将Kerberos令牌(Microsoft AD)转换为SAML或JWT

时间:2016-02-17 07:55:35

标签: active-directory saml jwt

我的用户使用Kerberos票证对Microsoft AD进行单点登录。我需要将这些票据“转换”为SAML或JWT。你知道这样的服务吗?

1 个答案:

答案 0 :(得分:1)

为此使用Azure Active Directory,AAD有一个安全令牌服务(STS),它可以为您完成此任务。

https://azure.microsoft.com/nl-nl/documentation/articles/active-directory-authentication-scenarios/

您需要为单点登录设置ADFS,但这对其他场景也非常有用。