【发布时间】:2018-01-03 04:30:57
【问题描述】:
问题
我们希望使用 Windows Active Directory 来验证用户进入应用程序。但是,我们不想使用 Active Directory 组来管理控制器/视图的授权。
据我所知,将广告和基于身份的声明结合起来并不容易。
目标
- 使用本地 Active Directory 对用户进行身份验证
- 使用身份框架管理声明
尝试(失败)
- Windows.Owin.Security.ActiveDirectory-Doh。这适用于 Azure AD。不支持 LDAP。他们可以改称为 AzureActiveDirectory 吗?
- Windows 身份验证 - 这适用于 NTLM 或 Keberos 身份验证。问题开始于:i) 令牌和声明都由 AD 管理,我不知道如何使用它来使用身份声明。
- LDAP - 但这些似乎迫使我手动进行表单身份验证以使用身份声明?当然必须有更简单的方法吗?
任何帮助将不胜感激。我已经在这个问题上停留了很长时间,并希望得到外界对此事的意见。
【问题讨论】:
-
您可以使用 Active Directory 联合服务 (ADFS) 吗?如果是这样,它可以公开 Windows 安全模型本机理解的声明感知身份验证点。身份验证后,您可以实现自定义 ClaimsAuthenticationManager 来填写您的应用程序需要的其他自定义声明。如果您不能使用 ADFS,ThinkTecture 有一个开源的身份服务器。
标签: authentication asp.net-identity claims-based-identity asp.net-core visual-studio-2015