Office 365 如何集成 LDAP 目录服务?

来源: 小象云 2022年10月10日

  不少 IT 管理员都对如何将 LDAP 目录服务集成 Office 365 很感兴趣,特别是希望能将 Office 365 的身份凭证拓展到其他场景,例如 OpenVPN 或支持 Kubernetes 或 Docker 的亚马逊 AWS 云计算平台。

Office 365 如何集成 LDAP 目录服务?

  在解答这一问题之前,有必要了解 Office 365 的底层身份管理架构,也就是微软的 Azure Active Directory (Azure AD 或 AAD),它在某些方面拓展了传统 AD 的目录功能。因此微软可能会告诉你 Office 365 并不需要对接 LDAP 目录服务,但也只是微软宣传其生态系统的一种说法。如果管理员确实存在 LDAP 需求,可以参考下文中的用例。

  1. LDAP 等目录服务如何对接 Office 365?

  在 Office 365 中集成 LDAP 目录服务实现不同类型的跨平台用例其实是非常有趣的做法。在这一构想中,Office 365 身份凭证可以用于几乎任何 IT 资源的认证,从而减少密码疲劳和可能存在的弱密码重复使用问题。

  采用 LDAP 目录服务的根本原因是让终端用户只需持有一组凭证即可访问日常使用的 IT 资源

  ,包括:

  Windows、macOS 或 Linux 等操作系统

  AWS、GCP、本地数据中心等云上和本地服务器

  基于 LDAP 和 SAML 协议的 Web 应用和本地应用

  NAS 设备、Samba 文件服务器、Dropbox、G Drive 等物理和虚拟文件服务器

  基于 RADIUS 协议的有线和无线网络设施

  各类资源都将连接到一个统一的身份源,以多种方式进行安全认证,例如传统的用户名/密码登录、SSH 密钥、多因素认证(MFA)等。

  2. 微软 Azure AD 的局限性

  然而,无论是只用 Azure AD 还是与本地 AD 联合使用都不能实现上述单一凭证的设想。考虑到这一点,在选择跨平台的兼容性网络准入方案时,企业应尽量选择中立的第三方解决方案,从而支持不同厂商和协议的设备在不同位置都能进行访问。

  宁盾 NDS 身份目录服务正是第三方解决方案中的一种,NDS 是标准 LDAP 服务,除支持私有化部署外,还有基于 SaaS 订阅模式的 NingDS 云身份目录,正如 AD 和 Azure AD 一样。IT 管理员可以借助 NDS 身份目录服务实现 Office 365 和 LDAP 对接,甚至可以进一步覆盖用户的全部 IT 资源(网络、VPN、云桌面、堡垒机等),有效优化用户的统一登录和认证体验,也方便管理员集中管理资源和身份凭证,实现用户快速预配和注销,一举两得。

  3. 系统管理和用户管理合二为一

  NDS 身份目录服务在身份管理层面似乎无可挑剔。那么系统管理层面又如何呢?NDS 也确实涵盖了这一点。作为一个全面的目录服务方案,NDS 可以通过类似 GPOs 的策略来强制执行系统安全计划。而 NDS 更具吸引力的是以 SaaS 形式交付,无需和本地目录一样进行日常维护,开箱即用,按需付费,而且无需 IT 管理员安装部署、运维。

上一篇:没有了

下一篇:微软放弃老系统:Office 365不再支持Win7

相关TAG标签:Office 365

为你推荐
Google Meet支持哪些无障碍功能?

Google Meet支持哪些无障碍功能?

Google Meet(原名Hangouts Meet)是Google提供的一个视频会议服务,它是Google Workspace(以前称为G Suite)的一部分,旨在帮助企业、教育机构和其他组织轻

2024-10-11

Google Meet安全性怎样?

Google Meet安全性怎样?

Google Meet 在设计上注重保护用户的信息和隐私权,提供了多种安全措施以确保视频会议的安全性。以下是关于 Google Meet 安全性的详细信息:默认安全控制:Google Meet 默认情

2024-10-09

Google Workspace办公新体验

Google Workspace办公新体验

Google Workspace 是Google 提供的一套集成生产力工具和服务,旨在帮助团队和组织无论身在何处都能高效协作。以下是关于 Google Workspace 的详细介绍:核心组件 Gma

2024-09-29

Thinkcell 公司及产品介绍

Thinkcell 公司及产品介绍

think-cell是一家德国计算机软件公司,成立于 2002 年 4 月,总部位于德国柏林。专注于创建Microsoft PowerPoint和Excel插件产品。think-cell 的用户涵盖超

2024-09-20

美国DocuSign与Adobe Sign对比

美国DocuSign与Adobe Sign对比

DocuSign 与 Adobe Sign 对比 是很多企业在选择全球电子签过程中都会经历的过程。文本对比了两种的优势和劣势供大家参考,具体分析如下:市场地位和品牌影响力DocuSign:DocuSi

2024-09-11

美国DocuSign集成性和兼容性

美国DocuSign集成性和兼容性

美国DocuSign 集成性 和 兼容性 方面主要体现在以下几个方面:广泛的第三方应用集成:DocuSign 支持与 Microsoft 365、Google Workspace、Salesforce

2024-09-11

小象云优选产品

视频会议 小象云臻选腾讯会议、微软teams、webex、中目、51会议直播 、罗技、思科、SAAS等领域的数字化产品,帮助企业选择适合的产品,助力数字化企业成功。
直播服务 提供一站式视频直播服务,为企业提供会议直播、教育直播、医疗直播、企业培训直播、金融直播、企业活动直播、企业大会直播等全场景解决方案。
线上签约 电子签名解决方案,用户可以在移动端的应用程序或使用移动端的浏览器签批和推动业务流程,为电子文档添加电子签名。
内部提效 帮助您的团队更高效地完成任务,提升工作效率,提供全面的解决方案,包括流程优化、自动化工具和培训。
服务数字化 为中小企业提供营销、销售、运营和服务全流程解决方案。
网络安全 新一代数字化办公 IT 基础设施,一个平台融合身份与权限管理、远程访问连接、办公网络准入、终端资产管理与办公安全能力,同时提升 IT 效率,帮助员工随时随地、安全高效办公。
公有云 云服务器提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
人工智能 小象云臻选腾讯会议、微软teams、webex、中目、51会议直播、罗技、思科、SAAS等领域的数字化产品,帮助企业选择适合的产品,助力数字化企业成功。
出海套件 小象云臻选腾讯会议、微软teams、webex、中目、51会议直播 、罗技、思科、SAAS等领域的数字化产品,帮助企业选择适合的产品,助力数字化企业成功。

5000款臻选科技产品,期待您的免费试用!

立即试用