2010-03-02 4 views
0

우리는 여러 회사를 위해 호스팅 된 웹 응용 프로그램을 제공합니다. 이제는 개별 로컬 도메인에 이미 로그인되어 있거나 식별 된 경우 '자동 로그인'기능을 사용할 필요성을 알게되었습니다. 무엇이 최선의 해결책이 될까요? 웹 응용 프로그램이 알고있는 로컬 AD 계정과 연결된 인증서를 가지고 있으므로 사용자를 식별하고 로그온 할 수 있습니까?asp.net 웹 사이트 제거를위한 Active Directory 통합

어떤 생각이 있나요?

이 항목은 ASP .NET MVC 응용 프로그램에서 구현해야합니다. 모든 예는 크게 당신이 설명한 것은 정말 새로운 "제네바"클레임 기반 아이덴티티 프레임 워크를 사용하는 교과서의 예제,

건배 :-) 토미

+0

원격 (오프 사이트) 위치에 싱글 사인온을 원하십니까? 아마 여기 뭔가 도움이됩니다. http://msdn.microsoft.com/en-us/library/ms998360.aspx http://msdn.microsoft.com/en-us/library/ms972971.aspx http://msdn.microsoft.com/en-us/magazine/cc163520.aspx – jao

답변

0

감사. 아이디어는 서버가 각 사용자의 회사와 신뢰 관계를 형성한다는 것입니다. 각 회사는 Active Directory Federation Services를 설정하여 사용자가 응용 프로그램에 액세스하려고 할 때 응용 프로그램에 대한 소유권을 발급합니다. Windows Identity Framework를 사용하는 응용 프로그램은 신뢰할 수있는 당사자의 소유권을 확인한 다음 사용자 ID를 추출합니다. 그것은 모두 AD FS 2 Federation with a Windows Identity Foundation (WIF) Application Step-By-Step Guide에 설명되어 있습니다.

이 방법은 인증서를 사용하는 것보다 유지 관리 오버 헤드가 훨씬 적습니다.