2016-06-07 3 views
0

Мы рассматриваем возможность развертывания некоторых наших веб-приложений для интрасети до Azure. Веб-приложения создаются с использованием ASP.NET MVC. Исходный код доступен, он полностью находится под нашим контролем. Все наши компании - это Windows 7 или выше, часть домена Windows, сидя за прокси сервером. Пользователи зарегистрированы в AD. Какую технологию аутентификации вы бы рекомендовали для безопасного и удобного входа в систему? Мы предпочитаем сохранять сотрудников от создания, запоминания, ввода еще одного имени пользователя/pwd. Single-Sign-On замечателен для пользователей. Можем ли мы добиться чего-то подобного? До какой степени мы должны идти на компромисс по удобству?Создание azure размещенного веб-сайта часть интрасети компании (знак singe)

Причины перехода на Azure: у Azure нет бюрократических препятствий для развертывания, которые есть в нашей интрасети. Кроме того, развертывание webapps для Azure просто так просто и замечательно.

ответ

2

Azure Active Directory расширяет локальное ОБЪЕДИНЕНИЕ в облаке, что позволяет пользователям использовать свою организационную учетную запись, чтобы не только войти в свои подключенные к домену устройства и ресурсы компании, но и все веб-приложения и приложения SaaS (офис 365), необходимых для их работы. Единый вход для приложений, поддерживающих SAML 2.0, WS-Federation, openID connect. Пароль основан на приложениях со знаком html на странице и существующим SSO с использованием ADFS.