【问题标题】:Active Directory as OpenID provider?Active Directory 作为 OpenID 提供者?
【发布时间】:2010-03-16 11:04:52
【问题描述】:

可以将 Active Directory 用作 OpenID 提供程序吗? WIF 是一种选择,但它相当复杂且不是很普遍。

【问题讨论】:

    标签: active-directory openid


    【解决方案1】:

    是的,你可以。只需托管一个本身使用 Active Directory 身份验证的 ASP.NET 网站,并使用 DotNetOpenAuth 公开一个 OpenID 提供程序。

    【讨论】:

    • 任何链接到一些示例代码如何做到这一点? DotNetOpenAuth 站点的文档有限。
    • 到底要做什么?如果您想成为 Active Directory 依赖方,则必须为此查找 AD 文档。如果您想(也)成为 DotNetOpenAuth OpenID 提供者,库附带的示例可以证明这一点,以及您所说的一些有限的文档。
    【解决方案2】:

    还有OpenID-LDAP 服务器声称可以使用 AD LDAP。

    【讨论】:

    • 我尝试过配置 OpenID-LDAP-PHP,但它将共享密钥存储在 SESSION 中(绑定到最终用户),因此当服务器发出 check_authentication 请求时,它总是回复 false - 它可以t 在服务器的 SESSION 中找到共享密钥。它通常是非常糟糕的代码,日志记录不足,并使用 mt_rand 进行加密。避免。
    【解决方案3】:

    从 Windows Server 2016 开始提供的 ADFS 4.0 允许使用 OpenID 进行身份验证。

    【讨论】:

      【解决方案4】:

      或者您可以使用 RedHat Keycloak,它利用任何 LDAP 或 Kerberos 服务器作为存储库,与 OIDC 甚至穷人的身份验证 SAML 一起使用。

      【讨论】:

      • 我想知道他们是怎么做到的。我将 OpenID 视为使用 Keycloak 连接到 AD 的可用协议,尽管 AD 很长一段时间都没有支持 OpenID。
      猜你喜欢
      • 1970-01-01
      • 2012-05-16
      • 1970-01-01
      • 2010-11-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-04-26
      • 1970-01-01
      相关资源
      最近更新 更多