对于部署在AWS上的报告应用程序,需要启用SSO以便用户访问它-
您能否建议设置此方法的最佳方法是什么?我们已经在公司基础结构上部署了ADFS(不确定版本),所以想知道我们是否可以使用它,或者依靠Windows Kerberos身份验证来获取令牌以允许用户访问。 什么是更好的方法,或更重要的是设置起来更快。一般来说,这对SSO和ADFS来说是全新的,所以感谢您的答复。
谢谢! 劳纳克
答案 0 :(得分:0)
我建议您使用ADFS,因为与Kerberos相比,将Web应用程序与ADFS集成起来要容易得多。
Kerberos可能很棘手。我看到您提到报告应用程序将仅可用于公司的内部网络,但是您可能仍会遇到Kerberos的麻烦,因为它需要在最终用户计算机上设置某些浏览器。在Windows上,您必须确保某些IE设置:
我认为与AD组一起工作也有些复杂,因为您只能从Kerberos令牌获得用户名。然后,您将不得不直接致电AD以查找用户的组。使用ADFS,您可以直接从令牌中获取组(如声明)。
关于如何将您的Web应用程序与ADFS集成,这是一本很好的手册:https://auth0.com/docs/connections/enterprise/adfs