2017-07-19 35 views
0

我想问问是否可以将Azure AD连接到不是AD FS类型的AD?我已阅读关于将Azure AD连接到内部部署AD的文档,但需要AD FS。或者是否有可能将Azure AD连接到AD DS?或者,使用AD AAD Connect传递身份验证会更好吗?将Azure AD连接到AD(非adfs)

或.....

使用Azure Logic应用程序会更好吗?

编辑1:看起来像ADFS是可选的。

谢谢!

+0

您说得对,我们可以使用Azure AD连接来连接本地DC和Azure AD,ADFS是可选的。有关Azure AD连接的更多信息,请参阅此链接.https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect –

+0

@ JasonYe-MSFT如果我有一个单独的预定(非广告用户)和预设AD用户?我将如何使用Azure AD Connect执行此操作? 纠正我,如果我错了,我应该同步Azure AD到我的公开广告,并有一个openid的Azure广告1-1到我的非广告上的数据库?如果是这样,我该如何以适当的方式来做到这一点,我很困惑我将如何将Azure AD集成到非AD上。谢谢 –

+0

您的意思是您想将本地帐户(非广告用户)同步到Azure AD吗? –

回答

0

我只想作为中间件的天蓝色,供用户在非预定的情况下对非AD进行身份验证。

据我所知,现在,我们不能以这种方式使用Azure的AD。
默认情况下,如果响应无效,则将用户身份验证为AD,Azure AD将不会将其重定向到其他页面。
Azure AD connect无法将非AD用户同步到Azure AD。

+0

嗯,它是关于整个Azure,我已经看到了混合连接,但我认为这是一个不行,因为它会给主干增加复杂性。 我能想到的唯一解决方案是,获得对我的AD的响应,并基于该响应,它会继续,或者我将提供API作为非广告用户的基于身份验证,Azure是否有这种能力?这是否是唯一的方式?谢谢! –

+0

@RexHope基于我的知识,如果我们想要使用非广告,也许我们应该使用ADFS,但ADFS无法与Azure AD通信。 –