Active Directory フェデレーション サービス (AD FS) 2.0 を使用することにより、Active Directory® ドメイン サービス (AD DS) 環境を 2 つの方法で保護および拡張することができます。 フェデレーション サービス プロバイダーの役割で AD FS 2.0 を使用すると、リソース パートナー組織に属するすべての Web ベースのサービスまたはアプリケーションは、ユーザーをシームレスに認証できます。管理者は両方の組織のネットワーク間で外部の信頼またはフォレストの信頼を作成および管理する必要がなく、ユーザーはログオンし直す必要がなくなります。ユーザーが 1 つのネットワーク内のリソースにアクセスしている状態のまま、ログオンを繰り返すことなく別のネットワークに認証されるプロセスは、シングル サインオン (SSO) と呼ばれます。 AD FS 2.