繁体   English   中英

需要打开哪些端口才能从域外的IIS Web服务器上的asp.net站点向AD服务器进行身份验证?

[英]What ports need to be open to authenticate to an AD server from an asp.net site on IIS web server outside the domain?

我正在为一个需要在IIS中使用Windows身份验证到活动目录域的网站启动项目。 但是,Web服务器不在域上。 它位于一个单独的托管设施,在开发期间将在我们的场所。 防火墙上是否需要打开特定端口才能使其正常工作? 我们是否需要域服务器的DNS或主机条目? 还是完全不可能?

除此之外,我可以使用System.DirectoryServices进行身份验证,并从我们的开发Web服务器和DMZ上的客户端Web服务器到域服务器查找用户在网络中的组织吗?

Microsoft知识库文章179442告诉您跨防火墙建立安全通道所需的端口。

(注意:我不确定您可以在没有Web服务器成为域成员的情况下实现Windows身份验证。它可能是一个独立的域,但与客户端域具有适当的信任关系。)

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM