我想在两个活动目录之间设置传递身份验证(我相信这是正确的术语,如果我输入错了,请更正我)。这个想法是,第一个AD仅保留属性信息,而第二个“后端” AD将保留凭据,而该后端AD将用于对用户进行身份验证(请参见下图)。
设置有些复杂的原因是我想修改AD模式并添加新属性(因此称为“测试AD”),同时允许用户使用他们通常使用的标准凭据(因此连接到后端AD)
我已经看到similar approach should be possible with Azure AD和OpenLDAP一样,但是,我试图在两个本地AD上执行此操作。
这样的场景可以实现吗?如果是,是否有任何操作指南?