将IdentityServer4与Windows Server 2008R2上的外部Active Directory结合使用

Sve*_*aut 1 active-directory asp.net-core identityserver4

外部合作伙伴希望使用Active Directory在我们的系统上进行身份验证。我们希望使用该Active Directory作为IdentityServer4中的外部提供程序。不幸的是,AD仅在Windows Server 2008R2(功能级别2003)上运行。在这里,与IdentityServer4集成的最佳选择是什么?

lea*_*ege 5

只需在IdentityServer中“打开” Windows身份验证。

请参阅文档:http : //docs.identityserver.io/en/latest/topics/windows.html

如果Windows身份验证应该在与安装(主)身份服务器的计算机不同的计算机上进行,则创建一个“微型身份服务器”,该服务器在连接到正确域的计算机上运行,​​并使用OpenID Connect与其联合。

该“微型IS”的全部目的是将Windows令牌转换为JWT(非常类似于ADFS所做的事情)。