Veo toneladas de soluciones para permitir que Google Apps use servicios externos de AD y LDAP para iniciar sesión.
Sin embargo, ya tengo un montón de usuarios configurados en Google Apps, y estoy tratando de dar la vuelta. Es decir, me gustaría permitir que los usuarios inicien sesión en mis servidores externos utilizando las cuentas que creé en Google Apps.
¿Alguien ha descubierto con éxito una forma de usar un dominio de Google Apps como un proveedor de Open Directory, Active Directory o LDAP?
fuente
http://www.nabber.org/projects/oneldap/ proporciona un back-end para OpenLDAP que al menos puede autenticar a los usuarios contra diversos servicios (IMAP, POP, SSH, etc.). Sería posible escribir un complemento para usar la API de inicio de sesión del cliente de Google directamente si lo desea.
Esta solución al menos funcionaría para una aplicación que utilizara LDAP para la autenticación, pero está lejos de ser un servidor LDAP / AD completo.
fuente
Google acaba de lanzar Secure LDAP que hace lo que quieres. Tenga en cuenta que deberá tener G Suite Enterprise, G Suite for Education o agregar Cloud Identity Premium a su dominio
fuente
así que, básicamente, ¿quieres que Google Apps actúe como tu controlador de dominio?
No creo que Google Apps tenga la capacidad de ser realmente el DS (servicio de directorio). Ahora, dicho esto, puede usar ADFS 2.0 en su dominio para permitir que los usuarios de Google Apps inicien sesión en aplicaciones basadas en notificaciones que aloja.
Este tutorial (que trata sobre la extensión de SharePoint con inicios de sesión de OpenID) aborda ADFS 2.0, SSO, Federación y todos los demás principios que debe comprender para que esto suceda.
fuente
También he estado buscando una solución para esto y lo único que puedo encontrar es este https://jumpcloud.com/
Proporciona el LDAP y utiliza el directorio de Google para la información del usuario.
fuente