如何将Google Apps用作OD / AD / LDAP提供程序


29

我看到了许多解决方案,允许Google Apps使用外部AD和LDAP服务进行登录。

但是,我已经在Google Apps中设置了大量的用户,并且我正尝试其他方法。也就是说,我想允许用户使用我在Google Apps中创建的帐户登录我的外部服务器。

有谁成功找到一种将Google Apps域用作开放目录,Active Directory或LDAP提供程序的方法?

Answers:


13

这绝对是不可能的。

是的,可以在本地目录服务和Google的目录之间进行同步,但这并不意味着您可以使用AD,OD之类的Google目录,甚至可以使用简单的LDAP服务。

现在,如果要使用户能够使用其Google凭据登录您的应用程序,请查看OpenID。


3
Google当然不提供LDAP接口,但是有人可以编写一个程序来从API中提取帐户详细信息,并将其添加到LDAP数据源中。您唯一无法获得的就是密码。
Zoredache

@Zoredache-当然,那是可能的。不过,对于OP来说可能不是现实。(但这可能是一个不合适的假设)
EEAA 2012年

现在这是可能的,请参阅下面的评论serverfault.com/a/928342/120370
larsen161 '18 -10-26

8

http://www.nabber.org/projects/oneldap/为OpenLDAP提供了一个后端,该后端至少可以针对各种服务(IMAP,POP,SSH等)对用户进行身份验证。如果需要,可以编写一个插件直接使用Google客户端登录API。

该解决方案至少对使用LDAP进行身份验证的应用程序有效,但与完整的LDAP / AD服务器相距甚远。


2
这并不能回答“如何”问题,我认为这不仅仅是评论,而是答案。
vgoff 2012年

3
它确实回答了这个问题。
Bhargav Nanekalva 2013年

链接断开。
Erowlin

3

Google刚发布了您想要的安全LDAP。请注意,您需要拥有G Suite企业版,G Suite教育版或将Cloud Identity Premium添加到您的域中


2

因此,基本上,您想让Google Apps充当您的域控制器吗?

我认为Google Apps无法真正成为DS(目录服务)。话虽如此,您现在可以在域中使用ADFS 2.0,以允许那些Google Apps用户登录到您托管的基于声明的应用程序。

本演练(介绍了使用OpenID登录扩展SharePoint的过程)解决了ADFS 2.0,SSO,联合身份以及实现该目标所需掌握的所有其他原理。


原始链接被标记为过时,指向最新文章的固定链接为blogs.pointbridge.com/Blogs/nielsen_travis/Pages/…(编辑时间太短,无法提交,因此我将其置于评论中)
CharlesB

1
遗憾的是,更新的链接也已消失。
Paul M

2

我也一直在寻找解决方案,我唯一能找到的就是这个https://jumpcloud.com/

它提供LDAP,并使用Google目录获取用户信息。


也一直在寻找,JumpCloud似乎提供了整个套件和LDAP / AD集成的最佳方法。实际上,JumpCloud似乎提供了一个不错的基础架构管理平台,看上去很诱人。我确实通过support.google.com/a/answer/106368?hl=zh_CN找到了该Google支持页面,该页面讨论了Google与LDAP / AD同步,从而使LDAP / AD服务器成为辅助域控制器,因此可以运行您自己的LDAP / AD [secondary]控制器,可能会为您带来想要的...
Guy Park
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.