【问题标题】:IdentityServer 4 with Active Directory on Premise带有 Active Directory 的 IdentityServer 4
【发布时间】:2018-02-13 00:27:43
【问题描述】:

我们的客户有许多应用程序,他们希望将其集成为只登录一次(单点登录),但他们希望在拥有自己的服务器的前提下使用 Active Directory。

我们决定评估 identityserver,所以我们发现这个 http://docs.identityserver.io/en/latest/topics/windows.html identitserver 4 支持活动目录,但在这里我们看不到我们将把 LPAD//... 路由放在哪里来连接到活动目录...所以我们怀疑身份服务器是否支持 Active Directory,或者我们可能无法很好地理解它。谢谢。

【问题讨论】:

  • 文档链接已损坏

标签: c# asp.net-core-mvc .net-core single-sign-on identityserver4


【解决方案1】:

IdentityServer 支持多种方式对 Windows 用户进行身份验证

  • 如果运行 IS 的计算机已加入域(如文档所述),则 Windows 集成身份验证
  • 通过 LDAP 的用户名/密码登录页面(来自帐户控制器的手动代码)
  • 通过联合(例如,使用 OpenID Connect/ADFS 或加入域的 IdentityServer)

【讨论】:

  • 通过 LDAP 是否与第二种方式(如您所提到的)有些相似?我认为该示例会很棒,并且那里缺少一些东西,因为它是非常典型的场景。我试过找到类似的问题,但没有任何成功。
  • @leastprivilege - 我正在努力寻找有关您在第二点中提到的方法的任何文档、指南等。 > 通过 LDAP 的用户名/密码登录页面(来自帐户控制器的手动代码)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-03-11
相关资源
最近更新 更多