[참고] AD ADS 및 AD FS

【광고 광고 (AD 경량 디렉터리 서비스)】

◎ Microsoft의 순수 LDAP 서비스。
◎ 독립 프로그램,도메인 내부 / 외부에 설치 가능,여러 설치 가능。
◎ AD DS의 계정 정보는 adamsync를 통해 동기화 가능,하지만 비밀번호를 동기화 할 수 없습니다.,다른 도구를 사용하지 않는 한,Microsoft의 FIM과 같은、나를,하지만 구매 승인 필요。
◎ 단일 계정을 사용하여 LDAP 주소록에 액세스하려는 경우,그것을 고려할 수 있습니다。


관련 지침:

ldifde -i -f ms-adamschemaw2k8.ldf -s localhost:389 -k -j . -c "cn=configuration,dc=X" #configurationNamingContext

adamsync /install localhost:389 C:\LDS\MS-AdamSyncConf.XML /passPrompt

adamsync /sync localhost:389 dc=ldap,dc=local /log C:\LDS\synclog.txt

 

# log 有出現錯誤的模組,可以在 MS-AdamSyncConf.XML 用 <exclude>extensionName</exclude> 先排除掉。

# <exclude>extensionName</exclude> 跟 <include>extensionName</include> 項目不能同時存在。

# 如果有多組 OU 要匯入,可以用多個 <base-dn>ou=a,dc=abc,dc=com</base-dn> 來匯入。

 

【AD FS (AD 연합 서비스)】

◎ 주로 SSO에 사용 (싱글 사인온)。
AD FS는 LDAP가 아닙니다.
◎ SAML 사용 (XML 유사),다른 애플리케이션 서비스에서 AD FS를 사용하려면,이 부분에 협력해야합니다。

 

【參考資料】

이 사이트는 스팸을 줄이기 위해 Akismet에 사용. 귀하의 코멘트 데이터가 처리되는 방법 알아보기.

2 댓글
인라인 피드백
모든 댓글 보기

죄송합니다,연락처 정보를 찾을 수 없기 때문에,여기에 댓글을 달 수 있습니다.。

你好,PearlMountain Company의 제품 홍보를 담당하고 있습니다.,제 이름은 Liao Yang입니다.。
실수로 블로그를 보았습니다.,나는 이것에 매우 관심이 있습니다。

우리 회사에는 네트워크 온라인 비디오 편집 소프트웨어가 있습니다.,"FlexClip"이라고 함,그런 다음 경험할 수있는 프리미엄 버전을 제공하고 싶습니다.。
만약에 너가 이것을 좋아한다면,이 소프트웨어에 대한 의견을 블로그에 쓸 수 있는지 궁금합니다.

관심,저에게 이메일을 보내주세요,당신의 지원에 감사드립니다。