【发布时间】:2019-08-12 09:32:13
【问题描述】:
客户要求对使用 (asp.net MVC2) 编写的旧现有 Web 应用程序进行 LDAP/Active Directory 身份验证以及 OTP(一次性密码)/多因素身份验证。这可能吗?
目前,我们在 System.DirectoryServices.AccountManagement 中使用 PrincipalContext 进行用户名、密码验证。
提前致谢
【问题讨论】:
-
如果他们希望将其与 AD 身份验证分开(即 AD 身份验证 + 其他一些身份验证),那么您必须构建自己的第二个身份验证机制。如果他们希望在 AD 身份验证中构建多因素身份验证(即 AD 身份验证在您完成第二种方法之前不会对您进行身份验证),那么这取决于您的 AD 设置。如果您使用的是 Azure AD,那么我认为这是可能的。如果都是本地部署,那么我不确定。
-
@GabrielLuci 感谢您的评论。这是他们要求的本地解决方案..
标签: c# active-directory asp.net-mvc-2 two-factor-authentication principalcontext