DMZサーバーでホストされているWebサイト用のカスタム認証プロバイダーを作成しています。このWebサイトは、.NET4.0フレームワークで実行されるKenticoと呼ばれるCMS上に構築されています。Kenticoホスティングサーバーは、DMZActiveDirectoryフォレストにあります。別の内部ActiveDirectoryフォレストがあり、DMZ ADは内部ADと一方向の信頼を持っています(DMZは内部ADを信頼し、内部ADはDMZを信頼しません)。
DMZADユーザーを問題なく認証できます。ただし、内部ADユーザーを認証できる必要もあります。ファイアウォール設定により、内部ADドメインコントローラーへの直接アクセスがブロックされているため、信頼を介して認証要求をDMZADDCに送信する必要があります。
内部ADユーザーを認証しようとすると、認証プロバイダーからDMZ DCに送信されたLDAPクエリが失敗し、「ユーザーが見つかりません」と表示されます。
誰かが以前にこの問題に対処したことがあるかどうか、そしてそれがどのように解決されたか疑問に思います。よろしくお願いします。