Azure Active Directory和Windows身份验证

时间:2015-03-03 20:17:46

标签: azure visual-studio-2013 .net-4.5 azure-active-directory

我正在使用Visual Studio 2013,.NET 4.5。并试图找出是否可以使用Windows身份验证而不是组织身份验证通过Web应用程序对Azure Active Directory进行身份验证?我不需要在页面或注册上单独签名,因此我不想将它们发送到天蓝色的登录页面,而只是提示浏览器提示以进行身份​​验证。

组织认证选项似乎依赖于azure登录页面的回复网址。 Windows身份验证适用于Windows活动目录,但想知道是否有人曾成功使用它来对抗AAD?

2 个答案:

答案 0 :(得分:4)

只要您的AAD租户与您的onpremises AD联合,并且您的用户正在Windows身份验证工作的公司网络内进行访问,您绝对可以这样做。您只需提前指定租户的域名即可跳过插页式广告页面。见http://www.cloudidentity.com/blog/2014/11/17/skipping-the-home-realm-discovery-page-in-azure-ad/

答案 1 :(得分:1)

不,Windows身份验证依赖于Kerberos(或NTLM),后者需要Active Directory域对用户进行身份验证.Azure Active Directory不处理Kerberos令牌。

您可以让用户使用Kerberos协议对ADFS进行身份验证,并在ACS中联合安全令牌。