从外部 AD 获取 Active Directory 值

Get Active Directory Value from external AD

我们有一个在 Microsoft Azure 中运行的 Web 应用程序。 此 Web 应用程序需要从位于我们客户网络的外部 Active Directory 获取 AD 用户值。我们有 Windows 登录名,需要从此外部 AD 获取特定值。使这成为可能的最佳方法是什么?我听说您可以使用 ADFS 做到这一点。是否也可以使用 Azure 来实现?

谢谢。

在 Azure 中,您可以使用 Azure relay 来安全地将驻留在公司企业网络中的服务暴露给 public 云,而无需打开防火墙连接。

然后本地服务将使用 C# 库(例如 DirectoryServices)通过 LDAP 调用访问 AD。

ADFS 仅在您进行身份验证时提供来自 AD 的属性(如声明的那样)。

或者您可以通过 LDAP 调用直接访问 AD,但您必须在防火墙上打孔。