Azure Active Directory和Windows身份验证

3
我正在使用Visual Studio 2013,.NET 4.5。我想知道是否可以使用Windows身份验证而不是组织身份验证来对接Azure Active Directory的Web应用程序进行认证?我不需要单独的登录页面或注册过程,所以我希望能够直接弹出浏览器提示进行身份验证,而不是将用户发送到Azure登录页面。
看起来组织身份验证选项依赖于来自Azure登录页面的回复URL。Windows身份验证适用于Windows活动目录,但不知道是否有人曾经成功地将其用于AAD。
2个回答

5

租户是否与本地AD同步联合? - undefined
除非您想继续维持本地 AD 和 AAD 目录的同步(相信我,您不会想这么做),否则两者都是必需的。建立联盟是将 AAD 配置为将身份验证交给本地 AD FS,但仍需要匹配 AAD 中的有效用户。 - undefined

2
不,Windows身份验证依赖于Kerberos(或NTLM),这需要一个Active Directory域来对用户进行身份验证。Azure Active Directory无法处理Kerberos令牌。
您可以让用户使用Kerberos协议对ADFS进行身份验证,并在ACS中联合安全令牌。

谢谢。听起来替代的ADFS可能需要在Azure之外完成,或者迁移到虚拟机上。 - undefined
没错,你的ADFS将为你的本地Active Directory发行安全令牌,并且也会存在于你的域中。它将使用类似WS-Federation的协议与ACS交换令牌。 - undefined

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接