[Notes] AD ADS et AD FS

【AD ADS (Services d'annuaire légers AD)】

◎ Service LDAP pur de Microsoft。
◎ Programme indépendant,Peut être installé à l'intérieur / à l'extérieur du domaine,Peut installer plusieurs。
◎ Les informations de compte d'AD DS peuvent être synchronisées via adamsync,Mais impossible de synchroniser le mot de passe,Sauf à travers d'autres outils,Tels que le FIM de Microsoft、MOI,Mais besoin d'une autorisation d'achat。
◎ Si vous prévoyez d'utiliser un seul compte pour accéder au carnet d'adresses LDAP,Peut le considérer。


Instructions connexes:

  ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext    adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt    adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt  

 

  # log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。    # <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。    # 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。  

 

【AD FS (Service de fédération AD)】

◎ Principalement utilisé pour SSO (Authentification unique)。
AD FS n'est pas LDAP
◎ Utilisez SAML (Semblable à XML),Pour utiliser AD FS dans d'autres services d'application,Besoin de coopérer avec cette partie。

 

【參考資料】

2 Réponses

  1. 廖陽 Dit |

    不好意思因為沒有找到您的聯絡信息請允許我在這裡評論

    Bonjour,我是PearlMountain公司的產品推廣擔當我叫廖陽
    偶然看見您的博客我對此非常感興趣

    我們公司有一款網絡在線視頻編輯軟件叫“FlexClip”,然後想給您提供高級版本給您體驗一下
    如果您喜歡的話不知道是否能在您的博客上為這款軟件寫一篇感想呢?

    感興趣的話請郵件聯繫我感謝您的支持

    您好,我沒有在評測軟體,謝謝您。

    Anson Répondre |

Laisser un commentaire

S'il vous plaît noter: La modération des commentaires est activée et peut retarder votre commentaire. Il n'est pas nécessaire de renvoyer votre commentaire.