Asp.net 联合服务

Asp.net 联合服务,asp.net,networking,Asp.net,Networking,我有一个.NET web应用程序,身份验证通常通过windows身份验证完成。通常,它位于本地lan上,是域的成员,因此用户直接向AD进行身份验证。但是,有人告诉我,当web服务器位于外围网络上时,我必须找出向域进行身份验证的方法。有人告诉我,adfs是一条出路。然而,我不确定如何实现这一点。我读过关于web应用程序代理的文章,但这些应用程序将在lan上运行。依赖信任听起来像是我想要的,但technet不清楚这是如何工作的,以及如何与sharepoint网站以外的任何东西集成。我被告知不要使用r

我有一个.NET web应用程序,身份验证通常通过windows身份验证完成。通常,它位于本地lan上,是域的成员,因此用户直接向AD进行身份验证。但是,有人告诉我,当web服务器位于外围网络上时,我必须找出向域进行身份验证的方法。有人告诉我,adfs是一条出路。然而,我不确定如何实现这一点。我读过关于web应用程序代理的文章,但这些应用程序将在lan上运行。依赖信任听起来像是我想要的,但technet不清楚这是如何工作的,以及如何与sharepoint网站以外的任何东西集成。我被告知不要使用rodc之类的东西,因为他们不想进一步扩展域,这是有道理的。关于如何在应用程序处于外围的情况下通过adfs向active directory进行身份验证的任何建议

有一本免费的、知名的关于联合身份验证的电子书,来自Patterns&Practices group,基于声明的身份和访问控制


这本书涵盖了设置联邦应用程序、编写联邦客户机和服务器等所需的全部内容。阅读完毕后,请回答更多具体问题。

请阅读以下关于如何在此网站上撰写问题的文章: