2011-08-08 140 views
0

我有一個Web應用程序(非生產),我想要啓用AD身份驗證。問題是,DC不是我的,而是客戶的。該網站將遠程託管(亞馬遜,rackspace或其他主機)。我可以讓客戶的用戶使用他們的域用戶進行身份驗證嗎?關閉網站AD身份驗證

他們應該能夠使用Windows登錄憑據,並且如果可能的話甚至在訪問應用程序時輸入他們的用戶密碼。

我已經使我的搜索技巧最大化了。

謝謝!

+0

你的目標編程語言是什麼?如果您的服務器不是基礎架構的一部分,則無法使用Kerberos。如果你不能使用Kerberos,你必須訴諸不安全的NTLM *或*使用安全的Digest MD5。 –

+0

我可以使用asp.net – Sonia

+0

@ Michael-O:通知 – Sonia

回答

1

要做到這一點,需要在防火牆上打開LDAPS並將其保護到一組源IP中,通常情況下。這真的不是一個好設計,很多公司(對)不會允許這樣做。您真正想要查看的是Active Directory聯合身份驗證服務(ADFS)或類似的聯合身份驗證。

+0

我一定會考慮一下。這似乎正是我需要的。謝謝! – Sonia