我的一个客户正在将一些服务器迁移到提供商,这将导致(暂时)客户端和服务器位于不同的、不受信任的 AD 域中。有问题的应用程序是一个 SQL 后端/访问客户端应用程序,它使用客户端上的访问应用程序和 sql 服务器之间的受信任连接。
我的问题是:有没有办法让某种单点登录在这里工作,以便用户在使用应用程序时避免输入用户名/密码?
我的一个客户正在将一些服务器迁移到提供商,这将导致(暂时)客户端和服务器位于不同的、不受信任的 AD 域中。有问题的应用程序是一个 SQL 后端/访问客户端应用程序,它使用客户端上的访问应用程序和 sql 服务器之间的受信任连接。
我的问题是:有没有办法让某种单点登录在这里工作,以便用户在使用应用程序时避免输入用户名/密码?
我可能很天真,但如果你按照说明让它工作,它几乎会使 Active Directory 的整个目的失效。您应该能够安全地让您的客户知道您很高兴无法绕过域安全。
如果你能建立一个临时信任,你就会重新开始做生意。或者,如果您可以将 DC 保留在本地,直到与新位置建立通信。