【问题标题】:How do you use Active Directory in a "hosted solution"?您如何在“托管解决方案”中使用 Active Directory?
【发布时间】:2008-12-12 17:19:45
【问题描述】:

昨天,我接到一位 Microsoft 代表的电话,询问我们是否提供“托管解决方案”,大概是 Windows Azure 大推动的一部分。我一打完电话,我们的营销总监就来到我的办公室,说我们的大多数客户都要求在下一个版本中集成 Active Directory。然后我想到:如果应用程序不在客户的网络上,如何在“托管解决方案”中使用 Active Directory?

作为一个关于 Active Directory 集成的更一般性的问题,这通常意味着应用程序需要进行哪些功能更改?这是否意味着用户仅通过对 Active Directory 进行身份验证即可登录应用程序,还是意味着应用程序从 Active Directory 获取其用户列表,或者是否在应用程序中创建新用户或组会在 Active Directory 中创建新用户或组?

我是不是刚刚陷入了一场流行语之战的交火中?

【问题讨论】:

    标签: active-directory azure hosted buzzword-compliance


    【解决方案1】:

    你不是。 Active Directory 可以在公共 Internet 上运行,但这会使网络的安全性和设置相当复杂。

    通常,针对 Active Directory 对应用进行身份验证意味着您的成员资格提供商(例如)将调用 Active Directory 进行身份验证,然后用户只需登录即可;您不会在自己的数据库中保留活动凭据等。但是,我认为缓存该信息也是明智之举,并准备在目录之外对该缓存进行身份验证,以防域控制器无法进行身份验证(如果您在跨目录运行目录,则风险尤其大)互联网)。

    【讨论】:

      【解决方案2】:

      您可以使用 Active Directory 联合服务在两个组织之间通过 Internet 使用 AD 进行身份验证。见:http://technet.microsoft.com/en-us/library/cc786469.aspx

      我从未使用过它,只是读过它。希望对您有所帮助。

      【讨论】:

        【解决方案3】:

        接受的答案解释了 Active Directory 的作用,我同意缓存基本用户信息在许多情况下可能很有用。

        Active Directory 可以扩展到企业网络之外,扩展到互联网和连接的网络服务。正如另一位用户所提到的,这是通过 ADFS(Active Directory 联合服务)实现的,它允许在单独的身份验证服务之间建立“可信”连接。作为“Office 365 Jump Start”网络研讨会的一部分,解释了许多场景: http://technet.microsoft.com/en-us/edge/office-365-jump-start-04-microsoft-office-365-identity-and-access-solutions

        查看这些后,我立即认为“托管”AD 和 ADFS 服务会很有用,客户不想在内部维护 AD 服务器(如果您不建议运行少于 5 个单独的服务器,Microsoft 不建议'正在这样做!)最近,微软也推出了他们的Azure云平台。他们提供的其中一项服务被标记为“身份”,您可以在此处看到: http://www.windowsazure.com/en-us/services/identity/

        这是 Microsoft 自己的托管 AD 服务解决方案。事实上,他们甚至提到使用他们的“身份”托管服务作为 Office 356 甚至 Google Web 应用程序的 SSO(单点登录)解决方案。

        我仍在学习 AD 和 Microsoft 的云产品,但我希望这能为您指明正确的方向。

        【讨论】:

          【解决方案4】:

          这里有一篇文章:http://www.developerfusion.com/article/121561/integrating-active-directory-into-azure/,它深入描述了如何将 Active Directory 与 Azure 集成 - 希望对您有所帮助。

          【讨论】:

            【解决方案5】:

            Active Directory 可以在公共互联网上运行,但您会遇到延迟时间,这可能会导致您的应用超时或崩溃,具体取决于您的带宽。过去,我在另一家名为 ultradns.com 的公司开设了帐户,该公司专门研究这些类型的场景。希望有帮助。

            【讨论】:

            • 我不确定 DNS 是否与 Active Directory 的集成有关。而且 UltraDNS.com 似乎没有提及这方面的任何内容。
            【解决方案6】:

            如果您希望得到 MS 的任何支持,最好使用真正的托管框架。

            我确定你会想要一些链接:

            • HMC(托管消息传递和协作)

            • 我所知道的关于框架的唯一真实博客来自Kip Ng

            • ASP.NET forums 也是有关框架问题的好资源。

            • 为 Exchange 多租户配置 AD 的工作示例是 here,尽管它基于旧版本的框架,但很多相同的原则都适用。

            另外,请尝试搜索关键字 multitenancy 的一些文章。

            【讨论】:

              猜你喜欢
              • 2016-11-05
              • 2020-12-16
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 2011-10-13
              • 2011-01-11
              • 2015-02-08
              相关资源
              最近更新 更多