بخش 5: یکپارچگی AD FS با سرویسهای ابری و خارجی
فصل 1. یکپارچگی با Microsoft 365 و Azure AD
- پیکربندی AD FS برای دسترسی به سرویسهای Microsoft 365
- تنظیمات AD FS برای یکپارچگی با Azure Active Directory (Azure AD)
- همگامسازی هویتها با Azure AD Connect
- پیکربندی SSO برای Microsoft 365
- تنظیمات MFA برای دسترسی به Microsoft 365 و Azure AD
فصل 2. یکپارچگی با سرویسهای غیر مایکروسافت
- پیکربندی AD FS برای دسترسی به اپلیکیشنهای ابری غیر مایکروسافت (مانند Salesforce، Google Workspace و…)
- مدیریت Trust Relationships با سرویسهای ابری غیر مایکروسافت
- تنظیمات احراز هویت فدراسیونی با سرویسهای خارجی غیر مایکروسافت
- بررسی تنظیمات SSO برای سرویسهای ابری مختلف
فصل 3. پیکربندی AD FS برای احراز هویت موبایل و BYOD
- پیکربندی Mobile Device Management (MDM) برای مدیریت دستگاههای شخصی (BYOD)
- استفاده از AD FS برای تأمین دسترسی امن به اپلیکیشنها از دستگاههای موبایل
- تنظیمات دسترسی از دستگاههای غیرمدیریتی
- استفاده از پروتکلهای مدرن برای پشتیبانی از دستگاههای موبایل
فصل 4. پیکربندی Integration برای سیستمهای Hybrid Cloud
- همگامسازی هویتها بین محیطهای On-Premises و Cloud
- تنظیمات Hybrid Identity در AD FS
- پیکربندی فدراسیون هویت بین AD FS و سرویسهای ابری
- استفاده از Azure AD B2B برای همکاری میان سازمانها
فصل 5. مدیریت Trust Relationships با سرویسهای دیگر
- پیکربندی Trusts بین AD FS و دیگر Identity Providers
- مدیریت Trusts برای فدراسیون هویت میان سازمانهای مختلف
- تنظیمات Mutual Trust برای شراکت با سرویسهای خارجی
- پیادهسازی Conditional Access در محیطهای ابری
فصل 6. یکپارچگی AD FS با OpenID Connect و OAuth
- پیکربندی OpenID Connect برای یکپارچگی با سرویسهای ابری
- استفاده از OAuth برای ارتباطات امن با سرویسهای خارجی
- پیکربندی ارتباطات احراز هویت با APIها و سرویسهای Third-party
بخش 6: پیشرفتهترین قابلیتها و ویژگیهای AD FS
فصل 1. پیکربندی Claims Mapping و Custom Claims
- تعریف Claimsهای سفارشی برای کنترل دقیقتر دسترسی
- استفاده از Claims برای مدیریت سطح دسترسی و اطلاعات بیشتر
- فیلتر کردن Claimsها بر اساس گروهها، ویژگیها یا شرایط خاص
- روشهای پیادهسازی Claims برای دسترسیهای مختلف در شبکه
فصل 2. ایجاد یک Federation بین سازمانها
- راهاندازی Trusts برای فدراسیون هویت میان سازمانهای مختلف
- پیکربندی Federation Trusts بین AD FS و دیگر Identity Providers (مانند Azure AD, Google Identity)
- تنظیمات لازم برای فدراسیون میان AD FS و سرویسهای غیر مایکروسافتی
فصل 3. پیکربندی Federation Trusts بین AD FS و دیگر Identity Providers
- مراحل پیکربندی Federation Trust بین AD FS و سیستمهای هویت غیر مایکروسافتی
- نحوه تعریف Trusts برای سرویسهای ابری و شبکههای غیر مایکروسافت
- بررسی مزایا و چالشهای پیادهسازی Federation Trusts با سایر Identity Providers
فصل 4. استفاده از Conditional Access برای دسترسی امنتر
- پیادهسازی سیاستهای دسترسی مبتنی بر شرایط برای بهبود امنیت
- استفاده از شرایط مختلف مانند IP Address، Device Type، و Location برای ایجاد سیاستهای دسترسی
- پیکربندی دسترسی فقط برای شرایط خاص و تعیین شده
- استفاده از ترکیب معیارهای مختلف برای سیاستهای دسترسی دقیقتر
فصل 5. پیادهسازی دسترسی مبتنی بر شرایط برای کنترل بیشتر روی احراز هویت
- مدیریت دسترسی با استفاده از اطلاعات دستگاهها و کاربران
- تنظیمات شرایطی برای بهبود انعطافپذیری احراز هویت
- استفاده از روشهای مختلف ارزیابی شرایط برای سیاستهای دسترسی
فصل 6. استفاده از IP و دستگاه برای ایجاد سیاستهای امنیتی
- تعریف سیاستهای امنیتی مبتنی بر آدرسهای IP و دستگاههای کاربران
- اعمال محدودیتهای دسترسی با توجه به مکان و نوع دستگاه
- پیکربندی احراز هویت بر اساس فاکتورهای دستگاه و موقعیت
فصل 7. مدیریت پیشرفته Claims برای اپلیکیشنهای ابری و سرویسهای خارجی
- تنظیم Claims برای پیکربندی دسترسی به اپلیکیشنهای ابری و سرویسهای خارجی
- استفاده از Claims برای بررسی هویت کاربران از سازمانهای مختلف
- روشهای تخصیص دسترسی به سرویسهای ابری غیر مایکروسافت با استفاده از Claims
فصل 8. افزایش امنیت با استفاده از قابلیتهای جدید در ویندوز سرور 2025
- قابلیتهای جدید امنیتی برای جلوگیری از حملات و تهدیدات
- استفاده از سیاستهای امنیتی مبتنی بر دستگاه و کاربران برای افزایش سطح محافظت
- بهبود پروتکلهای احراز هویت و پشتیبانی از روشهای مدرن مانند Zero Trust
بخش 7: رفع مشکلات و پشتیبانی در AD FS
فصل 1. عیبیابی مشکلات رایج در AD FS
- شناسایی مشکلات اتصال بین Relying Party و Identity Provider
- بررسی مشکلات مربوط به پیکربندی Claims Rules
- عیبیابی مشکلات Single Sign-On (SSO)
- مشکلات رایج در احراز هویت Multi-Factor Authentication (MFA)
فصل 2. استفاده از PowerShell برای عیبیابی
- دستورات PowerShell برای بررسی وضعیت AD FS
- تجزیهوتحلیل لاگهای AD FS با PowerShell
- رفع مشکلات با استفاده از دستورات خاص
فصل 3. پشتیبانگیری و بازیابی AD FS
- روشهای پشتیبانگیری از تنظیمات و پیکربندیهای AD FS
- نحوه بازیابی تنظیمات AD FS از پشتیبان
- استفاده از ابزارهای Windows Server Backup برای پشتیبانگیری و بازیابی
فصل 4. گزارشدهی و مانیتورینگ در AD FS
- استفاده از Windows Event Viewer برای نظارت بر فعالیتهای AD FS
- تنظیم گزارشهای دقیق از فعالیتهای احراز هویت
- ایجاد گزارشهای سفارشی برای بررسی مشکلات امنیتی
فصل 5. بررسی و رفع مشکلات مربوط به SSL و HTTPS
- شناسایی و رفع مشکلات گواهینامههای SSL در AD FS
- بررسی مشکلات مربوط به پروتکلهای HTTPS
- عیبیابی مشکلات مرتبط با گواهینامههای امنیتی و Trusts
فصل 6. استفاده از ابزارهای مدیریتی برای نظارت بر عملکرد AD FS
- ابزارهای نظارتی مانند Performance Monitor برای بررسی عملکرد AD FS
- بررسی گزارشها و هشدارهای مرتبط با عملکرد AD FS
- بهینهسازی AD FS با استفاده از ابزارهای مدیریتی
فصل 7. رفع مشکلات مربوط به Relying Party Trusts
- شناسایی مشکلات در پیکربندی Relying Party Trusts
- رفع مشکلات مربوط به ارسال Claims به Relying Parties
- اصلاحات در تنظیمات Trust برای حل مشکلات ارتباطی
فصل 8. نظارت بر امنیت AD FS
- استفاده از ابزارهای امنیتی برای نظارت بر فعالیتهای AD FS
- بررسی حملات احتمالی و شناسایی تهدیدات امنیتی
- بهروزرسانی تنظیمات امنیتی برای محافظت از AD FS
بخش 8: آینده و ویژگیهای نوین در ویندوز سرور 2025
فصل 1. پشتیبانی از روشهای احراز هویت مدرن
- معرفی پروتکلهای OAuth 2.0 و OpenID Connect در AD FS
- تغییرات جدید در پیادهسازی Zero Trust Architecture
- تکامل Multi-Factor Authentication (MFA) و روشهای جدید احراز هویت
- پشتیبانی از احراز هویت بیومتریک و فاکتورهای جدید مانند تشخیص چهره و اثر انگشت
فصل 2. استفاده از Zero Trust Architecture برای افزایش امنیت
- تعریف اصول Zero Trust و پیادهسازی آن در AD FS
- معرفی دسترسی به منابع با بررسی هویت و امنیت در هر درخواست
- گسترش سیاستهای دسترسی مبتنی بر شرایط و شواهد
- بهبود کنترل و نظارت دقیق بر تمامی درخواستهای احراز هویت
فصل 3. پیشرفتهای امنیتی در AD FS
- معرفی ویژگیهای جدید در شناسایی تهدیدات و حملات امنیتی
- ارتقاهای امنیتی جدید برای جلوگیری از حملات DDoS و Brute Force
- بهبود روشهای حفاظت از اطلاعات حساسی مثل توکنهای دسترسی
- امکان تقویت رمزنگاری دادهها با استفاده از پروتکلهای جدید
فصل 4. استفاده از AI و Machine Learning برای پیشبینی و شناسایی تهدیدات
- چگونگی استفاده از هوش مصنوعی و یادگیری ماشین در شناسایی رفتارهای مشکوک
- پیشبینی و شبیهسازی تهدیدات امنیتی با تحلیلهای هوشمند
- بررسی موارد استفاده از AI در شناسایی حملات Phishing و سایر تهدیدات پیشرفته
فصل 5. ادغام با سرویسهای جدید و نوآورانه
- یکپارچگی با ابزارهای نوین امنیتی و احراز هویت مبتنی بر بلاکچین
- توسعه همکاری با سرویسهای جدید در فضای ابری و زیرساختهای نوین
فصل 6. افزایش مقیاسپذیری و پایداری AD FS
- بهبود عملکرد و مقیاسپذیری برای پشتیبانی از تعداد بالای کاربران و دستگاهها
- ارتقاهای جدید در زمینه High Availability و Load Balancing برای AD FS
فصل 7. پشتیبانی از محیطهای ترکیبی
- ارتقاهای پشتیبانی از ارتباطات و فدراسیون بین AD FS و سرویسهای ابری متعدد
- تسهیل انتقال و یکپارچگی دادهها در محیطهای ترکیبی
- افزایش پشتیبانی از DevOps و کانتینرها برای پیادهسازی سادهتر
فصل 8. آیندهنگری در پشتیبانی از استانداردهای جدید
- آمادهسازی برای پذیرش استانداردهای جدید احراز هویت در آینده
- توسعه پشتیبانی از پروتکلهای جدید نظیر FIDO2 و WebAuthn برای امنیت بیشتر
این دوره به شما کمک میکند تا با Active Directory Federation Services (AD FS) در ویندوز سرور 2025 کاملاً آشنا شوید و آن را برای پیادهسازی احراز هویت یکپارچه، مدیریت دسترسی، و فدراسیون هویت در محیطهای سازمانی و ابری بهطور مؤثر و کارآمد پیادهسازی کنید.
[cdb_course_lessons title=”دانلود کتاب آموزشی”][cdb_course_lesson icon=”fa fa-solid fa-circle-arrow-down” badge=”attachments” private_lesson=”true” title=”دانلود جلد دوم کتاب آموزش Mastering Federation Services (AD FS) on Windows Server 2025 به زبان فارسی” download_lesson=”https://dl.faraznetwork.ir/book/mcse/mastering-federation-services-2025-gfskleyt873452-2.pdf”][/cdb_course_lesson][/cdb_course_lessons]
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.