我正在使用kerberos使用ADFS2.0实现windows集成身份验证配置windows添加、ADFS2.0、DNS,在某些xyz.com域上运行所有这些域都是通过VLAN连接的。为了启用windows身份验证,我已经配置了IE设置,启用了windows集成身份验证,添加了本地intranet配置
必填项。setspn -a HTTP/adfs0
我试图在客户端网络中部署一个应用程序,并使用AD/域控制器。我正在使用win2003。基本上,使用VS2008创建一个新的网站,托管在IIS6.0上。只有两个变化。1.应用程序的IIS目录安全,启用“集成安全”。只对生成的框架代码进行一次更改。将以下内容添加到page_load方法default.aspx中
using System.
intranet站点使用自动windows身份验证。我不得不承认,我们不知道这个系统如何工作的确切细节,只知道用户直接存储在active中,我们可以在windows命令提示符中使用klist命令检索kerberos票证列表。我们的应用程序应该嵌入到intranet站点中,并且应该检索经过身份验证的用户的用户名。此用户名将被转发到我们构建的后端系统,并将用于查询active dire