2012-02-03 11 views
1

私たちのアプリケーションは、LDAPにユーザ情報(ユーザ名、パスワード)を保存しています。認証コードを変更できないため、AzureにLDAPサーバを設定したいのですが、そのようなサービス。AzureのLDAPとの統合

は可能ですか?

現在、我々はLDAP、データベース、アプリケーション(java、tomcat)を持っています。 DataBaseはビジネス情報を格納するために使用され、LDAPはユーザーの資格情報を格納するために使用されます。

サービスを利用したい場合は、サインアップしてから自分の資格情報をLDAPに保存し、ログインするときに資格情報を比較します。

答えて

2

LDAPはドメインの境界内で動作しますが、ブラウザはインターネット上のサイトに資格情報を提示しません。

私は2つの提案をしていますが、どちらもテストしていません。

オプション1:

使用Windows Azure Connectは、このように、ドメイン内のユーザーが認証できるように、独自のドメインにAzureのボックスを追加します。

オプション2:

があなたのcompanieのイントラネットまたはDMZ上AD FS 2.0をインストールし、アクセス制御サービスにおけるIDプロバイダとして追加します。次に、アプリケーションのIDプロバイダとしてアクセス制御サービスを追加します。ユーザーがアプリケーションを使用しようとすると、ACSを介してAD FSサーバーにリダイレクトされ、ローカル資格情報で認証されます。

+0

私の答えはオプション2になることを約束します。 – s1mm0t

+0

私はオプション2も提案しますが、実際にはアプリケーションに必要なものによって異なります。それにもかかわらず、Windows Azure ConnectはCTP [http://www.windowsazure.com/en-us/home/tour/virtual-network]にあるため、運用準備が整ったソリューションはADFS + ACSになります。 –

+0

オプション2は私たちにはあまり適していないかもしれません。私たちはLDAP、DataBase、Application(java、Tomcat)を持っています。サービスを紺色に移動すると、それらはすべて紺色でホストされます。既存のコードを変更する必要があるようです。 私たちのLDAPサーバーはちょうどユーザーの資格情報を格納するために使用され、ユーザーがサインアップするときにLDAPに保存します。ユーザーのログイン時にパスワードを比較します。通常、紺色のアプリケーションでは、それらを実装する方法は? – Xilang

関連する問題