【问题标题】:Using ADFS and SAML for querying AD with Java使用 ADFS 和 SAML 使用 Java 查询 AD
【发布时间】:2011-08-10 07:26:12
【问题描述】:

我需要从 Java 应用程序查询组织边界之外的 AD,并使用 ADFS 和 SAML 从中获取具有适当身份验证和权限的用户列表。

我是 ADFS 和 SAML 以及基于声明的身份验证的新手。我需要在 JAVA 中使用这些技术。

在这种情况下如何将 ADFS 与 java 集成?

【问题讨论】:

  • 您是否要查询 AD 以获取授权用户列表? (本质上是 LDAP 查询?)或者您是否希望向外部应用程序验证 AD 用户? (更常见的 SAML 场景)
  • 感谢您的回复...希望查询 AD 以获取用户列表...让我重新表述一下要求...我想查询背后/使用 ADFS 获取的 Active Directory用户列表。这种情况下查询AD与我们平时使用Java查询AD的方式会有什么不同吗?

标签: java saml claims-based-identity adfs


【解决方案1】:

ADFS 不提供获取“用户列表”的方法。为此,您应该查看使用 LDAP 查询 AD 的传统方法(由 Aaron 提出)。

正如您所指出的 - ADFS 通过 SAML 2 和 WS-Federation 等协议提供基于声明的身份验证功能。这些协议通常用于获取用户的安全令牌,并使用该令牌在服务提供者(外部应用程序)处对其进行身份验证。这种交互将在用户发起的基础上完成,他们首先对 ADFS 进行身份验证(充当身份提供者)。

我不清楚您的整个项目需要什么,但也许可以应用这种方法?如果没有 - 您可能需要考虑打开防火墙端口以通过 LDAP(或 LDAPS)访问 AD。

【讨论】:

  • 非常感谢 Sacott 的输入...如果我通过 ADFS 后面的 LDAP 调用 AD,对我来说应该是无缝的吧?
  • 好吧,您不会通过 ADFS 进行调用,因为它不会侦听 LDAP 请求。您将直接调用 AD(尽管可能通过某些防火墙)。在图片中添加 ADFS 不会改变任何事情。
  • 感谢 Scott 的澄清...我会尽力让您知道进度... :) ...
【解决方案2】:

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多