【问题标题】:Active Direcory And Radius活动目录和半径
【发布时间】:2016-01-29 21:58:15
【问题描述】:

我们有几个网站和一个用户中心用于对其进行身份验证,出于某种原因,我们正在使用活动目录来进行网络控制和组策略等,并且我们正在尝试在两个 AD 中使用相同的用户名/密码和网站,这样我们就可以访问我们所有的网站,而无需在浏览器/其他软件中再次登录。

有没有可以在同一个地方进行身份验证的解决方案? 我们不想做用户名/密码同步,windows AD 数据库可以从我的服务器获取用户数据吗,比如 Radius?

【问题讨论】:

    标签: networking active-directory radius


    【解决方案1】:

    您不会轻易说服 Windows 从 RADIUS 获取其 SAM 数据库。但是您可以配置您的 RADIUS 服务器以向 AD 进行身份验证。

    以 FreeRADIUS 为例,这意味着配置 Samba 和 ntlm_auth 或 libwbclient,或者尝试和 LDAP 绑定。使用 Microsoft 的 NPS,您可能还有其他可能性。

    您最好查看在 AD 和您的其他用户数据库之间同步密码的解决方案,或者只对其中一个进行标准化并随着时间的推移删除另一个。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-09-28
      • 2020-10-31
      • 2014-03-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多