Microsoft Office может выполнять аутентификацию на основе форм при доступе к ресурсам WebDav. Для этого сервер должен реализовать протокол MS-OFBA .
IIS изначально не имеет аутентификации MS-OFBA. Однако можно добавить пользовательскую аутентификацию в папку с поддержкой WebDav в IIS, поместив IHttpModule в папку bin. Этот модуль может выполнять любую необходимую аутентификацию.
Через MS-OFBA Office может отображать одну или несколько html-форм для ввода учетных данных.
В настоящее время я работаю над модулем HttpModule, который выполняет двухфакторную аутентификацию с отображением двух последовательных форм.
Правила разработки WebDav могут сделать папку bin и ее содержимое невидимыми для клиента WebDav.
Итак, мы закончили проверку подлинности без ADFS.