是否有不同的方式来访问Android平台而不是LDAP / Azure AD(Windows Active Directory身份验证)

时间:2015-07-15 06:24:05

标签: android azure active-directory azure-active-directory

我可以这样做,可以将用户名和密码传递给Windows服务,从服务可以转到AD,但这不是一个好方法,因为它可能会导致安全问题。

1 个答案:

答案 0 :(得分:0)

Azure无论如何都不支持LDAP。 如果您使用的是Windows Server 2012 R2,我建议您安装ADFS 3.0 and configuring OAuth protocol

完成ADFS设置后,您可以使用ADAL for AndroidHere is a good sample code for that

您将拥有所有现代安全协议和标准。

作为替代方案,您可以使用Azure AD with Active Directory Synchronisation。并使用相同的ADAL for Andriod通过Azure AD进行身份验证。支持Azure AD Sync启动Windows Server 2008及更高版本(因此消除了对WIndows Server 2012 R2和ADFS 3.0的要求)。

请注意,Azure AD同步是Azure AD的免费*层(Azure AD中最多500k对象)的一部分,这使其非常具有吸引力。