2017-04-14 166 views
0

我有一些非常具体的问题来对Active Directory的使用量的理解:Active Directory的使用,LDAP

  1. ADFS是服务/软件使用一个URL为用户启用SSO登录到应用程序存储在Active Directory中。对?
  2. LDAP是一种协议,通过Active Directory中存储的绑定方法等公开其他功能,如获取用户,删除用户,验证用户等。对?
  3. 那么不能LDAP和ADFS都在同一个活动目录上工作吗?此链接: LDAP support in ADFS让我感到困惑,它指的是作为独立实体的LD和AD。

我不能同时适用于对同一广告的机制是什么?我只知道LDAP。试图学习ADFS。

回答

1

ADFS提供SaaS服务和现代LOB应用程序SSO功能。传统上,它使用存储在Active Directory域服务中的身份验证用户的凭据。在2016年,我们还增加了支持以包含存储在任何第三方LDAP目录中的身份。

身份被存储在哪里ADFS的不管提供SSO跨信任它的应用程序。

希望澄清。

谢谢// Sam(推特:@MrADFS)

+0

谢谢@ SamuelD-MSFT。所以,如果我不使用第三方ldap,并且在web应用程序中有一个场景,其中授权是通过应用程序完成的,但是通过sso进行验证。意思是我需要ldap来获取用户名以映射具有特定应用程序角色的用户,并将用户名和他们映射的应用程序角色存储在应用程序数据库中,但身份验证是通过ADFS完成的。在这种情况下,由于AD是我的组织,那么ADFS和LDAP都将使用相同的AD权限? –

0

AD存储用户,组和凭证。

要访问AD的属性,可以使用通过例如LDAP协议C#目录服务API。

ADFS处理对广告的身份验证和还增加了对AD的顶部上的联合层。

访问AD正确的方法属性经由ADFS是由此配置ADFS以供应属性(如权利要求)使用基于声明的身份验证到令牌,然后提取它们在客户端侧。

相关问题