2017-07-19 6 views
0

Ich möchte fragen, ob es möglich ist, ein Azure AD mit einem AD zu verbinden, das kein AD FS-Typ ist? Ich habe einige Dokumentationen zur Verbindung von Azure AD mit einem On-Premise-AD-Typ gelesen, für den AD FS jedoch benötigt wird. Oder ist es möglich, dass ein Azure AD mit einem AD DS verbunden ist? Oder wäre es besser, AD AAD Connect Pass-Through-Authentifizierung zu verwenden?Verbinden von Azure AD mit einem AD (nicht-adfs)

Oder .....

Wäre es besser, Azure Logic Apps zu benutzen?

Edit1: Scheint wie ADFS ist optional.

Danke!

+0

Sie haben recht, wir können Azure AD connect verwenden, um On-Prem DC und Azure AD zu verbinden, ADFS ist optional. Weitere Informationen zu Azure AD connect finden Sie unter diesem Link. Http://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect –

+0

@ JasonYe-MSFT Wie wäre es, wenn ich habe ein separater On Prem (Nicht-Ad-Nutzer) und On Prem-Nutzer? Wie würde ich dies mit Azure AD Connect tun? Korrigieren Sie mich, wenn ich falsch liege, sollte ich Azure AD mit meiner On-Prem-AD synchronisieren und eine OpenID für Azure AD 1-1 mit meiner Nicht-Ad-On-Prem-DB haben? Wenn dies der richtige Weg ist, wie soll ich das richtig machen? Ich bin verwirrt darüber, wie ich Azure AD in ein Nicht-AD on Prem integrieren würde. Vielen Dank –

+0

Möchten Sie das lokale Konto (Nicht-Nutzer) mit Azure AD synchronisieren? –

Antwort

0

Ich möchte nur azurblau als die Middle-Ware für Benutzer auf nicht-AD auf der Authentifizierung authentifizieren.

Soweit ich weiß, denn jetzt, wir kann nicht Verwendung Azure AD auf diese Weise.
Standardmäßig authentifiziert der Benutzer den Benutzer AD, wenn die Antwort ungültig ist. Azure AD leitet ihn nicht auf eine andere Seite um.
Azure AD Connect kann Nicht-AD-Benutzer nicht mit Azure AD synchronisieren.

+0

Nun, es geht um Azure als Ganzes, ich habe hybride Verbindungen gesehen, aber ich denke, es ist ein Nein, da es dem Backbone zusätzlichen Komplex geben würde. Die einzige Lösung, die ich mir vorstellen konnte, ist eine Antwort auf meine AD und basierend auf dieser Antwort, würde es entweder weiter oder ich würde eine API als eine basierte Authentifizierung für Nicht-Ad-Nutzer bieten und ist Azure dazu fähig? Wäre das der einzige Weg? Vielen Dank! –

+0

@RexHope Basierend auf meinem Wissen sollten wir, wenn wir keine Werbung verwenden möchten, ADFS verwenden, aber ADFS kann nicht mit Azure AD kommunizieren. –