我在一家使用 Microsoft Active Directory 的公司工作。我们有一家为特定项目提供内部网站的外部公司。该网站在公司外部。外部站点的登录是用户的公司电子邮件。
我们想要一个系统,外部站点调用该组织的 AD 以验证电子邮件地址是否仍然有效或用户是否已离开公司。它应该是对 Active Directory 联合服务或某种 SAML 接口的简单调用。电话将是一个简单的请求“这是一封电子邮件,它有效吗?” 答案是是或否。
我们的 IT 部门试图告诉我们这太复杂了,我不相信他们。我认为他们只是不想这样做。
有谁知道创建一个允许外部服务执行上述查询的简单系统是多么容易。