AD域集成Windows登录验证方案(SSO实现)
AD域集成Windows登录验证(SSO实现)
方案一:ie集成windows登录验证,使用组策略可实现免登录。
弊端:需要把web部署到IIS上面,技术较老
方案二:使用ldap连接AD域,前端传送计算机用户名和密码,后端回应token给前端实现sso单点登录
弊端:用户需要手动输入一次密码
方案三:使用ldap连接AD域,仅用用户名进行判断登录
前端:使用ie控件进行传输用户名,可以使用随机key加密信息传送给后端
弊端:只能使用ie登录,且需考虑安全性
后端:当客户端访问时会获取到客户端的ip地址,根
原创
2020-12-07 17:47:20 ·
4054 阅读 ·
0 评论