将Windows域身份验证与外部网站集成

cam*_*ase 5 openid saas windows-authentication

我是一个小型的Internet托管应用程序(SAAS)开发人员,当我启动时,我希望大多数客户将使用标准的电子邮件+密码技术对我的应用程序进行身份验证(登录)。

但是,我想为拥有现成系统潜在用户社区的较大客户提供更好的单点登录选项。这样的社区通常将运行已通过内部公司Windows域控制器进行身份验证的Windows桌面。

我正在寻找增强我的网站用户身份验证过程并信任或委托给客户的域身份验证的选项。在这种集成中,我将是初级合作伙伴,因此,我怀疑一家大型公司是否将允许我运行连接到其系统的卫星域控制器。SAAS应用程序的经济性不允许使用硬件VPN电路。

如果这有助于阐明选项,则可能会使用Azure云来托管我的SAAS应用程序。

Che*_*tan 2

您可以使用的另一个选项是 Active Directory 联合服务 (ADFS)。查看Windows Server 2003 R2 中的 Active Directory 联合身份验证服务 (ADFS) 概述