirjautuminen poistetaan käytöstä ja poistetaan kokonaan WMS:stä.
- Asiakkaiden tulee:
- Poista nykyinen ADFS-kokoonpano WMS:ssä.
- Ota Dell Identity SSO käyttöön käyttämällä tuettuja protokollia (SAML 2.0 tai OIDC).
Määräajat
- 2608 (elokuu 2026): ADFS:n kertakirjautumisen käyttöiän päättyminen
- Käytön päättymisen jälkeen:
- ADFS-pohjainen kirjautuminen ei enää toimi
- Vain Dell Identityn kertakirjautuminen tai tuetut vaihtoehdot (esimerkiksi Microsoft Entra DI:n kautta) ovat käytettävissä
Seuraavat vaiheet
Asiakkaiden tulee aloittaa siirron suunnittelu välittömästi ja tehdä seuraavat toimet:
- Arvioi nykytila – Tunnista vuokraajat ADFS:n kertakirjautumisen avulla
- ADFS-kokoonpanon puhdistus
- Siirry portaalin hallintaan, Active Directoryn > > ADFS-määritykseen

- Poista olemassa olevat IdP-tiedot ristiriitojen estämiseksi
- Ota DI-kertakirjautuminen käyttöön: yksityiskohtaiset ohjeet ovat WMS 2605 -järjestelmänvalvojan oppaassa