我正在尝试将带有摘要 MD5 标头信息的 http 请求重定向到活动目录以验证凭据。
我确实有 http 标头提供的信息,例如 nonce 和用户名。我现在的问题是我没有将这些信息放入PrincipalContext
对象的链接。
我显然不能使用 PrincipalContext.ValidateCredentials(username, password) 因为它需要纯文本密码。
我能够使用的唯一验证是UserPrincipal user = UserPrincipal.FindByIdentity(context, IdentityType.SamAccountName, username);
,但这不包括密码。
我有一个HttpListenerContext
对象。但用户变量为空。