各位大神想請教一下
最近公司內部有許多系統想整合成單一入口
因為公司內部是沒有AD環境的,所以想藉由架設AD來達成此環境
(目前應該是優先考慮地端AD而不是Azure AD)
內部使用的系統有公文系統、WEB版ERP、MAIL等
想請問是否要系統本身有支援可以由地端的AD做單一入口驗證
才有可能達成此環境
謝謝
你公司的系統,是否可以支援 AD (或LDAP /Radius) 帳號驗證?
Windows OS層 要帳號整合,加入AD即可,但這只是在 OS層的帳號統一,應用服務(AP)如果本身不支援AD整合,那就要找廠商了,如果是自行開發的程式,那就要自已寫程式串接了。
如果是 M$ 所提供的服務,一般都支援,問題不大,比如 Windows 的FileServer。
如果程式原生就支援AD帳號,那整合也簡單,但是:如何達成"單一入口"?
如果 AP 的帳號本來就不支援AD,那"如何整合"? 還要達成"單一入口"?
如果找不到原先程式開發的Team,那要在應用層整合,這很有難度,除了花錢外,我想不到其他建議。
第十一章、使用 LDAP 統一管理帳號
SSO功能LDAP功能可以整合其他系統(其他軟體要支援LDAP或)。
但是,若是你的其他應用系統都已經建立好後,在要做SSO整合,應該會面臨到一個重大一議題。
帳號的名稱的統一,統一後所有系統又會面臨相對應得個系統權限設定。
我認為以上是你遇到一個大挑戰。