如何将Google Apps用作OD / AD / LDAP提供程序

我看到许多解决scheme允许Google Apps使用外部AD和LDAP服务进行login。

不过,我已经在Google Apps中安装了大量用户,而且我正试图绕过其他方式。 也就是说,我希望允许用户使用我在Google Apps中创build的帐户login我的外部服务器。

有没有人成功地发现了将Google Apps域用作开放目录,Active Directory或LDAP提供者的方法?

这是绝对不可能的。

是的,有办法在本地目录服务和Google目录之间进行同步,但这并不意味着您可以使用Google的目录,如AD,OD,甚至是简单的LDAP服务。

现在,如果您只想让用户能够使用他们的Google凭证login您的应用程序,请查看OpenID。

http://www.nabber.org/projects/oneldap/为OpenLDAP提供了一个后端,至less可以根据各种服务(IMAP,POP,SSH等)对用户进行身份validation。 如果需要,可以编写一个插件直接使用Google Client Login API。

此解决scheme至less可以用于使用LDAP进行身份validation的应用程序,但远不是完整的LDAP / AD服务器。

所以基本上,您希望Google Apps充当您的域控制器?

我不认为Google Apps有能力成为DS(目录服务)。 这就是说,您可以在您的域中使用ADFS 2.0,以允许那些Google Apps用户login您托pipe的基于声明的应用程序。

本演练涉及ADFS 2.0,SSO,联合以及您需要掌握的所有其他原理,以实现此目的。

我也一直在寻找解决scheme,我唯一能find的是https://jumpcloud.com/

它提供LDAP并使用Google目录获取用户信息。