Toon posts:

LDAP data richting Cloud

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste Tweakers,

Voor een Cloud applicatie zou ik graag lokale LDAP gegevens kunnen uitlezen. Wat is hiervoor de beste manier?

Ik kwam reeds op het idee om een lokale component bij de klant neer te poten, een reverse proxy die de gebruiker tevens volledig transparant authenticeert alvorens de applicatie bereikt wordt.

Echter zou ik in de applicatie ook een LDAP browser willen gebruiken, zodat groepen worden teruggevonden uit AD. Hoe pak ik dit aan?

Groeten,
Toon

Acties:
  • 0 Henk 'm!

  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 02-10 19:40

Gé Brander

MS SQL Server

Is Azure AD een optie? Daarmee kan je lokale accounts middels een synchronisatie mechanisme naar Azure AD syncen.

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het is niet de bedoeling om de hele (of gedeeltelijke) AD te synchronizeren met een Directory in de Cloud.
Administrators van de webapplicatie worden enkel in groepen geplaatst. (n op n relatie in simpele database)

Graag zou ik bij het creëren van een groep de mogelijkheid hebben om die te koppelen aan een node uit AD (bv. "CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"), maar dan wel via een LDAP browser, zodat die gegevens niet moeten worden aangevraagd bij de AD admins.

Wanneer een persoon dan inlogt, wordt die informatie meegestuurd naar de Cloud applicatie zodat die weet tot welke groep die persoon behoort.

[ Voor 12% gewijzigd door Verwijderd op 25-11-2015 09:09 ]


Acties:
  • 0 Henk 'm!

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Ik zou toch even kijken naar Azure AD Connect: https://azure.microsoft.c...ive-directory-aadconnect/

Dat doet volgens mij precies wat jij wilt op een schaalbare, veilige en betrouwbare manier.

Oops! Google Chrome could not find www.rijks%20museum.nl


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Toch opteer ik liever om geen gebruik te maken van Azure AD of een andere Cloud Directory Service.

Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 11-10 21:14

ElCondor

Geluk is Onmisbaar

Waarom zelf het wiel opnieuw uitvinden? De enige manier zou nu zijn om op de een of andere manier AD in de DMZ beschikbaar te maken. Iets wat je, naar mijn mening, absoluut niet zou willen...

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)

Pagina: 1