将Active Directory与Microsoft Azure一起使用

时间:2010-08-12 19:00:24

标签: active-directory azure

我正在研究我的公司是否有必要将Azure用于某些面向外部的应用程序。我们需要它与Active Directory集成,以便在不登录网站的情况下知道他们是谁,这是一种单点登录。有没有人做过这样的事情或者我需要用什么工具来做呢?

为了详细说明,目前我们所有的Intranet应用程序都使用窗口身份验证和AD组来确定谁拥有哪些访问权限以及他们对应用程序的访问权限级别。因此,一旦他们登录到他们的机器,他们就不必再次登录来访问我们的任何本土应用程序。我们正在考虑使用云,但我们希望尽可能保持相同的登录范例。想法?

谢谢, 杰里米

2 个答案:

答案 0 :(得分:1)

您可以将AD联合到Azure - 您将需要至少一台运行Windows Server 2008 R2的服务器(内部部署)来获取ADFS位(代码名称为Geneva)。然后在Azure端,您使用Azure App Fabric身份验证。请参阅MSDN

答案 1 :(得分:0)

观察帕特的答案:

*然后在Azure端,您使用Azure App Fabric身份验证。见MSDN

这不一定正确。在最简单的形式,看起来像Jeremy需要的,Windows Azure上的网站只是信任本地的本地ADFS服务器。为此,您将使用WIF(Windows Identity Foundation)。

此方案可在多个文档中进行扩展描述。查看Here

您将使用Windows Azure AppFabric(最新的CTP)的方案是应用程序同时信任多个身份的方案,而Appfabric将充当“身份中心”。

相关问题