Мое приложение определяет авторизованных пользователей через LDAP (обычно Active Directory):LDAP аутентификации пользователей через доверенных доменов
- Клиент определяет сервер LDAP (TreeA) и группу (GroupA). Любые пользователи в GroupA могут использовать приложение.
- Во время входа в систему, пользователь отправляет свое имя пользователя и пароль - если привязка к LDAP TreeA со своими учетными данными работы, и их учетная запись пользователя в GroupA, они хорошо идти
I» мы сталкиваемся с ситуацией, когда две активные каталоги доверяют друг другу, а указанный GroupA в TreeA содержит пользователей из TreeB. Таким образом, шаг № 2 терпит неудачу, потому что я пытаюсь выполнить аутентификацию UserB (из TreeB) против TreeA.
Приложение имеет доступ к TreeA, поэтому я предполагаю, что он может выглядеть в GroupA и видеть там UserB. Но как он узнает, что ему нужно отправить запросы привязки к TreeB для аутентификации имени пользователя и пароля?
Есть ли лучший способ приблизиться к этому?
Должны ли такие запросы привязки к TreeA автоматически отправляться в TreeB, поскольку существует доверительное отношение?
Какое доверие между деревом и деревом? Они в одном лесу? –