【发布时间】:2015-07-01 12:15:56
【问题描述】:
我需要限制对外部网站的访问,以便:
- 公司网络中的用户可以完全访问网站的功能,
- 那些不是 - 只有有限的功能。
在企业网络中,用户确实针对 Windows 域进行身份验证。在网络中,我可以设置一个可以进行身份验证的服务器/服务。这是安全的,我毫不怀疑,尤其是当它在里面的时候。
外部网站不是域的一部分。
我对自己的建议是设置一个服务,该服务将对用户进行身份验证,创建一个安全令牌,然后将用户重定向到外部站点。这样用户就可以在那里进行身份验证而无需输入密码(甚至可能没有登录)。
我有疑问:如何做到这一点?这有多安全?有多少重度/加密货币开发?
我假设安全令牌应该是有时间限制的,外部站点和内部身份验证服务都应该支持 SSL/TLS(对称/非对称密钥?)。 我在这里错过了什么吗?当然,我是,但什么?
【问题讨论】:
-
所以您想要一个在您的网络之外托管的网站,只对您网络内的人开放,对吗?
-
不,外部用户和企业用户都可以使用外部站点。但是外部用户只有有限的功能——他们只能访问他们的数据。企业用户可以查看所有数据。
-
您正在寻找的是一种称为身份联合的东西。
标签: authentication active-directory one-time-password token