Можно ли делегировать функции администратора AD FS через веб-интерфейс? [закрыто]

Я ищу IAM для приложения SaaS. К приложению будут иметь доступ клиентские организации, и каждая организация захочет управлять своими пользователями, разрешениями и ролями. Конечно, только часть полного набора системных разрешений будет управляться клиентами, и также будет доступ администратора.

Поддерживается ли это AD FS изначально или с надстройками? Как бы кто-то это сделал? Есть ли другое решение IAM, которое лучше поддерживало бы это?

0
задан 19 May 2015 в 09:41
2 ответа

То, что вам нужно, это Identity Manager. Есть несколько, например, OpenIDM .

По сути, диспетчеры идентификационной информации предоставляют пользователей, управляют ролями, решают проблемы с паролями и т. Д.

STS, как ADFS, разрешает аутентификацию для этих пользователей.

ADFS находится поверх AD. Вы можете напрямую настроить AD с помощью ADUC, через LDAP, через библиотеки C # и т. Д., Но все это выходит за рамки ADFS.

2
ответ дан 5 December 2019 в 12:44

Нет, и это не нужно. Они должны быть объединены с вашим экземпляром и управлять собственными пользователями.

-2
ответ дан 5 December 2019 в 12:44

Теги

Похожие вопросы