我看到许多解决scheme允许Google Apps使用外部AD和LDAP服务进行login。
不过,我已经在Google Apps中安装了大量用户,而且我正试图绕过其他方式。 也就是说,我希望允许用户使用我在Google Apps中创build的帐户login我的外部服务器。
有没有人成功地发现了将Google Apps域用作开放目录,Active Directory或LDAP提供者的方法?
这是绝对不可能的。
是的,有办法在本地目录服务和Google目录之间进行同步,但这并不意味着您可以使用Google的目录,如AD,OD,甚至是简单的LDAP服务。
现在,如果您只想让用户能够使用他们的Google凭证login您的应用程序,请查看OpenID。
http://www.nabber.org/projects/oneldap/为OpenLDAP提供了一个后端,至less可以根据各种服务(IMAP,POP,SSH等)对用户进行身份validation。 如果需要,可以编写一个插件直接使用Google Client Login API。
此解决scheme至less可以用于使用LDAP进行身份validation的应用程序,但远不是完整的LDAP / AD服务器。
所以基本上,您希望Google Apps充当您的域控制器?
我不认为Google Apps有能力成为DS(目录服务)。 这就是说,您可以在您的域中使用ADFS 2.0,以允许那些Google Apps用户login您托pipe的基于声明的应用程序。
本演练涉及ADFS 2.0,SSO,联合以及您需要掌握的所有其他原理,以实现此目的。
我也一直在寻找解决scheme,我唯一能find的是https://jumpcloud.com/
它提供LDAP并使用Google目录获取用户信息。