[注意] AD ADSおよびAD FS

【AD ADS (ADライトウェイトディレクトリサービス)〠'

◎マイクロソフトのピュアLDAPサービス。
◎独立プログラム,ドメイン内外にインストール可能,複数インストール可能。
◎AD DSのアカウント情報はadamsyncで同期可能,しかし、パスワードを同期できません,他のツールを使用しない限り,MicrosoftのFIMなど、私,しかし、承認を購入する必要があります。
◎1つのアカウントでLDAPアドレス帳にアクセスする場合,検討できる。

関連する手順:

ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext

adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt

adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt

 

# log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。

# <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。

# 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。

 

【AD FS (ADフェデレーションサービス)〠'

◎主にSSOに使用 (シングル・サインオン)。
AD FSはLDAPではありません
◎SAMLを使用 (XMLライク),他のアプリケーションサービスでAD FSを使用するには,この部分に協力する必要があります。

 

【參考資料】

このサイトは、スパムを減らすためにAkismetが使用しています. あなたのコメントデータが処理される方法を学びます.

2 コメント
インラインフィードバック
すべてのコメントを表示

ごめんなさい,連絡先が見つからなかったため,ここにコメントさせてください。

こんにちは,パールマウンテンカンパニーの商品プロモーションを担当しています,私の名前は遼陽です。
誤ってブログを見た,とても興味があります。

当社はネットワークオンラインビデオ編集ソフトウェアを持っています,「FlexClip」と呼ばれる,それなら私はあなたが体験できるプレミアムバージョンをあなたに提供したいと思います。
よかったら,このソフトウェアについての意見をブログに書いていただけませんか?

興味がある,私にメールしてください,ご支援いただきありがとうございます。