我们在 IIS 7.5 公共服务器上使用表单身份验证运行 Saas ASP.NET 3.5 Web 应用程序,为数千名用户提供受保护的内容。我们还有一些运行 ASP.NET MVC 2 的子应用程序。
用户名和密码存储在我们的数据库中,每个用户都附加了角色和组,并定义了权限和访问权限。
现在,我们还被要求促进通过 Active Directory 进行简单的 SSO 登录,这样用户就不必输入用户名和密码两次即可登录。这些用户将来自不同的网络和域。
从我们的服务器到 LDAP 服务不应发生任何用户“同步”。我们不确定是否需要与 LDAP 进行任何通信,因为所有用户都将在我们的系统中创建并在那里维护。我们的大多数用户都将使用表单身份验证。
从这里开始,我们不确定哪条路是最好的选择。对于我们的场景,“最佳实践”的继续方式是什么?