2012-07-25 65 views
1

我们有asp.net web应用程序,如果用户通过intranet访问网站,我们需要使用域名凭证(windows主体)支持“自动登录”,否则我们将提示用户输入域名凭证,如果通过外部访问网络通过HTTPS。AD LDS自动登录

问题是,这个Web服务器(Windows Server 2008)是一个工作组机器,它在DMZ中。我被告知需要对AD LDS + AD FS进行研究,以便在有限时间内完成此任务,无论是否可以同时支持域证书SSO(内部为&)和自动登录Intranet域用户。

当我在论坛上阅读相关文档和讨论时,我明白SSO可以使用此设置,但我无法确定并无法找到有关此自动签名Intranet域用户的相关材料。

任何人都可以请建议,如果有可能或如果有其他方法。 最重要的是我们希望避免将现有的Web服务器加入到域中。

非常感谢

回答

0

ADFS将为您提供您想要的。您需要修改应用程序以支持声明(查找WIF - Windows Identity Framework)。 ADFS将安装在您的域环境中,然后您将ASP.Net应用程序配置为ADFS中的依赖方应用程序。

我不认为AD LDS对您有任何用处。