【发布时间】:2014-11-30 19:45:30
【问题描述】:
我已经设置了一个 OWIN 授权服务器和几个公开 ASP.NET Web API 的资源服务器。我正在从特定于每个资源服务器的授权服务器提供 JWT(想法是每个资源服务器都需要将自定义声明包装在其令牌中)。
这些服务器都位于 Intranet 环境中,我们过去一直使用 Windows 身份验证 (Kerberos) 来提供单点登录体验。此功能在我的实现中丢失了,因为我使用用户的用户名和密码(针对 AD 进行身份验证)来授予令牌。我想知道是否有一种方法可以恢复单点登录体验 - 也许通过在授予用户令牌之前使用 Windows 身份验证来建立用户身份?
我觉得这有点不正统,可能很愚蠢 - 所以请告诉我是否有更好的替代方法可以在 Intranet 环境中使用 OAuth 2.0 获取 SSO。
【问题讨论】:
标签: .net oauth-2.0 single-sign-on windows-authentication owin