Google AppsをOD / AD / LDAPプロバイダーとして使用する方法


29

Google Appsが外部ADおよびLDAPサービスをログインに使用できるようにするための多くのソリューションがあります。

ただし、Google Appsには既に多数のユーザーが設定されており、その逆を行おうとしています。つまり、ユーザーがGoogle Appsで作成したアカウントを使用して外部サーバーにログインできるようにします。

Google AppsドメインをOpen Directory、Active Directory、またはLDAPプロバイダーとして使用する方法を誰かが発見しましたか?

回答:


13

これは絶対に不可能です。

はい、ローカルディレクトリサービスとGoogleのディレクトリを同期する手段がありますが、AD、OD、または単純なLDAPサービスのようなGoogleのディレクトリを使用できるという意味ではありません。

ここで、ユーザーが自分のGoogle資格情報を使用してアプリケーションにサインインできるようにするだけであれば、OpenIDを調べてください。


3
Googleは確かにLDAPインターフェースを提供していませんが、誰かがAPIからアカウントの詳細を引き出してLDAPデータソースに追加するプログラムを書くことができます。取得できないのはパスワードだけです。
ゾレダチェ

@Zoredache-確かに、それは可能でしょう。ただし、OPにとっては現実ではないでしょう。(多分それは不適切な仮定だ)
EEAA

これが可能になりました、以下のコメントを参照serverfault.com/a/928342/120370
larsen161

8

http://www.nabber.org/projects/oneldap/は、少なくともさまざまなサービス(IMAP、POP、SSHなど)に対してユーザーを認証できるOpenLDAPのバックエンドを提供します。必要に応じて、Google Client Login APIを直接使用するプラグインを作成することもできます。

このソリューションは、少なくとも認証にLDAPを使用したアプリでは機能しますが、完全なLDAP / ADサーバーとはほど遠いものです。


2
これはどのように質問に答えるのではなく、答えよりもコメントの方が多いと思います。
vgoff

3
質問に答えます。
Bhargav Nanekalva

リンクが壊れています。
エロウリン

3

Googleはあなたが望むことをするSecure LDAPをリリースしました。G Suite Enterprise、G Suite for Education、またはドメインにCloud Identity Premiumを追加する必要があることに注意してください


2

基本的に、Google Appsをドメインコントローラーとして機能させたいですか?

Google Appsが実際にDS(ディレクトリサービス)になる能力を持っているとは思わない。そうは言っても、ドメインでADFS 2.0を使用すると、それらのGoogle Appsユーザーが、ホストするクレームベースのアプリケーションにサインインできるようになります。

このウォークスルー(OpenIDログインを使用してSharePointを拡張する方法)では、ADFS 2.0、SSO、フェデレーション、およびこれを実現するために把握する必要がある他のすべての原則について説明します。


元のリンクは古くなっているとマークされており、最新の記事を指す固定リンクはblogs.pointbridge.com/Blogs/nielsen_travis/Pages/…(編集するには短すぎてコメントに入れられない)
CharlesB

1
悲しいことに、更新されたリンクも死んでいます。
ポールM 14

2

私はこれの解決策も見てきましたが、見つけることができるのはこれだけですhttps://jumpcloud.com/

LDAPを提供し、ユーザー情報にGoogleディレクトリを使用します。


見ていると、JumpCloudはキット全体を提供し、LDAP / AD統合に最適な方法を提供しているようです。実際、JumpCloudは魅力的なインフラストラクチャ管理プラットフォームを提供しているようです。support.google.com/a/answer/106368?hl=enでこのGoogleサポートページを見つけました。LDAP/ ADとのGoogle同期について説明しており、LDAP / ADサーバーをセカンダリドメインコントローラーにしているので、大丈夫、あなた自身のLDAP / AD [二]コントローラを実行すると、何をしたいあなたを得る可能性があります...
ガイ・パーク
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.