【发布时间】:2014-08-15 04:48:12
【问题描述】:
这是场景
- 带有后端的第三方应用程序。客户使用该应用。
- 后端需要访问用户的交换信息,假设通过 EWS
- 后端在我们的数据中心/云中运行,而不是客户。
- 不能要求本地管理员参与
- 希望避免在我们的后端存储用户名/密码。
- 希望同时支持 Office365 和本地部署。
我认为目前这是不可能的,但想验证一下:
- 模拟是一种很好的方式,但需要管理员
- 基于令牌的身份验证不用于此。这是一个邮件应用程序用于 SSO 到后端,而不是后端访问 Exchange。
- OAUTH 将是理想的,但是 a) 目前仅适用于 Office365 b) 需要由 Azure 托管后端的一部分 c) Azure 安装必须链接到 Office365 安装并且仅供本地管理员使用.
我的分析正确吗?我错过了什么选项?
【问题讨论】:
标签: authentication oauth exchange-server token exchangewebservices