2015-02-23 90 views
8

我爲一家提供SaaS解決方案的公司工作。我們目前允許客戶使用ADFS,並且我們是接受SAML斷言的服務提供商。儘管我們似乎通過LDAP獲得了大量請求SSO的人員。我瞭解LDAP是在AD網絡上對用戶進行身份驗證的協議。我想知道 - 這是ADFS的代名詞,還是他們在談論別的?LDAP與ADFS單點登錄

如果ADFS不一定是通過互聯網進行LDAP認證的最佳實踐,有人能給我一個關於如何使用LDAP認證另一個網站的高級解釋嗎?

回答

3

AD是,它做更多的LDAP「擴展」,但仍然處理正常的LDAP查詢字符串等

當人們談論LDAP它們通常指的是ADAM/OpenLDAP的/ OpenDS的等

ADFS v3.0僅適用於AD。下一個版本(ADFS vNext)將對LDAP工作。

最簡單的方法是將ADFS與某些支持LDAP的東西聯繫起來。 Shibboleth或simpleSAMLphp。

+0

謝謝 - 所以這是我需要澄清的地方。我們使用的是一個SAML斷言消耗擴展的組件空間。所以有點像shibboleth。如果我們的客戶使用LDAP,ADAM或openLDAP是否允許我們將它們與SSO一起使用? – kickinchicken 2015-02-23 23:18:59

+0

不,他們是存儲庫而不是協議。客戶必須安裝例如陳詞濫調。除了使用LDAP進行身份驗證之外,其功能與ADFS相同。您仍然會接受SAML斷言 – nzpcmad 2015-02-24 01:52:09

+0

SAML在企業內部當然應用得更爲廣泛。 – jwilleke 2015-02-24 12:50:38