2016-08-02 24 views
-1

我有一个.NET Web应用程序,身份验证通常是通过Windows身份验证完成的。通常它放置在本地局域网中,并且是域的成员,因此用户可以直接向AD进行身份验证。不过,有人告诉我,当Web服务器位于外围网络上时,我必须考虑对域进行身份验证。我被告知adfs是要走的路。但我不确定如何实现这一点。我阅读了关于Web应用程序的代理服务器,但是那些应用程序将在局域网中使用。依赖信任听起来像我想要的,但在technet上并不清楚它是如何工作的以及如何与除Sharepoint站点以外的其他任何信息集成。我被告知不要使用类似rodc的东西,因为他们不希望进一步扩展域,这是有道理的。如何通过ADFS与应用程序是在外线验证到活动目录中的任何建议Federated Services

+0

请阅读以下关于如何在此网站上撰写问题的文章:http://stackoverflow.com/help/how-to-ask –

回答

0

有一个免费的和众所周知的电子书上的联合身份验证自该模式&实践小组,根据声明身份和访问控制

https://msdn.microsoft.com/en-us/library/ff423674.aspx

本书涵盖了所有你需要建立联合应用,联合编写客户端和服务器等等。当你完成阅读,回来更具体的问题。