2010-08-12 3 views
2

Je recherche si oui ou non il est logique pour mon entreprise à utiliser Azure pour certaines applications tournées vers l'extérieur. Nous en avons besoin pour intégrer Active Directory afin qu'il sache qui ils sont sans avoir à se connecter au site, une sorte de connexion unique. Est-ce que quelqu'un a fait quelque chose comme ça ou quels outils je devrais utiliser pour le faire?Utilisation d'Active Directory avec Microsoft Azure

Pour élaborer un peu, actuellement toutes nos applications intranet utiliser l'authentification fenêtre avec des groupes AD pour déterminer qui a accès et ce niveau d'accès qu'ils ont aux applications. Ainsi, une fois qu'ils se connectent à leurs machines, ils n'ont plus besoin de se connecter pour accéder à l'une de nos applications locales. Nous cherchons à utiliser le Cloud mais nous voulons conserver le même paradigme de connexion si cela est possible. Des idées?

Merci, Jeremy

+0

Juste pour clarifier, quel type d'application envisagez-vous de déployer? Une application Web hébergée dans Azure, une application cliente qui ne parle que des données dans Azure, ou autre chose? – knightpfhor

+0

Une application Web hébergée dans Azure qui utilise nos serveurs Active Directory pour l'authentification. – Jeremy

Répondre

1

Vous pouvez Azure AD fédérer - vous aurez besoin d'au moins 1 serveur (sur site) exécutant Windows Server 2008 R2 pour obtenir les bits ADFS (Genève était le nom de code). Ensuite, du côté Azure, vous utilisez l'authentification Azure App Fabric. Voir MSDN.

+0

Un bit que j'ai oublié - l'ensemble AD infra n'a pas besoin d'être sur Win2k8R2 - juste le seul serveur qui gère la passerelle ADFS. –

+0

Il y a un article qui décrit comment utiliser ces deux composants ici: http://www.developerfusion.com/article/121561/integrating-active-directory-into-azure/ –

0

Une observation sur la réponse de Pat:

* Ensuite, du côté d'azur, utilisez l'Azure App Fabric authentification. Voir MSDN

Ce n'est pas nécessairement correct. Dans la forme la plus simple, qui ressemble à ce dont Jeremy a besoin, le site Web sur Windows Azure ferait simplement confiance au serveur ADFS local sur site. Pour ce faire, vous utiliserez WIF (Windows Identity Foundation).

Ce scénario est décrit dans plusieurs de manière extensible documents. Vérifiez Here

Un scénario dans lequel vous utilisez Windows Azure AppFabric (la dernière CTP) est celui dans lequel l'application ferait confiance multiples identités en même temps, et AppFabric agirait comme un « Identity Hub ».

+0

Faut-il que sur site AD toujours disponible pour pour vous authentifier par rapport à l'application Azure ou la publicité sur site sera-t-elle simplement répliquée périodiquement sur le cloud quelque part? – femi

+0

il n'y a pas de réplication. L'AD sur site doit être disponible. –

Questions connexes