【发布时间】:2012-02-28 09:22:59
【问题描述】:
将两个(或多个)组织的 Active Directory 身份验证联机用于单个 Web 应用程序的最佳方法是什么?
我们正在开发将被超过 1 个组织使用的 Web 应用程序,但所有组织都需要他们的员工能够使用他们自己的活动目录用户名和密码访问 Web 应用程序(同样每个组织的 AD 都是私有的只)
这可能吗
【问题讨论】:
标签: c# asp.net .net active-directory
将两个(或多个)组织的 Active Directory 身份验证联机用于单个 Web 应用程序的最佳方法是什么?
我们正在开发将被超过 1 个组织使用的 Web 应用程序,但所有组织都需要他们的员工能够使用他们自己的活动目录用户名和密码访问 Web 应用程序(同样每个组织的 AD 都是私有的只)
这可能吗
【问题讨论】:
标签: c# asp.net .net active-directory
您可以为此使用联邦。联合意味着您将身份验证责任留给联合域,您只需设置与该域的信任关系,以便您接受它的经过身份验证的用户。
其中一种可能性是采用基于声明的身份 (http://en.wikipedia.org/wiki/Claims-based_identity)。在这种情况下,您可能需要查看 Windows Identity Foundation (http://msdn.microsoft.com/en-us/security/aa570351)
【讨论】:
也许是 Windows 身份基础? WIF description
【讨论】: