【问题标题】:Use IdentityServer4 with external Active Directory on Windows Server 2008R2在 Windows Server 2008R2 上使用 IdentityServer4 和外部 Active Directory
【发布时间】:2020-06-18 23:47:35
【问题描述】:

外部合作伙伴希望使用 Active Directory 在我们的系统上进行身份验证。 我们希望将该 Active Directory 用作 IdentityServer4 中的外部提供程序。 不幸的是,他们所在位置的 AD 仅在 Windows Server 2008R2(功能级别 2003)上运行 与 IdentityServer4 集成的最佳选择是什么?

【问题讨论】:

  • 抱歉,需要更多详细信息吗? AD的级别对idsrv4有什么影响?他们会在他们身边使用 idsrv4 吗?那是你用的吗?
  • 我们正在使用 idsrv4,我们希望插入另一个身份提供者来支持针对其 AD 的身份验证。
  • 为此,您将 WS-Fed 插件添加到 idsrv4,然后与他们的 ADFS 联合。 (不确定 .NET Core 是否对 WS-Fed 提供完整的加密支持?)。
  • 我在这里不是在谈论 ADFS。我想在没有 ADFS 的情况下使用 AD,所以我想我只需要执行 LDAP 查询?
  • idsrv4 有 AD 插件吗?自定义代码不是一个好主意。您将如何选择在哪里进行身份验证?出于安全原因,大多数公司不允许外部 AD 访问通过防火墙。

标签: asp.net-core active-directory identityserver4


【解决方案1】:

只需在 IdentityServer 中“打开”Windows 身份验证。

查看文档: http://docs.identityserver.io/en/latest/topics/windows.html

如果 Windows 身份验证发生在与安装(主)身份服务器的计算机不同的计算机上,请创建一个“迷你身份服务器”,该服务器在加入正确域的计算机上运行,​​并使用 OpenID Connect 与其联合。

“迷你 IS”的全部目的是将 Windows 令牌转换为 JWT(简而言之,与 ADFS 所做的非常相似)。

【讨论】:

  • 我们要使用的 AD 不在我们的组织中,所以我们不能只使用 Windows 身份验证,ADFS 也不是一个选项。
  • 更新了我的答案。
  • 似乎确实是最“干净”的解决方案
  • 以上链接没有任何内容。显示“此页面尚不存在”
【解决方案2】:

如果Identityserver4有win os 2008R2,询问他们是否可以在该服务器上将他们的功能级别提升到2008,这将以最简单的方式解决集成问题,假设他们所有的服务器功能级别都可以提升到2008。

【讨论】:

    猜你喜欢
    • 2017-02-22
    • 2012-04-10
    • 2020-01-19
    • 1970-01-01
    • 2019-03-22
    • 1970-01-01
    • 2020-03-27
    • 2020-05-03
    • 1970-01-01
    相关资源
    最近更新 更多