我们有一个适用于内部用户和外部客户的应用程序。我们希望针对内部用户针对AD进行身份验证,针对外部客户针对sql成员身份进行身份验证。有没有人采取类似的方法?在DMZ中,对AD进行身份验证的最佳方法是什么?我宁愿在dmz中使用某种代理,并在内部网络上处理针对AD DC的身份验证。有什么建议吗?
TIA, 凯文
答案 0 :(得分:1)
我们有类似的情况。我们的内部用户反对AD外部人员对抗ADAM商店。与您的数据库方法不同,但类似的是它们有两个用户存储区。我们针对AD的身份验证发生在安全区域中,DMZ中的Web服务器会将Web服务调用进入安全区域进行身份验证。不知道你在寻找什么,但你的方法听起来不错。
编辑回答评论: