2008-12-22 78 views
0

我有一個場景,我有一個外部託管的Web應用程序(即:網絡服務器不是我內部活動目錄域的成員)。網絡應用認證

我想使用他們的活動目錄憑據來認證Web應用程序的用戶。

是否有產品或某些設置可用於完成此操作?

+0

我能想到的最腦殘的東西是我的網絡應用程序調用位於域計算機上的服務,並使用System.DirectoryServices示例...發回一個身份驗證令牌。有沒有更好的方法(即下架,或...)? – user28636 2008-12-22 20:51:19

回答

2

通常這是通過使用LDAP向AD服務器進行身份驗證來實現的。我建議使用LDAP + SSL來防止密碼以純文本形式出現,除此之外,您應該沒問題 - 只要沒有任何防火牆。