AzureのApache Webサーバーで実行されるphp Webサイトがあります。
ユーザーを一度だけ管理するために、ldap(mod_authnz_ldap) を介してユーザーを認証したいと考えています。
Azure Active Directory を LDAP サーバーとして使用することはできますか? はいの場合、users/group/xyz はどこで管理できますか?
または、このためにスタンドアロンの LDAP サービスをセットアップする必要がありますか?
いいえ。LDAP は Windows Azure Active Directory ではサポートされていません。公式ドキュメントはこちら。見積もり:
現在、Windows Azure AD は、オンプレミスの Windows Server AD を完全に置き換えるものではありません。既に述べたように、クラウド ディレクトリのスキーマははるかに単純であり、グループ ポリシー、マシンに関する情報を保存する機能、LDAP のサポートなども欠落しています。
OAuth/SAMLP/WS-Federation を介して SSO サポート Windows Azure AD を活用し、auth/authz レイヤーを再設計することを考えています。