2016-08-02 3 views
-1

私は.NET Webアプリケーションを持っています。認証は通常、Windows認証によって行われます。通常、ローカルLANに置かれ、ドメインのメンバーであるため、ユーザーはADに直接認証されます。しかし、Webサーバーが境界ネットワーク上にある場合、ドメインに認証する必要があると言われました。私はadfsが行く方法だと言われました。しかし、私はこれを実装する方法が不明です。私はWebアプリケーションのプロキシについて読んだが、それらはlan上のアプリケーションを持つだろう。私が望むような信用の声が聞こえますが、テクニットではこれがどのように機能し、SharePointサイト以外のものとも統合する方法は明確ではありません。私はrodcのようなものを使わないように言われました。ドメインをそれ以上拡張したくないからです。アプリケーションは、境界上にあるとADFSを通じてアクティブディレクトリに対して認証する方法上の任意の提案連合サービス

+0

このサイトで質問を書く方法については、次の記事をお読みください。http://stackoverflow.com/help/how-to-ask –

答えて

0

パターン&プラクティスグループ、クレームベースのIDおよびアクセス制御からフェデレーション認証上の自由、よく知られている電子書籍があります

https://msdn.microsoft.com/en-us/library/ff423674.aspx

本は、フェデレーテッド・クライアントとサーバとはるかを書き、フェデレーションアプリケーションを設定するために必要なすべてをカバーしています。あなたが読んで完了したら、より具体的な質問に戻ってください。