【发布时间】:2011-10-21 20:23:55
【问题描述】:
这是我想要完成的:我有一个基于 CMS 的网站,可以通过 LDAP 进行身份验证。我希望用户能够使用他们的 AD 用户名和密码对网站进行身份验证。
基本上,我想了解是否有一种好方法可以通过 LDAP 连接使 Active Directory 在外部可用。这种事情有哪些选择?
在线研究我发现了一些建议,可以在我们的 DMZ 上设置 AD LDS 并使用我们的内部域控制器进行复制。好像这样可以,但是我对AD LDS的了解不是很深,所以我不确定。
有没有一些标准的方法来做到这一点?还是通常认为最好的做法是只设置一个单独的用户数据库供外部使用?
【问题讨论】:
标签: authentication active-directory ldap