Аутентификация вне сайта AD - PullRequest
0 голосов
/ 08 августа 2011

У меня есть веб-приложение (не производственное), для которого я хочу включить аутентификацию AD. Проблема в том, что DC не мой, а клиент. Сайт будет размещен удаленно (amazon, rackspace или какой-либо другой хост). Могу ли я разрешить пользователям клиента проходить аутентификацию на своем доменном пользователе?

Они должны иметь возможность использовать учетные данные для входа в Windows и, если возможно, даже вводить свой пароль пользователя при доступе к приложению.

На этом я увеличил свои навыки поиска в Google.

Спасибо!

1 Ответ

1 голос
/ 12 августа 2011

Для этого необходимо открыть LDAPS на брандмауэрах и, как правило, защитить его от набора исходных IP-адресов.Это действительно не очень хороший дизайн, и многие компании (по праву) не допустят этого.То, на что вы действительно хотите обратить внимание - это федерация служб федерации Active Directory (ADFS) или нечто подобное.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...