Как можно использовать .Net для аутентификации имени пользователя и пароля в области Kerberos за пределами своего домена Windows?

У меня есть набор веб-служб WCF, работающих на IIS. В моей организации есть область Kerberos, работающая на Unix или какой-то ее разновидности. Эти две системы полностью разделены, т. е. мои машины с Windows являются частью их собственного домена AD, который не имеет доверительных отношений с областью Kerberos. Моя конечная цель — создать службу WCF, которая принимает имя пользователя и пароль и проверяет их соответствие нашей области Kerberos.

Простой вопрос (я надеюсь): есть ли библиотека .Net, которую я могу использовать на своем уровне WCF для аутентификации данной комбинации имени пользователя и пароля?


person David    schedule 01.09.2011    source источник


Ответы (1)


Я не совсем уверен, что вы после:

ЕСЛИ в этой сфере Kerberos уже есть LDAP (если не просто добавить его), то вы можете использовать System.DirectoryServices.AccountManagement для доступа к LDAP Kerberos и проверки данного имени пользователя/пароля...

person Yahia    schedule 01.09.2011