【问题标题】:How to create new .NET application with Individual User Accounts using Active Directory?如何使用 Active Directory 使用个人用户帐户创建新的 .NET 应用程序?
【发布时间】:2018-01-24 14:52:42
【问题描述】:

我想使用已实施的个人用户帐户创建一个新的 .NET 应用程序。 实际上,没有更多可能使用存储在本地数据库中的用户来创建它,因此需要 Active Directory。 我在 Azure 上创建了 AD,但不知道如何填写此表单。

我的三个输入都有问题。

我有 3 个问题:

  1. 如何填写此表格?

  2. 有什么理由我应该自己实现身份验证。

  3. 是否有其他解决方案可以开箱即用地进行身份验证? (如已实现身份验证的模板)

【问题讨论】:

  • 您正在创建一个 Web API 应用程序。通常不希望这些具有 UI。这就是为什么您没有机会进行本地登录的原因。我承认描述确实说它也可以在那里做 MVC,第四个模板 (Web Application (Model View Controller)) 说它也可以用于安静的服务(即它的描述与你选择的模板相反)和该模板确实提供本地帐户。

标签: asp.net .net azure active-directory .net-core


【解决方案1】:

要回答您的第一个问题,填写表格,您需要从您设置的 Azure AD 中获取这些详细信息。 Domain Name 是您在 Azure Ad 中创建的域。 Application ID 是您在 Azure AD 中注册应用程序时获得的 guid。最后一个字段 Sign-up or sign-in policy 是您要用于管理注册您的服务以及登录您的服务的人员的 Azure AD 策略。

问题是,设置 Azure AD 只是众多步骤中的一小步。您应该学习如何使用 Azure AD 设置单点登录 (SSO)。为此,我建议查看Authentication Scenarios for Azure ADWhat is application access and single sign-on with Azure Active Directory?Azure Active Directory B2C: Built-in policies。这些系列文章应该会让您走上开始使用 Azure AD 的正确道路。

您的第二个问题可能是主观的,所以如果您尝试实施自己的身份验证,我将简单地指出您需要关注的事情。自己做的最大问题是确保您已经解决了必要的安全问题。您需要安全地存储您的密码,这意味着对它们进行加盐和哈希处理(如果您不知道这些术语,我建议您使用谷歌搜索)。您还需要处理密码重置、忘记用户名和/或处理非活动或禁用的用户帐户等情况。许多组织和开发人员喜欢使用第三方提供商进行 SSO,因此他们不必处理此类问题。

对于您的最后一个问题,是的。 Microsoft 确实在其 Web 项目模板中包含了一个基本模板(如果您选择),并且还有其他提供商,例如 Google 或 Facebook。还有许多其他开源选项。在 NuGet 上快速搜索产生了超过 2k 个结果 (https://www.nuget.org/packages?q=user+authentication)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-06-08
    • 1970-01-01
    相关资源
    最近更新 更多