내가 Active Directory의 사용에 대한 이해에 와서 몇 가지 매우 구체적인 질문이 있습니다Active Directory의 사용, LDAP
- ADFS가 사용자를 위해 하나의 URL을 사용하여 응용 프로그램에 SSO 로그인을 가능하게하는 서비스/소프트웨어입니다을 Active Directory에 저장됩니다. 권리?
- LDAP는 사용자 가져 오기, 사용자 삭제, Active Directory에 저장된 바인드 방법을 통한 인증 사용자 등과 같은 다른 기능을 제공하는 프로토콜입니다. 권리?
- 그런 다음 LDAP와 ADFS가 둘 다 동일한 Active Directory에서 작동하지 못합니까? 이 링크 : LDAP support in ADFS 나는 LD와 AD를 별도의 엔티티로 언급하는 곳에서 혼란 스러웠습니다.
동일한 광고에 두 메커니즘을 모두 적용 할 수 없습니까? LDAP에 대한 지식 만 가지고 있습니다. ADFS를 배우려고합니다.
Thanks @ SamuelD-MSFT. 그래서 제 3 자의 LDAP를 사용하지 않는다면 웹 응용 프로그램에서 인증이 실행되지만 sso를 통해 인증이 이루어지는 시나리오가 생깁니다. 특정 사용자 역할을 가진 사용자를 매핑하고 사용자 이름과 매핑 된 app 역할을 app db에 저장하기 위해 사용자 이름을 가져 오려면 LDAP를 사용해야하지만 인증은 ADFS를 통해 수행됩니다. 이러한 시나리오에서 AD는 내 조직에 속하기 때문에 ADFS와 LDAP 모두 동일한 AD에서 작업 할 수 있습니까? –