2017-07-19 34 views
0

我想問問是否可以將Azure AD連接到不是AD FS類型的AD?我已閱讀關於將Azure AD連接到內部部署AD的文檔,但需要AD FS。或者是否有可能將Azure AD連接到AD DS?或者,使用AD AAD Connect傳遞身份驗證會更好嗎?將Azure AD連接到AD(非adfs)

或.....

使用Azure Logic應用程序會更好嗎?

編輯1:看起來像ADFS是可選的。

謝謝!

+0

您說得對,我們可以使用Azure AD連接來連接本地DC和Azure AD,ADFS是可選的。有關Azure AD連接的更多信息,請參閱此鏈接.https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect –

+0

@ JasonYe-MSFT如果我有一個單獨的預定(非廣告用戶)和預設AD用戶?我將如何使用Azure AD Connect執行此操作? 糾正我,如果我錯了,我應該同步Azure AD到我的公開廣告,並有一個openid的Azure廣告1-1到我的非廣告上的數據庫?如果是這樣,我該如何以適當的方式來做到這一點,我很困惑我將如何將Azure AD集成到非AD上。謝謝 –

+0

您的意思是您想將本地帳戶(非廣告用戶)同步到Azure AD嗎? –

回答

0

我只想作爲中間件的天藍色,供用戶在非預定的情況下對非AD進行身份驗證。

據我所知,現在,我們不能以這種方式使用Azure的AD。
默認情況下,如果響應無效,則將用戶身份驗證爲AD,Azure AD將不會將其重定向到其他頁面。
Azure AD connect無法將非AD用戶同步到Azure AD。

+0

嗯,它是關於整個Azure,我已經看到了混合連接,但我認爲這是一個不行,因爲它會給主幹增加複雜性。 我能想到的唯一解決方案是,獲得對我的AD的響應,並基於該響應,它會繼續,或者我將提供API作爲非廣告用戶的基於身份驗證,Azure是否有這種能力?這是否是唯一的方式?謝謝! –

+0

@RexHope基於我的知識,如果我們想要使用非廣告,也許我們應該使用ADFS,但ADFS無法與Azure AD通信。 –