私のアプリケーションは、LDAP(通常はアクティブディレクトリ)を経由して、許可されたユーザを定義します。LDAPユーザ認証が
- 顧客がLDAPサーバ(TreeA)とグループ(グループA)を定義します。 GroupAのすべてのユーザーがアプリケーションを使用できます。
- ログイン時には、ユーザーが自分のユーザー名とパスワードを送信します - 資格情報の著作を持つLDAP TreeAに結合し、そのユーザーアカウントがグループAにある場合、彼らは
を行ってもいいです、私は」 2つのActive Directoryがお互いを信頼し、TreeAの指定されたGroupAにTreeBのユーザーが含まれている状況が発生します。私はTreeAからUserB(TreeBから)を認証しようとしているので、ステップ#2は失敗します。
アプリケーションはTreeAにアクセスできるので、GroupAを見て、そこでUserBを見ることができます。しかし、ユーザー名とパスワードを認証するためにTreeBにバインド要求を送信する必要があることをどのように知っていますか?
これにアプローチするより良い方法はありますか?
このようなTreeAへのバインド要求は、信頼関係があるため自動的にTreeBに転送されますか?
treeAとtreeBの間でどのような信頼がありますか?彼らは同じ森林にいますか? –