は、私は、Active Directoryの使用状況に関する理解に来て、いくつかの非常に具体的な質問がある:のActive Directoryの使用法、LDAP
- ADFSは、ユーザーのために、単一のURLを使用するアプリケーションにSSOログインを有効にするには、サービス/ソフトウェアですActive Directoryに格納されます。右?
- LDAPユーザ、Active Directoryに格納されたバインド方法等を介して認証ユーザを削除する、ユーザーをフェッチような他の機能を公開プロトコルです。右?
- その後、LDAPとADFSの両方が同じActive Directory上で動作できません。このリンク: LDAP support in ADFS私は別のエンティティとしてLDとADを参照しているところで混乱しました。
私は同じADのメカニズムの両方を適用することができませんか?私はLDAPの知識しか持っていません。 ADFSを勉強しようとしています。
Thanks @ SamuelD-MSFTだから私はサードパーティ製のLDAPを使用していない場合、私は承認がアプリケーション経由ではなく、ssoを介して認証が行われるWebアプリケーションのシナリオを持っています。私は、特定の役割を持つユーザーをマップするユーザー名を取得し、ユーザー名とそのマッピングされたアプリケーションの役割をApp dbに格納するためにldapが必要ですが、認証はADFSを介して行われます。このようなシナリオでは、ADは私の組織であるため、ADFSとLDAPの両方が同じAD上で動作するでしょうか? –