این دوره آموزشی بهطور کامل و حرفهای به معرفی، پیادهسازی، پیکربندی، و مدیریت Federation Services (AD FS) در ویندوز سرور 2025 میپردازد. هدف دوره آموزش نحوهی استفاده از AD FS برای پیادهسازی احراز هویت یکپارچه، امنیت دادهها، و فدراسیون هویت در شبکهها و سرویسهای ابری است.
بخش 1: مقدمهای بر Active Directory Federation Services (AD FS)
فصل 1. تعریف و مفهوم Federation Services
- شرح مفهوم فدراسیون هویت
- اهداف و مزایای استفاده از Federation Services در سازمانها
فصل 2. اهمیت Federation Services در محیطهای مدرن
- تاثیر فدراسیون هویت بر امنیت شبکهها و سرویسهای ابری
- چالشهای احراز هویت در محیطهای توزیعشده و راهحلهای فدراسیون هویت
فصل 3. مفاهیم پایهای در فدراسیون هویت
- توضیح نقش Identity Providers (IdPs) و Relying Parties (RPs)
- نحوه تعامل بین سرویسدهندگان هویت و سرویسهای متکی به هویت
فصل 4. نقش Active Directory Federation Services (AD FS) در فدراسیون هویت
- نحوه پیادهسازی AD FS برای فدراسیون هویت و احراز هویت یکپارچه
- مقایسه AD FS با سایر سیستمهای احراز هویت
فصل 5. مقایسه AD FS با سایر روشهای احراز هویت
- تفاوتهای اصلی بین AD FS و LDAP، SAML، OAuth، OpenID Connect
- بررسی مزایای AD FS برای فدراسیون هویت
فصل 6. پروتکلهای احراز هویت در AD FS
- معرفی پروتکلهای SAML، OAuth، و WS-Federation
- کاربردهای هر پروتکل در فدراسیون هویت و ادغام سیستمها
فصل 7. ویژگیهای جدید AD FS در ویندوز سرور 2025
- تغییرات و بهبودهای امنیتی در نسخه جدید
- پشتیبانی از روشهای احراز هویت مدرن (مانند MFA، Zero Trust)
فصل 8. امکانات جدید در AD FS ویندوز سرور 2025
- معرفی قابلیتهای جدید و بهبودها برای مدیریت فدراسیون هویت و امنیت دادهها
- نحوه استفاده از این ویژگیها برای تقویت امنیت و کارایی
بخش 2: نصب و پیکربندی اولیه AD FS
فصل 1. آمادهسازی محیط برای AD FS
- بررسی الزامات سختافزاری و نرمافزاری
- نیازمندیهای پیشنیاز: نسخههای مختلف ویندوز سرور، DNS، و Active Directory Domain Services (AD DS)
فصل 2. نصب Active Directory Domain Services (AD DS) و پیکربندی DNS
- نصب AD DS برای پیادهسازی ساختار دایرکتوری
- پیکربندی DNS برای نامگذاری مناسب در محیط شبکه
فصل 3. نصب AD FS Role
- استفاده از Server Manager برای نصب نقش AD FS
- نصب AD FS از طریق PowerShell: دستورالعملهای خط فرمان برای نصب
فصل 4. انتخاب نوع پیادهسازی (Standalone یا Farm Mode)
- توضیح در مورد انتخاب Standalone یا Farm Mode
- تفاوتهای بین این دو حالت در مقیاسپذیری و مقاصد سازمانی
فصل 5. پیکربندی اولیه AD FS
- پیکربندی سرویس AD FS بهعنوان Identity Provider
- تعریف تنظیمات اولیه برای سرویس AD FS و ارتباطات با کاربران و سرویسها
- پیکربندی Relying Party Trusts برای دسترسی به منابع خارجی
فصل 6. تنظیمات اولیه برای Web Application Proxy (WAP)
- نصب و پیکربندی Web Application Proxy برای فراهمسازی دسترسی به AD FS از بیرون شبکه
- تنظیمات امنیتی برای Web Application Proxy
- بررسی ضرورت فایروالها و تنظیمات NAT برای دسترسی خارج از شبکه داخلی
بخش 3: فدراسیون و احراز هویت یکپارچه (SSO)
فصل 1. ایجاد Relying Party Trusts
- توضیح مفهوم Relying Party Trusts در AD FS
- مراحل ایجاد یک Relying Party Trust جدید
- پیکربندی Relying Party Trust برای انواع مختلف ارتباطات فدراسیون
فصل 2. پیکربندی Claim Rules برای تعیین اطلاعات احراز هویت
- تعریف و استفاده از Claim Rules در AD FS
- تنظیمات مربوط به ارسال اطلاعات احراز هویت از Identity Provider به Relying Party
- پیکربندی Claim Rules برای ایجاد Claims سفارشی
فصل 3. پیکربندی احراز هویت یکپارچه (Single Sign-On)
- مفهوم SSO و مزایای آن در فدراسیون هویت
- پیادهسازی SSO برای کاربران داخلی و خارجی
- تنظیمات مربوط به اعتبارسنجی یکپارچه و مدیریت نشستهای کاربری
- پیکربندی SSO برای اپلیکیشنهای مختلف در محیطهای داخلی و ابری
فصل 4. پیکربندی پروفایلهای احراز هویت و مجوزها
- تعریف و پیکربندی پروفایلهای مختلف احراز هویت برای کاربران
- تخصیص مجوزهای دسترسی به اپلیکیشنها و منابع از طریق پروفایلها
- تنظیمات مربوط به سیاستهای دسترسی برای کاربران
فصل 5. پیکربندی Multi-Factor Authentication (MFA)
- تنظیمات پایه MFA در AD FS برای افزایش امنیت
- روشهای مختلف تأیید هویت از جمله SMS، برنامههای Authenticator و غیره
- پیادهسازی MFA برای کاربران داخلی و خارجی
- پیکربندی شرایط MFA بر اساس موقعیت جغرافیایی، دستگاه و ویژگیهای امنیتی دیگر
بخش 4: امنیت و مدیریت AD FS
فصل 1. امنیت ارتباطات با SSL و HTTPS
- نصب گواهینامههای SSL برای امنیت ارتباطات
- پیکربندی AD FS برای استفاده از HTTPS و SSL
- نحوه تولید و اعمال گواهینامهها برای ارتباطات ایمن
- پیکربندی متناسب با قوانین امنیتی سازمان
فصل 2. مدیریت Trusts و امنیت ارتباطات بین Relying Party و Identity Provider
- انواع Trusts در AD FS و نحوه پیکربندی آنها
- امنیت ارتباطات بین Relying Party و Identity Provider
- پیکربندی Trusts برای اطمینان از تبادل امن اطلاعات
فصل 3. مدیریت دسترسی و Role-based Access Control (RBAC)
- نحوه استفاده از RBAC برای کنترل دسترسی کاربران
- ایجاد و مدیریت Roleها در AD FS
- پیکربندی دسترسی به منابع مختلف بر اساس نقشها
فصل 4. تنظیمات امنیتی و دسترسی به منابع حساس در AD FS
- اعمال سیاستهای امنیتی برای دسترسی به منابع حساس
- استفاده از Claims-Based Access Control برای کنترل دقیقتر دسترسی
- پیکربندی قوانین دسترسی برای کاربران و گروهها
فصل 5. حفاظت از AD FS و ابزارهای نظارتی
- ابزارهای امنیتی برای نظارت بر امنیت AD FS
- استفاده از Windows Event Log و PowerShell برای مانیتورینگ امنیتی
- مدیریت فایروالها و تنظیمات امنیتی برای محافظت از AD FS
- نظارت بر اقدامات مشکوک و اقدامات امنیتی سریع
فصل 6. پشتیبانی از احراز هویت چند عاملی (MFA)
- پیکربندی و استفاده از MFA برای تقویت امنیت
- نحوه تنظیم MFA در AD FS برای احراز هویت اضافی
- پیادهسازی روشهای مختلف تأیید هویت (SMS, App-based MFA)
فصل 7. تنظیمات پشتیبانی از پروتکلهای مدرن امنیتی
- پشتیبانی از پروتکلهای OAuth 2.0 و OpenID Connect
- استفاده از Zero Trust Architecture برای امنیت بیشتر
- اعمال سیاستهای امنیتی پیشرفته مبتنی بر IP و دستگاه
فصل 8. پیکربندی Remote Access و امنیت دسترسی از راه دور
- پیکربندی Web Application Proxy (WAP) برای دسترسی امن از راه دور
- اطمینان از امنیت ارتباطات در محیطهای خارج از سازمان
- پیادهسازی سیاستهای امنیتی برای دسترسی از شبکههای خارجی
فصل 9. گزارشدهی و مانیتورینگ AD FS
- استفاده از Windows Event Viewer برای نظارت بر عملکرد AD FS
- پیادهسازی گزارشدهی خودکار در AD FS
- تنظیم گزارشهای دقیق از فعالیتها و درخواستهای احراز هویت
- پرسشهای شما، بخش مهمی از دوره است:
هر سوال یا مشکلی که مطرح کنید، با دقت بررسی شده و پاسخ کامل و کاربردی برای آن ارائه میشود. علاوه بر این، سوالات و پاسخهای شما به دوره اضافه خواهند شد تا برای سایر کاربران نیز مفید باشد. - پشتیبانی دائمی و در لحظه:
تیم ما همواره آماده پاسخگویی به سوالات شماست. هدف ما این است که شما با خیالی آسوده بتوانید مهارتهای خود را به کار بگیرید و پروژههای واقعی را با اعتماد به نفس کامل انجام دهید. - آپدیت دائمی دوره:
این دوره به طور مداوم بهروزرسانی میشود تا همگام با نیازهای جدید و سوالات کاربران تکمیلتر و بهتر گردد. هر نکته جدید یا مشکل رایج، در نسخههای بعدی دوره قرار خواهد گرفت.
حرف آخر
با ما همراه باشید تا نه تنها به مشکلات شما پاسخ دهیم، بلکه در مسیر یادگیری و پیشرفت حرفهای، شما را پشتیبانی کنیم. هدف ما این است که شما به یک متخصص حرفهای و قابلاعتماد تبدیل شوید و بتوانید با اطمینان پروژههای واقعی را بپذیرید و انجام دهید.
📩 اگر سوالی دارید یا به مشکلی برخوردید، همین حالا مطرح کنید!
ما در کوتاهترین زمان ممکن پاسخ شما را ارائه خواهیم داد. 🙌[/cdb_course_lesson][/cdb_course_lessons]
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.