【发布时间】:2015-03-20 18:16:22
【问题描述】:
我们在 IIS 上有一个基于实例的 Web 应用程序,它使用活动目录进行身份验证。 这个网络应用有一个外部公共网址供远程用户使用。
OKTA 提供 Active Directory 集成,可同步目录并为 Active Directory 域内的用户提供 SSO。
但据我所知,对于远程用户,OKTA 可以通过他们的 SWA(安全 Web 应用程序)类型的应用程序提供 SSO,但这意味着为远程用户使用 OKTA 的浏览器插件。
我们还有其他方法可以从 Active Directory 进行身份验证吗 对于使用 OKTA 通过 SAML 或 WS-FED 的远程用户?
【问题讨论】:
标签: active-directory single-sign-on saml-2.0 ws-federation okta