Frage

Ich mag ein Kerberos-Ticket mit Auth-Anmeldeinformationen über ein Login-Formular auf einer Webseite geliefert mit .NET generieren (den Nutzer gegen in einer SQL-Datenbank authentifiziert) und dann dieses Ticket verwenden, um die Benutzer als ein einziges Zeichen zur Authentifizierung auf über mehrere andere Web-Anwendungen.

Ist das möglich? Ich habe einen Blick auf WSE hat und es scheint, dass Sie schon davon ausgehen, eine erteilte Kerberos-Ticket haben zu verwenden, bevor es zur Authentifizierung verwendet wird.

Wir haben einen Server MIT Kerberos-Tickets auszustellen.

War es hilfreich?

Lösung

Es stellt sich heraus Sie nicht ein Kerberos-Ticket mit einem Web-App generieren können wie, dass Ihr Webserver den Zugang zum Kunden lokalen Dateisystem erfordern würde das Token auszustellen.

Sie können nur fordern Sie einfach bestehende Token von einem Client, die man von einem KRB-Server ausgegeben hatte, obwohl eine Anwendung auf dem Client (oder die Anmeldung an einer Windows-Domäne) ausgeführt wird.

Am Ende haben wir ein eigenes Token Service Schreiben eines Webservice mit

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top