Voor een klant heb ik een klein stukje code geschreven dat via username en wachtwoord authenticeert tegen Exchange 2010, waarna de gebruiker automatisch ingelogd wordt in Outlook Web Access. Dit werkt prima en naar tevredenheid. Echter, ze lonken nu naar het gebruik van Office 365. En dit systeem willen ze ook graag gaan gebruiken in Office 365.
Ik loop er nu tegenaan dat ik door de bomen het bos niet meer zie. Wat we hebben is een username en wachtwoord binnen Office 365. Die hebben wij als, laten we zeggen, Office 365 admins. Deze username en dit wachtwoord krijgen de gebruikers niet. Zij loggen in op het intranet en zouden dan via een link automatisch aangemeld moeten worden op Office 365 Exchange, zonder extra login scherm!
Er zal wel een koppeling zijn tussen de Azure AD en de interne AD, echter, naar deze logica hoeft niet gekeken te worden, want we willen de users laten connecten naar een andere mailbox dan hun eigen mailbox. Dus het is niet zo dat ze hun eigen mailbox te zien moeten krijgen in Office 365. Dan zou het een heel ander verhaal zijn. Als voorbeeld willen we gebruiker piet@interndomain.local laten connecten naar support@office365domain.com.
Waar ik me al op ingelezen heb is OAuth/OAuth2, maar dit lijkt het doel volledig voorbij te schieten (of toch niet?)
De intranet site is gebouwd op basis van ASP.NET met C# als achterliggende taal.
Wie kan me de juiste kant op sturen voor dit lastige, maar wellicht toch makkelijke, vraagstuk?
Even ter volledigheid: het gaat hier niet om het omzeilen van Office365 licenties, maar om het gebruik van shared mailboxen voor specifieke users.
Ik loop er nu tegenaan dat ik door de bomen het bos niet meer zie. Wat we hebben is een username en wachtwoord binnen Office 365. Die hebben wij als, laten we zeggen, Office 365 admins. Deze username en dit wachtwoord krijgen de gebruikers niet. Zij loggen in op het intranet en zouden dan via een link automatisch aangemeld moeten worden op Office 365 Exchange, zonder extra login scherm!
Er zal wel een koppeling zijn tussen de Azure AD en de interne AD, echter, naar deze logica hoeft niet gekeken te worden, want we willen de users laten connecten naar een andere mailbox dan hun eigen mailbox. Dus het is niet zo dat ze hun eigen mailbox te zien moeten krijgen in Office 365. Dan zou het een heel ander verhaal zijn. Als voorbeeld willen we gebruiker piet@interndomain.local laten connecten naar support@office365domain.com.
Waar ik me al op ingelezen heb is OAuth/OAuth2, maar dit lijkt het doel volledig voorbij te schieten (of toch niet?)
De intranet site is gebouwd op basis van ASP.NET met C# als achterliggende taal.
Wie kan me de juiste kant op sturen voor dit lastige, maar wellicht toch makkelijke, vraagstuk?
Even ter volledigheid: het gaat hier niet om het omzeilen van Office365 licenties, maar om het gebruik van shared mailboxen voor specifieke users.