【问题标题】:Authenticate on premise (integrated windows authentication) application with Azure AD使用 Azure AD 对本地(集成 Windows 身份验证)应用程序进行身份验证
【发布时间】:2019-05-29 18:14:48
【问题描述】:

我们的客户使用 azure,在我们的 Active Directory 中与 azure 广告同步并配置了直通身份验证。

现在我们需要配置本地应用程序(配置了集成 Windows 身份验证)以使用 azure ad 进行身份验证,而无需对我们的应用程序进行任何更改。可能吗?我查看了应用程序代理,但它更多地谈到了启用对应用程序的远程访问。我们不想将应用程序暴露在网络之外。

【问题讨论】:

  • 您到底想做什么?您想将这些应用迁移到 AAD 身份验证,以便摆脱本地 AD?
  • 是的,需要向 AAD 验证本地应用程序

标签: azure azure-active-directory


【解决方案1】:

您的应用程序当前针对本地 AD 使用集成 Windows 身份验证。

Azure AD 不支持这种身份验证方法。

因此,如果您希望删除对身份验证的本地 AD 依赖项,则必须修改应用程序以使用 OpenId Connect / WS-Federation / SAML2 进行身份验证。

【讨论】:

    【解决方案2】:

    我认为您的意思是在 azure 广告上启用 SSO。

    如果启用了 SSO 并且您已登录到 Windows。 , 未显示来自 azure 的登录屏幕。

    对于其他用户,将显示登录屏幕,他们可以在其中输入凭据。请注意,其他用户必须在身份验证逻辑引发登录错误之前单击取消。

    请从以下链接阅读 IWA SSO。

    https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/what-is-single-sign-on的文档

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-27
      • 2020-07-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-01-14
      相关资源
      最近更新 更多