Você pode obter uma lista de usuários via ADFS?

3

Eu preciso implementar um site da empresa que possa ser acessado de fora da empresa. É necessário que os usuários consigam fazer o login com as mesmas credenciais que acessam a rede da empresa (Active Directory). Inicialmente pensei em usar o ADFS, mas parece que não consigo acessar informações sobre outros usuários. Eu preciso ser capaz de listar outros usuários, obter quais grupos eles pertencem, etc. Também é possível que eu possa ter a necessidade de modificar informações sobre usuários no servidor.

Não tenho experiência com anyting relacionada ao Active Directory. O uso do LDAP diretamente com a autenticação personalizada é uma alternativa melhor? Algum conselho ou correções?

    
por d0001 20.06.2014 / 20:45

1 resposta

6

Os Serviços de Federação do Active Directory (ADFS) estão voltados principalmente para a autenticação. Não é um metadiretório e não pode ser usado para retornar informações generalizadas do Active Directory.

Acessar o Active Directory através de LDAP é provavelmente a direção que você deseja seguir, pois permite consultar os atributos de contas de usuários (e outros objetos). Esteja ciente de que a interoperação correta com uma floresta complexa do AD (especialmente com Forest Trusts) não é uma coisa trivial. Se você estiver desenvolvendo um aplicativo de uso interno que sempre estará em execução em um ambiente de domínio único, não terá que lidar com tanta complexidade. Se você está pensando em criar um produto para venda, no entanto, você aprenderá um pouco sobre o Active Directory e seus tipos complexos de implantações. (Eu trabalhei com um grande número de produtos que afirmam "integração LDAP com o Active Directory" apenas para descobrir que eles se desmoronam quando se lida com uma configuração bastante comum, como um ambiente multi-domínio. Nem sequer me iniciei sobre o mau suporte para ambientes multi-florestais ...)

    
por 20.06.2014 / 21:53