SSO tussen twee verschillende AD domeinen

Pagina: 1
Acties:

  • VivaAtloni
  • Registratie: April 2000
  • Laatst online: 03-02 06:36
Op dit moment heb ik een AD domein (noem het 1). In dit domein zit een gebruiker met de gebruikersnaam A. Op dit domein logt de gebuiker in op zijn desktop.
Ik wil een nieuw AD domein (noem het 2) inrichten en in dit domein zit dezelfde gebruiker maar dan met gebruikersnaam B. Ik heb een conversietabel waarmee ik kan zien dat gebruikersnaam A bij gebruikersnaam B hoort. In dit domein komen een aantal applicaties te hangen, zoals Exchange.
Nu wil ik graag dat de gebruiker kan inloggen op domein 1 met gebruikersnaam A op zijn desktop, maar dat de gebruiker direct ingelogd is op domein 2 met gebruikersnaam B. Dus hij kan dan bijvoorbeeld Exchange of een andere applicatie opstarten in domein 2 en hoeft niet zijn gebruikersnaam B te gebruiken (dus een SSO).

Ik heb al geprobeerd een trust te leggen tussen de domein en dit gaat op zich goed, maar ik zoek een manier dat ik de gebuikersnamen aan elkaar kan koppelen. Is dit mogelijk?

24x sf175s + gw5000-dt op oost


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

AD(s)FS - Active Directory Federation Services - zou eventueel een mogelijkheid zijn voor je.

Ik lees verkeerd.
sIDHistory, maar dat heeft ook weer zo z'n nadelen....

[ Voor 30% gewijzigd door alt-92 op 08-07-2009 16:06 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Als je een trust hebt kun je toch jezelf gewoon authoriseren in domain B, Waarom de keuze voor een dubbele login? Domain A komt te vervallen op den duur of ?

  • VivaAtloni
  • Registratie: April 2000
  • Laatst online: 03-02 06:36
alt-92 schreef op woensdag 08 juli 2009 @ 15:52:
AD(s)FS - Active Directory Federation Services - zou eventueel een mogelijkheid zijn voor je.

Ik lees verkeerd.
sIDHistory, maar dat heeft ook weer zo z'n nadelen....
Ik dacht ook dat dit alleen voor websso is.

24x sf175s + gw5000-dt op oost


  • VivaAtloni
  • Registratie: April 2000
  • Laatst online: 03-02 06:36
Verwijderd schreef op woensdag 08 juli 2009 @ 16:00:
Als je een trust hebt kun je toch jezelf gewoon authoriseren in domain B, Waarom de keuze voor een dubbele login? Domain A komt te vervallen op den duur of ?
Tja, is nog oude situatie en er is besloten dat we een nieuwe gebruikersnaam krijgen. En aan de oude zit nog veel gekoppeld dus die willen we geleidelijk uitfaseren. Dus domein A zal uiteindelijk wel verdwijnen maar niet op korte termijn. Dus ik zit nog even met twee domeinen met verschillende gebruikersnamen.

Ik zie in ieder geval dat ik het met exchange 2007 kan oplossen met linked mailbox, maar dit is niet de mooie manier.

[ Voor 9% gewijzigd door VivaAtloni op 08-07-2009 16:26 ]

24x sf175s + gw5000-dt op oost