2016-08-02 23 views
-1

我有一個.NET Web應用程序,身份驗證通常是通過Windows身份驗證完成的。通常它放置在本地局域網中,並且是域的成員,因此用戶可以直接向AD進行身份驗證。不過,有人告訴我,當Web服務器位於外圍網絡上時,我必須考慮對域進行身份驗證。我被告知adfs是要走的路。但我不確定如何實現這一點。我閱讀了關於Web應用程序的代理服務器,但是那些應用程序將在局域網中使用。依賴信任聽起來像我想要的,但在technet上並不清楚它是如何工作的以及如何與除Sharepoint站點以外的其他任何信息集成。我被告知不要使用類似rodc的東西,因爲他們不希望進一步擴展域,這是有道理的。如何通過ADFS與應用程序是在外線驗證到活動目錄中的任何建議Federated Services

+0

請閱讀以下關於如何在此網站上撰寫問題的文章:http://stackoverflow.com/help/how-to-ask –

回答

0

有一個免費的和衆所周知的電子書上的聯合身份驗證自該模式&實踐小組,根據聲明身份和訪問控制

https://msdn.microsoft.com/en-us/library/ff423674.aspx

本書涵蓋了所有你需要建立聯合應用,聯合編寫客戶端和服務器等等。當你完成閱讀,回來更具體的問題。