第三方去中心化身份验证有许多设置非常简单的解决方案:使用 Facebook 凭据、OpenID、OAuth 等登录。
在 Windows 域环境中,如何在防火墙内执行类似的操作?
场景:
- 防火墙内的 Python Web 应用程序,托管在 Linux 服务器上。
- 用户拥有 Windows 桌面并通过 Windows 域进行身份验证
我知道我可以使用 LDAP 针对 Active Directory 验证用户名/密码,但这不是我想要的。我根本不希望我的应用程序处理用户名/密码。我希望它像 OpenID 一样工作,即我的应用程序将用户重定向到某种 Windows 身份提供程序网页。
是否有开箱即用的 Windows/IIS 解决方案?
编辑:
- Windows Identity Foundation会是我正在寻找的吗?或者也许 WIF 有构建模块?