2016-06-07 42 views
0

我們正在考慮將一些Intranet Web應用程序部署到Azure。 Web應用程序使用ASP.NET MVC構建。源代碼可用,它完全在我們的控制之下。我們公司的所有機器都是Windows 7或更高版本,是Windows域的一部分,位於代理服務器之後。用戶在AD註冊。 您推薦哪種認證技術以獲得安全便捷的登錄體驗?我們更願意保存員工創建,記憶,輸入另一個用戶名/密碼。單點登錄對於用戶來說是美好的。我們能否實現類似的目標?我們必須在多大程度上妥協方便?將azure託管的網站作爲公司內部網的一部分(單一登錄)

轉移到Azure的理由:Azure沒有我們內部網的官僚部署障礙。此外,將webapps部署到Azure也非常簡單和美妙。

回答

2

Azure Active Directory將內部部署的AD擴展到雲中,使用戶能夠使用其組織帳戶不僅可以登錄其加入域的設備和公司資源,還可以登錄所有網絡和SaaS應用程序 (辦公室365)需要他們的工作。 聯合單點登錄適用於支持SAML 2.0,WS-Federation,openID連接的應用程序。 基於密碼的頁面上帶有html標誌的應用以及使用ADFS的現有SSO。