2016-06-07 44 views
0

我们正在考虑将一些Intranet Web应用程序部署到Azure。 Web应用程序使用ASP.NET MVC构建。源代码可用,它完全在我们的控制之下。我们公司的所有机器都是Windows 7或更高版本,是Windows域的一部分,位于代理服务器之后。用户在AD注册。 您推荐哪种认证技术以获得安全便捷的登录体验?我们更愿意保存员工创建,记忆,输入另一个用户名/密码。单点登录对于用户来说是美好的。我们能否实现类似的目标?我们必须在多大程度上妥协方便?将azure托管的网站作为公司内部网的一部分(单一登录)

转移到Azure的理由:Azure没有我们内部网的官僚部署障碍。此外,将webapps部署到Azure也非常简单和美妙。

回答

2

Azure Active Directory将内部部署的AD扩展到云中,使用户能够使用其组织帐户不仅可以登录其加入域的设备和公司资源,还可以登录所有网络和SaaS应用程序 (办公室365)需要他们的工作。 联合单点登录适用于支持SAML 2.0,WS-Federation,openID连接的应用程序。 基于密码的页面上带有html标志的应用以及使用ADFS的现有SSO。