Active Directory中的传递身份验证

时间:2018-09-19 09:56:39

标签: authentication active-directory ldap

我想在两个活动目录之间设置传递身份验证(我相信这是正确的术语,如果我输入错了,请更正我)。这个想法是,第一个AD仅保留属性信息,而第二个“后端” AD将保留凭据,而该后端AD将用于对用户进行身份验证(请参见下图)。

enter image description here

设置有些复杂的原因是我想修改AD模式并添加新属性(因此称为“测试AD”),同时允许用户使用他们通常使用的标准凭据(因此连接到后端AD)

我已经看到similar approach should be possible with Azure ADOpenLDAP一样,但是,我试图在两个本地AD上执行此操作。

这样的场景可以实现吗?如果是,是否有任何操作指南?

0 个答案:

没有答案