Facebook の認証情報、OpenID、OAuth などを使用してログインするなど、セットアップが非常に簡単なサードパーティの分散認証のソリューションが多数あります。
Windows ドメイン環境で、ファイアウォール内で同様のことを行うにはどうすればよいですか?
シナリオ:
- Linux サーバーでホストされている、ファイアウォール内の Python Web アプリケーション。
- ユーザーには Windows デスクトップがあり、Windows ドメインに対して認証されます
LDAP を使用して Active Directory に対してユーザー名/パスワードを検証できることは知っていますが、それは私が望むものではありません。アプリでユーザー名/パスワードをまったく処理したくありません。OpenID と同じように機能させたいと考えています。つまり、アプリがユーザーを何らかの Windows ID プロバイダー Web ページにリダイレクトします。
このためのすぐに使える Windows/IIS ソリューションはありますか?
編集:
- Windows Identity Foundationは私が探しているものでしょうか? それとも、WIF にビルディング ブロックがあるのでしょうか。