ADFS サーバーを構成しており、証明書利用者アプリケーションのユーザー フレンドリーなサインオンを実現しようとしています。
現在、私が知る限り、2 つの関連するオプションがあります。
- Windows 認証: これはシングル サインオン プロバイダーとしてはうまく機能しますが、ユーザーが現在正しい Windows ドメインにいない場合、ユーザーにとって使いにくいポップアップが表示されます。
- フォーム認証: これは、ユーザーがどこから来ているかに関係なく、常にログイン方法を要求します。
ここでの私の質問は、これらの要件を満たすことは可能ですか?
- ユーザーが Windows アカウントでログインしている場合は、SSO を提供します。
- それ以外の場合は、フォーム ログイン ページを表示し、ユーザーに Windows 資格情報を入力させます。