0

まず、私はADの初心者です。基本ドメインの設定方法は知っていますが、それだけです。

一部のWindowsアプリケーションのホスティングサービスを実行しています。ユーザー権限は、ActiveDirectoryセキュリティグループに基づいています。

私がフォレストとして持っているとしましょうContoso.local-NetBIOS名はCONTOSOです。クライアントが自分のNetBIOS名を維持しながら、ActiveDirectoryユーザーやグループをADに同期できるSaaSを提供したいと思います。たとえば、世界中のどこかにAcmeという名前のクライアントがいて、そのフォレストドメインがAcme.localで、NetBIOS名がだった場合、すべてを管理する代わりにACME、JohnDoeにSaaSにログインする機能を持たせたいと思います。ACME\John.Doeクライアントのユーザーであり、Johnにとしてログインするように要求しますCONTOSO\John.Doe。ここでのアイデアはホワイトラベリングです。

すぐに、おそらくAD FSを考えていると思いますが、私のSaaSはフェデレーションサービスをサポートしていません。

ネットワーク上に別のドメインコントローラーをセットアップしてクライアントに対して複製することもできますが、それはやり過ぎのようです。そして、私はこれを達成する方法がわかりません。

ADが別のドメインのユーザーやグループに対して単純に同期および/または認証する方法はありませんか?(セキュリティの役割に応じて、ユーザーは特定の情報にアクセスできるため、グループも必要です。)これを実現するために信頼またはLDSを設定できますか?

もしそうなら、そうでなければ、提案を提供してください。いくつかのハウツーも大歓迎です!

ありがとう、ジョシュア

4

1 に答える 1

0

あなたが何をしようとしているのかを完全に理解したかどうかはわかりませんが、そうです、フェデレーションが答えだったのかもしれません。フェデレーションとは別に、フォレストの信頼を使用することは、ユーザーがネイティブドメイン\アカウント名でログインできるようにするという目的を達成するための1つの方法かもしれないと思います。ただのアイデア。

于 2013-01-30T07:24:52.647 に答える