AWS托管的Web应用程序与本地AD之间的AD身份验证

时间:2019-07-30 12:14:59

标签: amazon-web-services active-directory

设置

  • 关于高级广告服务
  • 在AWS的EC2实例上托管的Web应用程序(Kibana / ElasticSearch)

目标

通过本地AD服务为ElasticSearch用户进行身份验证

enter image description here

希望会发现我几乎不知道自己在做什么...

这些是我一直在阅读的文档

Forwarding outbound DNS Queries to your network How to Connect Your On-Premises Active Directory to AWS Using AD Connector

这些是我的观察结果

AD连接器

不满足我的要求,因为它仅用于授予对AWS服务的访问权限,而不用于自定义应用程序身份验证

将出站DNS查询转发到您的网络

可能会工作,因为我可以将AD查询转发到我们的on prem服务,然后该服务将通过出站端点发送响应

问题

  1. 我要达到的目标是否有标准设计?
  2. 转发出站DNS查询是否可以工作?
  3. 如果有关于此主题的任何文档,请指出吗?我已经在google和google上搜索过,但结果全部旨在使用AD对AWS服务(而非自定义应用程序)进行身份验证

谢谢

0 个答案:

没有答案