Примечание. Я не пытался использовать интеграцию с IIS / IE / AD.
Насколько я понимаю, встроенная авторизация IIS / IE / AD заключается в том, что она не будет работать здесь.Требуется включить проверку подлинности IIS для каталога и / или сайта, только клиенты, использующие Internet Explorer, смогут использовать его, и он не передает эти учетные данные в CF.То есть, если вы хотите разрешить анонимный доступ к этому, это будет непросто.Вы могли бы что-то решить, используя обратный прокси, но это было бы непросто.
Если вы все еще хотите использовать AD для аутентификации пользователей, я бы сделал это:
- presentэкран входа в систему
- проверка учетных данных для AD с использованием CFLDAP
- в случае сбоя входа в AD, проверьте по SQL, как вы делаете сейчас
Это позволяет вам держать внутренних пользователей в ADи внешние пользователи на SQL.Кроме того, он дает вам очень четкий способ определить, к какому типу пользователей они относятся.