2012-07-25 68 views
1

我們有asp.net web應用程序,如果用戶通過intranet訪問網站,我們需要使用域名憑證(windows主體)支持「自動登錄」,否則我們將提示用戶輸入域名憑證,如果通過外部訪問網絡通過HTTPS。AD LDS自動登錄

問題是,這個Web服務器(Windows Server 2008)是一個工作組機器,它在DMZ中。我被告知需要對AD LDS + AD FS進行研究,以便在有限時間內完成此任務,無論是否可以同時支持域證書SSO(內部爲&)和自動登錄Intranet域用戶。

當我在論壇上閱讀相關文檔和討論時,我明白SSO可以使用此設置,但我無法確定並無法找到有關此自動簽名Intranet域用戶的相關材料。

任何人都可以請建議,如果有可能或如果有其他方法。 最重要的是我們希望避免將現有的Web服務器加入到域中。

非常感謝

回答

0

ADFS將爲您提供您想要的。您需要修改應用程序以支持聲明(查找WIF - Windows Identity Framework)。 ADFS將安裝在您的域環境中,然後您將ASP.Net應用程序配置爲ADFS中的依賴方應用程序。

我不認爲AD LDS對您有任何用處。