繁体   English   中英

Windows Azure ACS和/或Active Directory(WAAD)

[英]Windows Azure ACS and/or Active Directory (WAAD)

我正在开发一个使用windows azure作为后端的软件。 我正在考虑用户身份验证以及如何进行身份验证。 Windows Azure ACS似乎是处理用户身份验证的好方法,而不必担心用户名/密码等。但这需要多长时间? 我应该在什么时候考虑使用Windows Azure Active Directory? 没有AD的任何重大缺点?

ACS不提供身份验证 - 它只是不同身份验证提供程序之间的代理。 这与WAAD有很大的区别 - 它们实际存储帐户和凭据,具有用户管理UI并提供身份验证服务。

你肯定对此有正确的思路。 以下是我在开发Azure应用程序时所做的一些观察。

ACS是时候走的路。 在这个时代,没有理由推出自己的安全系统。 让您的用户使用他们的Gmail或Facebook帐户登录,他们会爱你。 现在世界上有很多人如果必须创建另一个配置文件,就不会使用您的网站。

ACS使得将任何OAuth提供程序集成到ACS中变得非常简单,并且可以立即为您提供多种提供程序。 ACS甚至提供了一个自定义登录页面,可以处理大部分繁重的工作。 这个解决方案应该是99%的应用程序所需要的。

就Active Directory而言,如果您尝试构建Azure中托管的Intranet类型站点,则只需要它。 根据经验,如果要为希望员工使用其现有凭据和安全组访问系统的公司构建站点,请使用Active Directory。 如果您没有这个要求,可以放心地忽略它。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM