代码之家  ›  专栏  ›  技术社区  ›  Matt Roberts

从外部Web应用程序到多个LDAP(AD)提供程序的SSO

  •  2
  • Matt Roberts  · 技术社区  · 15 年前

    我们正在寻找解决这个问题的方法:

    我们在外部的专用Web服务器上托管一个ASP.NET Web应用程序,该服务器位于自己的域中。我们有一个以独占方式使用Web应用程序的客户端,希望SSO使用其Windows凭据自动验证到Web应用程序,而无需登录。这个客户机在世界上有3个不同的域上的用户,因此一些用户可能在英国域上,另一些用户可能在美国域上,等等。

    到目前为止,我正在考虑以下几种选择:

    1)自定义LDAP成员资格提供程序,可以通过这些外部广告源进行身份验证。不确定这是否可行…

    2)CAS http://www.jasig.org/cas )要创建一个中心身份验证服务,可以连接到广告源。不确定是否可以将CA连接到多个源。

    是否有人有任何想法或类似的经验,他们可以分享实现这一点?

    谢谢

    2 回复  |  直到 14 年前
        2
  •  2
  •   Arvoreen    14 年前