使用Azure AD

时间:2019-01-10 19:26:44

标签: azure-active-directory samba

背景: 我们有一个使用security = user的samba文件服务器,可以在本地Linux上对用户进行身份验证。 我们将云解决方案迁移到了包含Azure AD的Office 365。

问题:

Samba可以验证Azure AD中的用户并映射到本地Linux用户吗?

我不想加入samba作为域成员,实际上,甚至都不知道是否有可能,太麻烦了。

我想要一个简单的解决方案。

1 个答案:

答案 0 :(得分:0)

如下所述,根据官方文档Overview of Azure Active Directory authentication over SMB for Azure Files (preview)的注释,尽管该文档用于Azure文件存储,但似乎无法通过AAD验证Samba。

  

预览版的Linux VM不支持通过SMB进行Azure AD身份验证。仅支持Windows Server VM。

但是,我认为一种解决方法是将LDAP与Azure AD结合在一起,然后对LDAP进行Samba身份验证。您可以尝试参考下面的文档以了解操作方法。

  1. Configure secure LDAP (LDAPS) for an Azure AD Domain Services managed domain
  2. LDAP-based authentication for Samba

如上所述,这似乎不是一个简单的解决方案。也许您需要考虑使用Samba来开发具有Azure AD身份验证的Web应用程序的情况。