我的組織有幾個面向ASP.NET Web Forms Apps的Web。他們目前使用啓用模擬的Windows身份驗證。網絡應用程序在內部託管,但通過不同的域公開公開,例如www.abc.com & www.xyz.org。使用Active Directory爲ASP.NET Web Apps實現SSO的最佳方式是什麼?
一個新的要求是,將爲所有這些應用程序的用戶提供一個登錄頁面以便通過登錄。
一些提出的解決方案是:
- 實現由Active Directory(DotNetOpenAuth)支持OpenID提供者,修改現有的應用程序變得依賴這個OP的政黨。
- 通過MS Forefront威脅管理網關實施SSO。
我沒有這些經驗。建議的解決方案是否可行?每個的優缺點是什麼?還有其他解決方案可能更合適嗎?