通过IDaaS产品,把客户AD域和云上RAM账号体系打通,并实现准实时的同步。

直达最佳实践

点击查看最佳实践详情

更多最佳实践

点击查看更多阿里云最佳实践

场景描述

应用身份服务IDaaS支持基于LDAP协议(LDAP-Light Directory Access Portocol,它是基于X.500标准的轻量级目录访问协议)的数据同步,本文介绍企业内部AD域与应用身份服 务IDaaS进行账号同步,然后IDaaS把账号推送到RAM中,最终实现通过应用身份服务IDaaS将AD域与RAM域的用户数 据全面打通实现准实时的同步。

解决问题

  • AD账号同步到RAM
  • AD账号变化后的自动更新

部署架构

部署架构图