繁体   English   中英

Active Directory集成,用于删除asp.net网站

[英]Active Directory integration for remove asp.net website

我们为多家公司提供了托管的Web应用程序。 现在,我们已经看到有必要提供用于“自动登录”的功能(如果已经通过其各自的本地域登录/标识了)。 最好的解决方案是什么? 是否拥有与我们的Web应用程序知道的本地AD帐户关联的证书,从而可以识别和登录用户?

有什么想法怎么做?

这需要在ASP .NET MVC应用程序上实现。 任何例子,不胜感激:-)

干杯,汤米

您所描述的实际上是使用新的“日内瓦”基于声明的身份框架的教科书示例。 这个想法是您的服务器与每个用户的公司建立信任关系。 每个公司都将设置Active Directory联合身份验证服务,当用户尝试访问它时,它将向您的应用程序发出声明。 您的应用程序使用Windows Identity Framework将检查该声明来自受信任方,然后从中提取用户的身份。 使用Windows Identity Foundation(WIF)应用程序分步指南的AD FS 2联合会中对此进行了详细说明。

与使用证书相比,此方法的维护开销要少得多。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM