gpt4 book ai didi

azure - 无需域名即可登录 Azure Active Directory

转载 作者:行者123 更新时间:2023-12-02 14:50:50 26 4
gpt4 key购买 nike

我们希望使用 Azure Active Directory 作为面向外部的应用程序的用户存储。目前,我们的 MVC/C# 4.5 应用程序(使用 WIF)正在通过被动联合对本地 ADFS 2.0 代理/服务器进行身份验证,我们希望将其“移植”到 Azure。我们的做法是让 ACS 位于 AAD 和我们的应用程序之间,这样 ACS 就会取代 ADFS,AAD 就会取代 Active Directory(本地)。

从技术角度来看,我们已经做到了这一点。然而,我们有一个主要问题,用户不仅必须使用用户名登录,还必须使用域名登录。强制我们的用户使用虚构的电子邮件地址作为用户名是不合理的(而且根本会破坏交易)。

是否有某种方法可以进行设置,以便用户无需输入域名?在我们的例子中,ACS 后面只有一个识别方:一个 AAD 目录。所以我们总是提前知道域名应该是什么。

提前致谢!

最佳答案

您是否希望用户仅使用用户名(例如“mcollier”)而不是完整帐户名(例如“[email protected] )来针对 Windows Azure AD 进行身份验证?如果是这样,我认为目前不可能。

如果我理解正确的话,该应用程序正在使用 ACS 作为 Windows Azure AD 的联合提供程序。并且只有 Windows Azure AD,对吗?如果仅使用一个身份提供商,在这种情况下 ACS 能提供什么好处?

目标是在 Windows Azure AD 中拥有与本地 Windows Server AD 相同的用户吗?如果是这样,利用启用密码哈希同步的新 DirSync 应该可以解决问题。

关于azure - 无需域名即可登录 Azure Active Directory,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18880703/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com