不同公司网络之间的安全性 - 共享内部 ASP.NET 应用程序?

Sam*_*tte 2 networking security active-directory

这是我的情况。我有一个 ASP.NET Web 应用程序托管在美国大型企业网络内的 IIS 中。该站点使用当前登录用户的 Windows 名称来确保安全 - 因此它会查看用户名并确定他们可以做什么和不能做什么。

现在,我客户的南美业务也想使用这个应用程序。我们不想为他们设置单独的服务器,也不想设置单独的代码库,他们也不担心英文站点的翻译,因为他们都说英语。

他们都在一个完全独立的网络上,拥有自己的登录名和域。除了互联网本身之外,两个公司网络之间没有硬链接。

让他们访问这个内部 ASP.NET 应用程序的最佳方式是什么?一些用户可以通过 VPN 连接进入,但是为每个用户设置这有点麻烦,而且需要他们单独登录美国域。

这可以通过网络之间的永久 VPN 和域之间的信任来实现吗?

Jim*_*uts 5

我相信在不改变网站上身份验证的工作方式的情况下做到这一点的唯一方法是按照你说的那样做,在网络之间创建一个 vpn 隧道并在域之间建立信任。

此页面包含设置信任的演练。