2009-09-04 21 views
3

多くの企業がやりたいと思うように、私の内部Webアプリケーション全体でソリューション上にシングルサインオンを実装しようとしています。内部企業Webアプリケーションのための最適なシングルサインオン実装

企業のすべてのユーザーにADアカウントがあるため、認証はActive Directoryを通じて行われます。

しかし、多くのユーザーはUnixを使用しており、多くのWindowsユーザーはIEを使用しないため、統合Windows認証は理想的ではありません。

これは非常に一般的な問題であり、プロバイダとクライアントインターフェイスでシングルサインオンを構築するための優れた(うまくいけば無料のオープンソースの)ソリューションだと考えなければなりません。

重要性は低いものの、解決策が.Netであることをお勧めします。しかし、標準が何か他のものであれば、それも私に知らせてください。

ありがとうございました!

+0

、また、ADと対話することができSPNEGOをサポートしていますか?ブラウザ固有の依存ではなく、ADアカウントのユーザー情報を使用します。 AD資格情報が提供されていない場合(ユーザがunixにログオンしている場合など)、ユーザにAD資格情報の入力を求めるメッセージが表示されます。 –

答えて

1

私はKerberosをお勧めします。これは非常に安全で、コードを書くことなく、言及したすべてのシステムで動作します。

たとえば、AD自体はKerberos KDCです。 Unixシステムは、ブラウザの場合

http://www.cromwell-intl.com/unix/kerberos.html

、ADを使用するように設定することができ、IEのはなぜ統合Windows認証が動作しません

http://msdn.microsoft.com/en-us/library/ms995329.aspx

+0

ご協力ありがとうございます –

関連する問題