Conecte su aplicación a Active Directory mediante LDAP
Aprenda a conectar su aplicación a Active Directory (AD) mediante Lightweight Directory Access Protocol (LDAP) a través de una conexión empresarial.
Auth0 se integra con Active Directory (AD) mediante Lightweight Directory Access Protocol (LDAP) a través de un conector de Active Directory/LDAP que se instala en su red.El Conector AD/LDAP (1) actúa como puente entre su Active Directory/LDAP (2) y el servicio de Auth0 (3). Este puente es necesario porque AD/LDAP normalmente está restringido a su red interna, mientras que Auth0 es un servicio en la nube que se ejecuta en un entorno completamente distinto.
Para alta disponibilidad y balanceo de carga, puede instalar varias instancias del conector. Todas las conexiones salientes van del conector al servidor de Auth0, por lo que, en general, no es necesario realizar cambios en su firewall.
Introduzca los detalles de la conexión y seleccione Create:
Campo
Descripción
Connection name
Identificador lógico de la conexión; debe ser único para su inquilino. Una vez establecido, este nombre no se puede cambiar.
Display name (opcional)
Texto que se usa para personalizar el botón de inicio de sesión de Universal Login. Cuando se configura, el botón de inicio de sesión de Universal Login muestra: “Continue with {Display name}”.
Logo URL (opcional)
URL de la imagen que se usa para personalizar el botón de inicio de sesión de Universal Login. Cuando se configura, el botón de inicio de sesión de Universal Login muestra la imagen como un cuadrado de 20 px por 20 px.
IdP Domains (opcional)
Lista de dominios de correo electrónico válidos, separados por comas, a los que se les permitirá iniciar sesión con esta conexión. Solo es necesario si usa el widget de inicio de sesión Lock.
Disable cache
Cuando está habilitado, desactiva el almacenamiento en caché.
Use client SSL certificate authentication
Cuando está habilitado, usa autenticación con certificado SSL de cliente.
Use Windows Integrated Auth (Kerberos)
Cuando está habilitado, se le pedirá que introduzca un rango de direcciones IP. Cuando los usuarios inicien sesión desde estas direcciones IP, se usará Kerberos; de lo contrario, se solicitarán las credenciales de AD/LDAP (username/contraseña). Normalmente, el rango de IP introducido representa direcciones de intranet.
Sync user profile attributes at each login
Cuando está habilitado, Auth0 sincroniza automáticamente los datos del perfil del usuario en cada inicio de sesión, lo que garantiza que los cambios realizados en el origen de la conexión se actualicen automáticamente en Auth0.
3. Descargue el instalador proporcionado y anote la Provisioning Ticket URL.
Ofrecemos distintas versiones del conector para instalarlo en plataformas Windows o Linux.