2009-09-04 7 views
3

Comme beaucoup de sociétés le font ou veulent le faire, la mienne envisage de mettre en œuvre une solution de signature unique sur l'ensemble de ses applications Web internes.Mise en œuvre de l'authentification unique optimale pour les applications Web d'entreprise internes

Tous les utilisateurs de la société ont un compte AD et l'authentification sera donc effectuée via Active Directory. Néanmoins, de nombreux utilisateurs utilisent Unix et de nombreux utilisateurs de Windows n'utilisent pas Internet Explorer. L'authentification Windows intégrée est donc loin d'être idéale. Avant de lancer la nôtre, je dois croire que c'est un problème très courant et qu'il existe d'excellentes solutions (heureusement libres et open source) pour construire un fournisseur de signature unique et ses interfaces client.

Bien que moins important, je préférerais que les solutions soient .Net; cependant, si la norme est autre chose, faites-le moi savoir aussi.

Merci!

+0

Pourquoi ne fonctionne pas l'authentification intégrée Windows? Il ne dépend pas du navigateur et utilise les informations utilisateur du compte AD. Si les informations d'identification AD ne sont pas fournies (par exemple, si l'utilisateur est connecté à unix), il demandera à l'utilisateur ses informations d'identification AD. –

Répondre

1

Je recommanderais Kerberos. C'est très sécurisé et cela fonctionne avec tous les systèmes que vous avez mentionnés sans écrire de code. Par exemple, AD lui-même est un KDC Kerberos. Les systèmes Unix peuvent être configurés pour utiliser AD,

http://www.cromwell-intl.com/unix/kerberos.html

Pour les navigateurs, IE prend en charge SPNEGO, qui peut interagir avec AD également,

http://msdn.microsoft.com/en-us/library/ms995329.aspx

+0

Merci pour votre aide –

Questions connexes