【问题标题】:Authenticate from active directory for remote users through SAML or WS-FED using OKTA?使用 OKTA 通过 SAML 或 WS-FED 从 Active Directory 为远程用户进行身份验证?
【发布时间】:2015-03-20 18:16:22
【问题描述】:

我们在 IIS 上有一个基于实例的 Web 应用程序,它使用活动目录进行身份验证。 这个网络应用有一个外部公共网址供远程用户使用。

OKTA 提供 Active Directory 集成,可同步目录并为 Active Directory 域内的用户提供 SSO。

但据我所知,对于远程用户,OKTA 可以通过他们的 SWA(安全 Web 应用程序)类型的应用程序提供 SSO,但这意味着为远程用户使用 OKTA 的浏览器插件。

我们还有其他方法可以从 Active Directory 进行身份验证吗 对于使用 OKTA 通过 SAML 或 WS-FED 的远程用户?

【问题讨论】:

    标签: active-directory single-sign-on saml-2.0 ws-federation okta


    【解决方案1】:

    Okta 支持此用例的 SAML 2.0。请参考https://support.okta.com/pkb_Home?q=SAML&l=en_US 的文档以获取有关如何配置的详细信息。

    另请注意,有一个示例应用程序演示了通过 Spring 框架集成 SAML(如果相关应用程序是基于 Java 的)。 http://developer.okta.com/docs/examples/spring_security_saml.html

    【讨论】:

    • 这是一个基于 .net 的 IIS Web 应用程序,它使用 Active Directory 进行身份验证。基于第三方实例的 Web 应用程序。
    • 有几种方法可以做到这一点,包括代理与 Okta 的连接的本地代理。这是一个非常常见的场景,文档将是一个很好的起点。如果您在实施过程中遇到困难,请针对您的具体问题提出另一个问题,Okta 社区会提供帮助。
    猜你喜欢
    • 2011-12-04
    • 1970-01-01
    • 2017-12-29
    • 1970-01-01
    • 2012-05-25
    • 2020-02-16
    • 2017-04-06
    • 1970-01-01
    • 2016-05-12
    相关资源
    最近更新 更多