В Active Directory, состоящей из лесов, содержащих различные субдомены, и в случае, когда UPN (user@domainame.com) не отражает истинный домен, в котором находится пользователь, как пользователь может пройти аутентификацию в этом сценарии?
Пример: пользователь upn равен user@xyz.com
и находится в domain1.xyz.com
.domain1
имеет доверительные отношения с domain2.xyz.com
.
Как мы можем проверить user@xyz.com
в domain2
для домена 1, используя только имя пользователя и пароль?
Является ли System.DirectoryServices.AccountManagement
APIв состоянии аутентифицировать пользователя в этом сценарии?