gpt4 book ai didi

针对远程用户的 Azure Active Directory 身份验证

转载 作者:行者123 更新时间:2023-12-02 07:37:23 25 4
gpt4 key购买 nike

目前,我们公司有一个 Intranet Web 应用程序(使用 ASP.NET 构建),使用 Windows 身份验证根据内部事件目录验证用户是否能够访问该应用程序。我们正在考虑将应用程序移至 Azure,并将我们内部的事件目录也扩展到 Azure。

当用户在 azure 中设置 Web 应用程序后,如果用户远程工作而不是在办公室,则当用户尝试访问 Web 应用程序时,我们会偶然发现这是如何工作的。目前,用户在远程时将通过瞻博网络 SSL 客户端登录以进入本地域。一旦他们这样做,他们就可以访问 Intranet Web 应用程序,因为他们现在位于域中并且可以通过 AD 进行验证。

如果我们将 Web 应用程序放入 Azure 中,这将如何工作?他们是否提供用户可以登录的前端(类似于瞻博网络),然后根据 azure 广告验证用户,只有这样他们才能访问基于 Windows 身份验证的网络应用程序?

注意:如果可能的话,我们的目标是灾难恢复解决方案,如果无法访问办公室,我们希望绕过需要先使用瞻博网络进入域的过程,然后再进入 Azure 并进入 Web 应用程序。

最佳答案

如果您想使用本地 Windows Active Directory 作为 Windows Azure 的身份提供程序,我认为您正在寻找 SSO 解决方案,它可以使用访问控制服务或 Windows Azure Active Directory 进行存档。

关于这两项服务,请阅读:Azure Active Directory is the future of ACS .

这个blog提供了有关如何使用 ACS 执行此操作的视频。

这篇文章:Windows Azure ACS with Active Directory as identity provider for SSO ,也应该有帮助。

关于针对远程用户的 Azure Active Directory 身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22047156/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com