Azure ADフィールドで初心者ですが、Azure ADとADFSをSSOの観点から比較すると少し混乱します。SSO用Azure ADとの既存のWebアプリケーションの統合
私はWebサイトを構築し、それをシングルサインオン用の構内ADFSと統合しました。私はこの統合にWS-Federationを使用しました。ユーザーがWebアプリケーションにログインすると、WebアプリケーションはユーザーをSAMLRequestを使用してADFSにリダイレクトし、ユーザーはADFSに対して認証され、ADFSはSAMLReesponseをWebアプリケーションに戻します。 Webアプリケーションは、応答を検証し、クレームから識別情報を取得します。
今、Azure ADに対して同じWebアプリケーションを統合したいと考えています。私の理解は、Azure ADの場合と同様に、上記の解決策が機能するはずです。唯一の違いは、Webアプリケーションがユーザーをリダイレクトするエンドポイントの変更です。 SAMLRequestとSAMLResponseの形式は、ADFSとAzure ADの場合と同じです。開発者の観点から見ると、WebアプリケーションとADFSの統合方法は、Azure Adとの統合と同じですか?
私の2番目の質問はLDAPに関するものです。現在、私のアプリケーションには別の統合オプションがあります。それはLDAPとADと直接接続し、資格情報を送信し、ADはユーザを認証します。私のアプリケーションはLDAP経由でAzure ADに直接接続できますか?
別のワークフローがあります。これは、ユーザーからのAD資格情報を受け入れ、LDAPを使用してユーザーを認証します。アプリケーションは直接ADに接続してユーザーを認証します。これは、WebアプリケーションとクライアントのADの間に確立されたセキュアなVPNトンネルで発生します。 Azure ADを使って、オンプレミスADと連携してLDAPを使用するユーザーを認証することが可能かどうか疑問に思っていました。 – Amey