我是 ADFS/SSO 世界的新手,目前正在研究使用 AD FS 为我们基于 Java 的 Web 应用程序和 Windows 本机代理实现单点登录 (SSO) 的功能。
以下是我们的要求:
- 如果用户已经使用他们的域凭据登录到他们的系统,则用户应该自动登录(无需询问用户名/密码)到我们的 windows 代理。
- 即使他们在公司网络之外,该解决方案也应该可以工作
我一直在互联网上阅读,但事情仍然令人困惑。我有以下问题:
- 基于 kerberos 的身份验证是否适合我的要求?
- 它可以与 AD FS 集成吗?这样即使用户不在公司网络中,该解决方案也能正常工作?
- 或者还有其他解决方案吗?我们的产品基于 Java 并使用 Spring 框架。
提前致谢, 普拉文