【发布时间】:2010-03-16 11:04:52
【问题描述】:
可以将 Active Directory 用作 OpenID 提供程序吗? WIF 是一种选择,但它相当复杂且不是很普遍。
【问题讨论】:
可以将 Active Directory 用作 OpenID 提供程序吗? WIF 是一种选择,但它相当复杂且不是很普遍。
【问题讨论】:
是的,你可以。只需托管一个本身使用 Active Directory 身份验证的 ASP.NET 网站,并使用 DotNetOpenAuth 公开一个 OpenID 提供程序。
【讨论】:
还有OpenID-LDAP 服务器声称可以使用 AD LDAP。
【讨论】:
从 Windows Server 2016 开始提供的 ADFS 4.0 允许使用 OpenID 进行身份验证。
【讨论】:
或者您可以使用 RedHat Keycloak,它利用任何 LDAP 或 Kerberos 服务器作为存储库,与 OIDC 甚至穷人的身份验证 SAML 一起使用。
【讨论】: