【筆記】AD ADS 與 AD FS

【AD ADS (AD Lightweight Directory Services)

◎ 微軟的純 LDAP 服務
◎ 獨立的程式可裝在網域內/外可安裝多個
◎ 可透過 adamsync 同步 AD DS 的帳戶資訊但無法同步密碼除非透過別的工具如微軟的 FIMMIM但需要購買授權
◎ 如果打算讓外部使用單一帳號存取 LDAP 通訊錄,Se puede considerar。

Comandos relacionados:

ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext

adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt

adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt

 

# log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。

# <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。

# 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。

 

【AD FS (Servicio de Federación de AD)

◎ Principalmente usado para SSO (Inicio de sesión único)。
AD FS no es LDAP
◎ Usar SAML (Similar a XML),Si deseas usar AD FS en otros servicios de aplicación,Necesitas configurar esta parte。

 

【參考資料】

2 Comentarios

  1. 廖陽 dice:

    不好意思因為沒有找到您的聯絡信息請允許我在這裡評論

    你好我是PearlMountain公司的產品推廣擔當我叫廖陽
    偶然看見您的博客我對此非常感興趣

    我們公司有一款網絡在線視頻編輯軟件叫“FlexClip”,Luego quisiera ofrecerle la versión avanzada para que la pruebe。
    Si le gusta,No sé si podría escribir una reseña sobre este software en su blog

    Si está interesado,Por favor contácteme por correo electrónico,Gracias por su apoyo。

    1. Anson dice:

      您好,No estoy evaluando software,Gracias。

Dejar una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tu comentario.