首页 > 解决方案 > 使用 AD (ldap) 与 Windows 服务器的天蓝色混合连接

问题描述

我们已经获得了带有 AD 的 Windows Server,并且我们希望能够从托管在 Azure 中的应用服务访问此 AD(通过 ldap)。

可以使用混合连接吗?我在某处读到混合连接仅基于 TCP,而 LDAP 使用 UDP(有时?)。App 服务具有连接 LDAP 并通过 LDAP 查询 AD 的代码。有可能有一些解决方法吗?

标签: active-directoryldapazure-web-app-service

解决方案


不以这种方式使用混合连接。它利用安装在本地服务器上的代理来建立中继连接。此连接允许应用服务连接到您的 SQL 服务器,就好像它托管在云中一样。

我认为您可能想看的是AD Connect之类的东西,它允许您执行混合身份并将您的本地 AD 与 Azure AD 同步。您可以在此处了解有关 AD Connect 架构的更多信息,但我不知道它是否使用哪种协议/连接来进行同步。这可能取决于您选择的同步方法

同步后,用户应位于您的 AAD 租户中,您可以在其中利用 Microsoft Graph API 读取组权限。


推荐阅读