Должен ли я проходить проверку подлинности с помощью Azure Active Directory, Windows Active Directory или другого? - PullRequest
1 голос
/ 02 апреля 2019

Я создаю CF .net Framework 4.6.1 WPF-приложение, которое будет работать на виртуальных машинах Azure.Я хотел бы, чтобы приложение работало в режиме онлайн на моем домене / виртуальных машинах, и хотел бы, чтобы взаимодействие с пользователем было беспроблемным (не требуя, чтобы он входил дважды).Должен ли я проходить проверку подлинности, получая учетные данные из Windows AD (поскольку они управляются из принципа Azure AD), и если пользователь вошел в систему и входит в соответствующую группу, разрешить доступ или передать эти учетные данные единому входу Azure AAD и получить от него подтверждение?Или я должен подходить к этому с другой стороны?

1 Ответ

0 голосов
/ 02 апреля 2019

Идея синхронизации вашей AD с Azure AD заключается в том, что пользователи должны иметь возможность войти в систему с той же учетной записью, что и их локальные учетные записи в службах Azure. Таким образом, технически вы можете использовать любое приложение в Azure, используя Azure AD в качестве режима проверки подлинности, и для них должен быть единый вход. Например, я создаю веб-приложение, в котором в качестве режима аутентификации используется Azure AD, и я подключен к корпоративной сети, в которой AD был синхронизирован с Azure AD, тогда вы можете просто использовать единый вход. Пожалуйста, перейдите по этой ссылке, чтобы узнать больше об этом Azure AD SSO

...