0

ftp 서버와 매우 유사한 작은 TCP/IP 서버를 수행했습니다. 클라이언트 측에서는 API를 사용하여 서버에 연결하고 데이터를 교환합니다.활성 디렉토리가있는 SSO 핸드 셰이크

이 서버는 생태계가 active-directory이므로 클라이언트가됩니다.

내 서버에 SSO/AD 인증을 구현하려면 어떤 종류의 API를 사용해야합니까? (모든 내용은 C로 작성)

나는 SqlServer가 Trusted connection 용어를 사용하여이 작업을 수행하는 것을 보아 왔습니다. 아마도 일을 더 간단하게 할 수 있을까요?

SSPI exchange loop으로 연결해야합니까?

답변

1

예. 보안 컨텍스트가 설정 될 때까지 클라이언트에서 보안 컨텍스트를 초기화하고 서버에서 해당 컨텍스트를 승인해야합니다. 비공개에 대해 우려하는 경우 Kerberos를 사용하여 전체 트래픽을 암호화 할 수 있습니다.