Office 365 如何集成 LDAP 目錄服務?

來源: 元軟商城 2022年10月10日

  不少 IT 管理員都對如何將 LDAP 目錄服務集成 Office 365 很感興趣,特別是希望能將 Office 365 的身份憑證拓展到其他場景,例如 OpenVPN 或支持 Kubernetes 或 Docker 的亞馬遜 AWS 云計算平臺。

Office 365 如何集成 LDAP 目錄服務?

  在解答這一問題之前,有必要了解 Office 365 的底層身份管理架構,也就是微軟的 Azure Active Directory (Azure AD 或 AAD),它在某些方面拓展了傳統 AD 的目錄功能。因此微軟可能會告訴你 Office 365 并不需要對接 LDAP 目錄服務,但也只是微軟宣傳其生態系統的一種說法。如果管理員確實存在 LDAP 需求,可以參考下文中的用例。

  1. LDAP 等目錄服務如何對接 Office 365?

  在 Office 365 中集成 LDAP 目錄服務實現不同類型的跨平臺用例其實是非常有趣的做法。在這一構想中,Office 365 身份憑證可以用于幾乎任何 IT 資源的認證,從而減少密碼疲勞和可能存在的弱密碼重復使用問題。

  采用 LDAP 目錄服務的根本原因是讓終端用戶只需持有一組憑證即可訪問日常使用的 IT 資源

  ,包括:

  Windows、macOS 或 Linux 等操作系統

  AWS、GCP、本地數據中心等云上和本地服務器

  基于 LDAP 和 SAML 協議的 Web 應用和本地應用

  NAS 設備、Samba 文件服務器、Dropbox、G Drive 等物理和虛擬文件服務器

  基于 RADIUS 協議的有線和無線網絡設施

  各類資源都將連接到一個統一的身份源,以多種方式進行安全認證,例如傳統的用戶名/密碼登錄、SSH 密鑰、多因素認證(MFA)等。

  2. 微軟 Azure AD 的局限性

  然而,無論是只用 Azure AD 還是與本地 AD 聯合使用都不能實現上述單一憑證的設想??紤]到這一點,在選擇跨平臺的兼容性網絡準入方案時,企業應盡量選擇中立的第三方解決方案,從而支持不同廠商和協議的設備在不同位置都能進行訪問。

  寧盾 NDS 身份目錄服務正是第三方解決方案中的一種,NDS 是標準 LDAP 服務,除支持私有化部署外,還有基于 SaaS 訂閱模式的 NingDS 云身份目錄,正如 AD 和 Azure AD 一樣。IT 管理員可以借助 NDS 身份目錄服務實現 Office 365 和 LDAP 對接,甚至可以進一步覆蓋用戶的全部 IT 資源(網絡、VPN、云桌面、堡壘機等),有效優化用戶的統一登錄和認證體驗,也方便管理員集中管理資源和身份憑證,實現用戶快速預配和注銷,一舉兩得。

  3. 系統管理和用戶管理合二為一

  NDS 身份目錄服務在身份管理層面似乎無可挑剔。那么系統管理層面又如何呢?NDS 也確實涵蓋了這一點。作為一個全面的目錄服務方案,NDS 可以通過類似 GPOs 的策略來強制執行系統安全計劃。而 NDS 更具吸引力的是以 SaaS 形式交付,無需和本地目錄一樣進行日常維護,開箱即用,按需付費,而且無需 IT 管理員安裝部署、運維。

上一篇:沒有了

下一篇:微軟放棄老系統:Office 365不再支持Win7

相關TAG標簽:Office 365

為你推薦
騰訊會議在遠程協作中有哪些好處?

騰訊會議在遠程協作中有哪些好處?

隨著遠程辦公、遠程教育等模式的流行,騰訊會議被越來越多的人所使用。作為一種跨地域、跨時間的新型工作方式,騰訊會議不僅可以減少因遠程的工作造成的溝通時間和成本,還可以提高工作效率和學習效益。本文將從三個...

2023-03-17

騰訊TAPD編輯器完整使用攻略

騰訊TAPD編輯器完整使用攻略

2021年以來,騰訊TAPD在基礎能力的改進上,做了非常多的探索和改進。大家使用頻率最高的提單入口——需求編輯器則是優化的重中之重。歷經了多次迭代更新,TAPD編輯器(需求和缺陷單中編輯器一致)全面提...

2023-02-28

專業的電子簽名服務就選DocuSign

專業的電子簽名服務就選DocuSign

DocuSign是一個專業的電子簽名服務,它可以讓您從任何位置安全地發送、簽署和管理合同、合同、報表等文件。它是一種有效的、安全的方式,可以幫助您節省時間、精力和金錢,更快地完成交易。DocuSign...

2023-02-23

DocuSign可以在中國使用嗎?

DocuSign可以在中國使用嗎?

可以。在國內的簽署方,接收到DocuSign的郵件,打開郵箱,找到簽署位置,簽字,即可完成簽署。DocuSign的簽署方可以為世界上任何一個國家的個人,這點被DocuSign支持的國家在法律上是認可的...

2023-02-22

DocuSign電子簽名提高安全性可擴展性

DocuSign電子簽名提高安全性可擴展性

無論經濟正在擴張且增長是您的首要任務,還是時局不明而您尋求保護自己的底線,您始終要向前看。這種前瞻性思維的一部分應該包括考慮利用數字化轉型力量的方法。在當今充滿挑戰的時代提高效率有助于控制成本和降低風...

2023-02-21

DocuSign電子簽名安全嗎?

DocuSign電子簽名安全嗎?

是的,電子簽名是安全的,在這篇文章中,我們將介紹為什么 電子簽名 比濕簽名更安全、電子簽名如何工作以及有助于確保它們安全的功能。為什么電子簽名比濕簽名更安全人們的一個常見問題是“我的數字簽名會被偽造、...

2023-02-21

華萬優選產品

視頻會議 上海華萬科技專業代理騰訊會議、Webex、GoToMeeting等全球領先視頻會議系統,為企業提供高效協作、數據安全、靈活部署的解決方案。免費咨詢:400 618 9836,立即獲取定制化遠程會議服務!
會議直播 華萬科技提供企業級會議直播系統集成服務,專注于教育培訓直播、醫療遠程會診、企業大會直播、金融路演直播等場景。支持千人并發、多終端接入,結合AdobeSign/Docusign電子簽約能力與數據加密保障,打造安全高效的專屬直播方案。咨詢熱線:400 618 9836
音視頻集成 華萬科技提供專業音視頻集成服務,兼容騰訊會議/Webex/GoToMeeting等多平臺代理部署,支持企業級網絡加密、會話存檔與微盤數據備份。從會議室硬件集成到云協作安全,打造高效、合規的一體化音視頻會議解決方案。
elearning 小象云臻選騰訊會議、微軟teams、webex、中目、51會議直播 、羅技、思科、SAAS等領域的數字化產品,幫助企業選擇適合的產品,助力數字化企業成功。
電子合同 電子簽名解決方案,用戶可以在移動端的應用程序或使用移動端的瀏覽器簽批和推動業務流程,為電子文檔添加電子簽名。
基礎軟件 上海華萬科技為企業提供全場景數字化基礎軟件服務,涵蓋思科WebEx/Docusign/企微/騰訊會議等主流產品,支持視頻會議系統、電子簽、會話存檔、跨平臺文檔協作的一站式部署。通過數據安全保障、微盤私有化存儲及網絡安全(IP-guard)方案,打造安全可控的企業辦公生態。咨詢獲取免費方案定制與系統集成支持!
研發工具 華萬科技提供JIRA敏捷開發、ONES項目協同、Tapd DevOps工具鏈的正版部署與系統集成服務,支持本地化/私有云部署,深度對接企業微信/微盤/電子簽流程,結合IPguard代碼審計與數據加密機制,為ToB企業打造安全合規的研發管理體系。咨詢熱線:400 618 9836
網絡管理 上海華萬科技提供Okta統一身份管理、Workday人力資源數字化平臺、ServiceNow IT服務管理解決方案,集成企業網絡安全、數據保障與協作辦公能力,助力企業降低運維成本、提升管理效率。立即咨詢:400 618 9836,解鎖專屬網絡管理服務!
網絡安全 新一代數字化辦公 IT 基礎設施,一個平臺融合身份與權限管理、遠程訪問連接、辦公網絡準入、終端資產管理與辦公安全能力,同時提升 IT 效率,幫助員工隨時隨地、安全高效辦公。
公有云 云服務器提供安全可靠的彈性計算服務。 您可以實時擴展或縮減計算資源,適應變化的業務需求,并只需按實際使用的資源計費。使用 CVM 可以極大降低您的軟硬件采購成本,簡化 IT 運維工作。

5000款臻選科技產品,期待您的免費試用!

立即試用
97久久精品人人做人人爽