【发布时间】:2018-10-19 11:50:57
【问题描述】:
我目前正在为 Group of organizations 在ASP.Net Core 2.1 上开发Web Api 2 application,他们都有自己的Active Directory Domain services。
我想在domain 上检查来自ASP.Net Core 2.1 Web Api 2 的凭据,该凭据将由用户指定。
我的目标是拥有一个连接到指定活动目录服务并检查凭据的功能。
如果从active directory获取用户信息,解决方案会更有价值,所以我可以在数据库中自动填写一些字段
【问题讨论】:
-
Windows 身份验证(内置于 IIS)是否不适合您?
-
如果我有 1 个域,则 IIS 内置身份验证将起作用,但我有多个域。其实 Pelice 的回答很简单,非常接近我的需要,我必须先测试一下,如果一切顺利,我会在我的代码中实现它。
-
域是否在同一个 AD 林中?还是他们之间有信任?仅当域之间没有信任时,Windows 身份验证才会起作用。
-
我使用了 Pelice 的答案,没关系,正是我需要的,我自己构建的所有其他东西,比如在数据库中有几个域作为连接和填充的模式。无论如何,谢谢你的帮助
标签: c# asp.net active-directory ldap