【发布时间】:2015-02-13 23:24:55
【问题描述】:
我们有一个 Web 应用程序 (asp.net mvc 3),它应该支持通过 AD 进行内部使用的 SSO。我们还有一个庞大的外部用户社区,我们希望为我们的所有 Web 应用程序提供 SSO。例如:external_user1 使用同一个登录名访问 webappA、webappB 和 webappC。此外,domain\user1 可以访问所有三个 web 应用程序。我们计划使用 WIF 和 ADFS 2.0。
我们不希望所有外部用户都拥有 AD 帐户,因此,过去我们可能尝试过使用 ADFS 1.x 和 ADAM 的解决方案。但是,我们使用的是 Windows Server 2008 R2,并且 ADFS 2.0 无法使用 AD LDS(ADAM 的继任者)对用户进行身份验证。
什么是 SSO 方法(使用 Microsoft 产品)?
【问题讨论】:
-
您使用的是 ASP.NET 身份验证提供程序吗?
标签: single-sign-on wif adfs2.0