【发布时间】:2013-02-11 14:47:56
【问题描述】:
需要在我们的网站中实施单点登录 (SSO),以便从 Intranet 访问它的用户无需输入他们的凭据。
这里的问题是该网站将托管在互联网上的远程服务器上。
有什么办法可以做到吗?
--编辑--
我查看了以下链接:
http://en.wikipedia.org/wiki/Active_Directory_Federation_Services
其中提到的示例场景正是我们需要的。
下面是具体情况说明:
有一个 Active Directory 域控制器,用于对 Intranet 中的用户进行身份验证。
一旦用户登录机器并打开远程网站,网站应该以某种方式验证用户是否已使用 AD 凭据登录到 Intranet,并自动允许访问该网站。
此外,该网站应该获得一个安全令牌,可用于对用户进行身份验证。
【问题讨论】:
-
更完整的身份验证描述可能会有所帮助。
标签: c# asp.net active-directory single-sign-on