【发布时间】:2016-05-11 08:56:22
【问题描述】:
我们有一个活动目录 (AD) 环境,我们使用 ADFS 来保护我们的网站。
如果当前帐户已通过 AD 机器的身份验证,是否有办法在 ADFS 中自动为网站创建用户帐户。
因此,实际上有人会使用他们的域帐户登录,该帐户将针对 ADFS 计算机进行检查。如果他们没有登录网站,那么系统会使用相同的登录名和密码创建一个帐户,但还会带来名字等属性。
一些澄清.....
我们有一个使用 ADFS 进行身份验证的网站,它是一个基于 Intranet 的应用程序。
我们的一些客户使用此应用程序,并且他们已经进行了 AD 配置,因此我们的 ADFS 解决方案将有效地设置为第三方中继方。 Intranet 应用目前有一个仪表板,可以在其中创建新用户。
该应用程序在场外使用。
我的一位老板认为,看看我们是否可以将用户动态添加到我们的应用程序是个好主意,因为他们已经通过客户 AD 安装的身份验证。 这更有意义吗?
【问题讨论】:
标签: active-directory federated-identity ws-federation