我們正在爲我們的DMZ服務器上託管的網站編寫自定義身份驗證提供程序。該網站建立在運行於.NET 4.0框架上的名爲Kentico的CMS上。 Kentico託管服務器位於DMZ Active Directory林中。還有另一個內部Active Directory林,DMZ AD與內部AD具有單向信任關係(DMZ信任內部AD,內部AD不信任DMZ)。通過單向信任的Active Directory自定義身份驗證提供程序
我們可以毫無疑問地認證DMZ AD用戶。但我們也需要能夠驗證內部AD用戶。防火牆設置阻止對內部AD域控制器的直接訪問,因此我們需要通過信任並將身份驗證請求發送到DMZ AD DC。
當試圖驗證內部AD用戶時 - 身份驗證提供程序向DMZ DC發送的LDAP查詢失敗,並顯示「未找到用戶」。
想知道是否有人曾經處理過這個問題,以及它是如何解決的。預先感謝您的回覆。