-1
我有一个.NET Web应用程序,身份验证通常是通过Windows身份验证完成的。通常它放置在本地局域网中,并且是域的成员,因此用户可以直接向AD进行身份验证。不过,有人告诉我,当Web服务器位于外围网络上时,我必须考虑对域进行身份验证。我被告知adfs是要走的路。但我不确定如何实现这一点。我阅读了关于Web应用程序的代理服务器,但是那些应用程序将在局域网中使用。依赖信任听起来像我想要的,但在technet上并不清楚它是如何工作的以及如何与除Sharepoint站点以外的其他任何信息集成。我被告知不要使用类似rodc的东西,因为他们不希望进一步扩展域,这是有道理的。如何通过ADFS与应用程序是在外线验证到活动目录中的任何建议Federated Services
请阅读以下关于如何在此网站上撰写问题的文章:http://stackoverflow.com/help/how-to-ask –