2012-07-25 3 views
1

우리는 asp.net 웹 응용 프로그램을 보유하고 있으며 사용자가 인트라넷을 통해 웹 사이트를 방문하거나 외부를 통해 방문하는 경우 도메인 자격 증명을 입력하라는 메시지가 표시되면 도메인 자격 증명 (Windows 사용자)을 사용하여 "자동 로그인"을 지원해야합니다 네트워크를 통해 HTTPS.AD LDS 자동 로그인

문제는이 웹 서버 (windows server 2008)는 작업 그룹 컴퓨터이며 DMZ에 있습니다. 본인은 도메인 자격 증명 SSO (내부 모두 & 외부)와 인트라넷 도메인 사용자를위한 자동 로그인을 모두 지원할 수 있는지 여부와 관계없이 제한된 시간 내에 AD LDS + AD FS를 연구하도록 요청 받았습니다.

포럼에서 관련 문서 및 토론을 읽었을 때 SSO가 가능하다는 것을 알고 있지만이 환경에서 "자동 서명"인트라넷 도메인 사용자에 대해 언급 한 관련 자료를 찾을 수는 없습니다.

가능한 경우 또는 대체 방법이있는 경우 누구든지 조언을 구할 수 있습니까? 중요한 것은 기존 웹 서버를 도메인에 가입시키지 않으려한다는 것입니다.

많은 감사합니다.

답변

0

ADFS로 원하는 것을 얻을 수 있습니다. 클레임을 지원하려면 앱을 수정해야합니다 (Lookup WIF - Windows Identity Framework). ADFS가 도메인 환경에 설치되면 ASP.Net 응용 프로그램을 ADFS의 신뢰 당사자 응용 프로그램으로 구성합니다.

여기서는 AD LDS를 사용하지 않을 것이라고 생각합니다.