通过谷歌登录到Active Directory

时间:2015-10-19 19:57:39

标签: active-directory google-apps saml adfs

我正试图找出一个选项,通过ADFS使用谷歌帐户在AD中验证用户。基本上,我想要做的是允许用户使用他们的谷歌应用程序或Gmail帐户登录我的服务,并访问当前需要AD用户帐户的一些资源。最终,我试图阻止为我的服务的每个客户创建AD用户。

我见过很多关于如何验证其他方向的例子。允许AD身份验证的用户登录Google应用。但是,我想要找到另一个方向的例子。我觉得我过去看过这个。但是,也许我很困惑。有可能吗?如果是这样,是否有人知道如何设置谷歌,广告,广告?

的任何好资源

1 个答案:

答案 0 :(得分:0)

您可以通过提供另一个SAML2 IDP来执行此操作,而后者又可以使用Google OAuth2WebServer

enter image description here

这意味着您可以设置,例如SimpleSAMLphp并添加使用the Google API Client Library por PHP

的身份验证模块