Я вижу множество решений, позволяющих Google Apps использовать внешние службы AD и LDAP для входа в систему.
Тем не менее, у меня уже есть тонна пользователей, настроенных в Службах Google, и я пытаюсь пойти другим путем. То есть я хотел бы разрешить пользователям входить в мои внешние серверы с использованием учетных записей, которые я создал в Службах Google.
Кто-нибудь успешно обнаружил способ использования домена Служб Google в качестве поставщика Open Directory, Active Directory или LDAP?
источник
http://www.nabber.org/projects/oneldap/ предоставляет серверную часть для OpenLDAP, которая может по крайней мере аутентифицировать пользователей по различным службам (IMAP, POP, SSH и т. д.). Можно было бы написать плагин для непосредственного использования API входа клиента Google.
Это решение будет по крайней мере работать для приложения, которое использует LDAP для аутентификации, но далеко от полноценного сервера LDAP / AD.
источник
Google только что выпустил Secure LDAP, который делает то, что вы хотите. Обратите внимание, что вам нужно иметь G Suite Enterprise, G Suite for Education или добавить Cloud Identity Premium в свой домен
источник
так что, по сути, вы хотите, чтобы Службы Google действовали в качестве контроллера домена?
Я не думаю, что у Google Apps есть возможность быть DS (службой каталогов). Теперь, как говорится, вы можете использовать ADFS 2.0 в своем домене, чтобы позволить этим пользователям Google Apps входить в приложения, основанные на утверждениях, которые вы размещаете.
В этом пошаговом руководстве (касающемся расширения SharePoint с помощью входов в систему OpenID) рассматриваются ADFS 2.0, SSO, Федерация и все другие принципы, которые необходимо усвоить, чтобы это произошло.
источник
Я также искал решение для этого, и единственное, что я могу найти, это https://jumpcloud.com/
Он предоставляет LDAP и использует каталог Google для информации о пользователях.
источник