[Catatan] AD ADS dan AD FS

【IKLAN (Layanan Direktori Ringan AD)】

◎ Layanan LDAP murni Microsoft。
◎ Program independen,Bisa dipasang di dalam / luar domain,Dapat menginstal banyak。
◎ Informasi akun AD DS dapat disinkronkan melalui adamsync,Tapi tidak bisa menyinkronkan kata sandi,Kecuali melalui alat lain,Seperti FIM Microsoft、SAYA,Tetapi perlu membeli otorisasi。
◎ Jika Anda berencana menggunakan satu akun untuk mengakses buku alamat LDAP,Bisa mempertimbangkannya。


Instruksi terkait:

ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext

adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt

adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt

 

# log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。

# <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。

# 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。

 

【AD FS (Layanan Federasi AD)】

◎ Terutama digunakan untuk SSO (Sistem Masuk Tunggal)。
AD FS bukan LDAP
◎ Gunakan SAML (Seperti XML),Untuk menggunakan AD FS di layanan aplikasi lainnya,Perlu bekerja sama dengan bagian ini。

 

【參考資料】

Situs ini menggunakan Akismet untuk mengurangi spam. Pelajari bagaimana data komentar Anda diproses.

2 Komentar
Masukan Sebaris
Lihat semua komentar

Permisi,因為沒有找到您的聯絡信息請允許我在這裡評論

Halo,我是PearlMountain公司的產品推廣擔當我叫廖陽
偶然看見您的博客我對此非常感興趣

我們公司有一款網絡在線視頻編輯軟件叫“FlexClip”,然後想給您提供高級版本給您體驗一下
如果您喜歡的話不知道是否能在您的博客上為這款軟件寫一篇感想呢?

感興趣的話請郵件聯繫我感謝您的支持