2012-02-28 14 views
0

1つのWebアプリケーションに対して、2つ(またはそれ以上)の組織のActive Directory認証をオンラインにする最良の方法は何ですか?複数の組織のAD認証オンライン

私たちは2つ以上の組織で使用されるウェブアプリケーションに取り組んでいますが、すべての組織で従業員が自分のアクティブディレクトリのユーザー名とパスワードを使用してWebアプリケーションにアクセスできる必要がありますそれだけ)

これも可能です

答えて

1

これに対してフェデレーションを使用できます。フェデレーションとはフェデレーションドメインに認証の責任を任せ、認証されたユーザーを受け入れるようにこのドメインへの信頼関係のみを設定することを意味します。

可能性の1つは、クレームベースのアイデンティティ(http://en.wikipedia.org/wiki/Claims-based_identity)を採用することです。このケースでは、Windows Identity Foundation(http://msdn.microsoft.com/en-us/security/aa570351

関連する問題