.net - 如何使用客户的(远程)事件目录服务器对用户进行身份验证

标签 .net active-directory

我们正在开发一个托管在我们网络上的 Web 应用程序,但客户希望我们与他们的(远程)事件目录“同步”。

基本上,他们想使用他们的 AD 凭据登录到我们的 Web 应用程序。

关键在于 Web 应用程序(我们的)和 AD 目录(他们的)位于两个完全独立且断开连接的网络上。

您建议使用哪些工具和/或策略来提供此服务?

我们的 Web 应用程序是 c#/IIS。

最佳答案

此方案是 Windows Identity Foundation (WIF) 支持的主要方案之一,前提是它们可以将其 AD 公开为安全 token 服务 (STS)。他们可以使用 ADFS 2 做到这一点。一般方法称为联合身份验证。 WIF 与 ASP.Net 集成得非常好。

网上有很多关于 WIF 和 ADFS 2 身份联合的文档。例如,试试 this还有 documentation用于 WIF SDK 和 Visual Studio 工具。

关于.net - 如何使用客户的(远程)事件目录服务器对用户进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8934753/

相关文章:

c# - 从 C# 调用 c 方法

node.js - 具有事件目录权限的nodejs网站

powershell - Powershell脚本给出错误但仍返回 “Successfully”

.net - 索引无参数函数的返回值

c# - 具有多个索引的列表

c# - 无法加载文件或程序集 'xxx.Data' 该进程无法访问该文件,因为它正被另一个进程使用

linux - 我在 Linux 上通过 Windows 身份验证访问 WSO2 Identity Server 时收到登录提示和警告

.net - 调整小数精度,.net

python - 通过 python-ldap 使用 Active Directory 中的 unicode 编码字符串

sql - Active Directory 用户/组 + SQL Server - 客户端找不到 SQL Server?