私は ADFS/SSO の世界に不慣れで、現在、Java ベースの Web アプリケーションと Windows ネイティブ エージェントに AD FS を使用してシングル サインオン (SSO) を実装する機能に取り組んでいます。
以下は私たちの要件です:
- ユーザーがドメイン資格情報を使用してシステムにログインしている場合、ユーザーは Windows エージェントに (ユーザー名/パスワードを要求することなく) 自動的にログインする必要があります。
- 企業ネットワークの外にいても、ソリューションは機能するはずです
私はインターネットで読んでいますが、物事はまだ混乱しています. 次の質問があります。
- Kerberos ベースの認証は私の要件に適合しますか?
- AD FS と統合できますか? ユーザーが企業ネットワークにいない場合でもソリューションが機能するようにするには?
- または、他の解決策はありますか?当社の製品は Java ベースで、Spring フレームワークを使用しています。
前もってありがとう、プラヴィーン