Windows Server 2016 Token an Browser mitgeben für eine Webseite

Schumiel

Lieutenant
Registriert
Jan. 2010
Beiträge
825
Hallo,

ist es möglich, über ein Active Directory ein Token über den Browser an eine bestimmte Webseite zu übergeben, so dass die Webseite dies dann bearbeiten kann?

Ziel sollte ein SSO sein.
 
Kann man möglicherweise auf irgendeine Art und Weise mittels .NET machen.
Müssest Dich eben mal selber schlau machen, glaube nicht dass da jemand eine fixfertige Lösung aus dem Hut zaubern kann.
 
Ich habe schon gegoogelt, aber nichts direkt finden können.
Ggf. Google ich falsche Keywords?
 
Also ich gehe davon aus dass Du ein Benutzer aus dem AD erkennen willst damit Du dann beurteilen kannst ob der berechtigt ist. Also könnte sowas weiterhelfen:
https://stackoverflow.com/questions/290548/validate-a-username-and-password-against-active-directory
Ein Token kann dann deine Applikation selber bereitstellen sofern die Validierung erfolgreich war oder Du schaltest als Alternative noch ein oAuth2 Service dazwischen (dann wäre z.B. auch PHP oder sonstwas möglich da API via REST Schnittstelle verfügbar) der sich um das kümmert.
Oder habe ich das falsch verstanden?
 
Zu deinem ersten Satz: Ja, genau.

Danke für den Link. Mir fehlt leider noch das Verständnis darüber. Muss ich mich noch etwas einlesen. Ggf. hat wordpress oder typo3 ein Plugin?
 
Sind beides eben dann in PHP, da kämst Du dann am besten mit einem oAuth Service zu deinem Ziel. Meine bei WP schon mal sowas als Plugin gesehen zu haben (aber nie verwendet oder getestet), bei Typo3 dürfte es aufgrund seines Status als Enterprise CMS vermutlich auch irgendwie möglich sein.

Würde das ganze Thema wie folgt zerlegen:
  • Windows ActiveDirectory und oAuth (da kommt ggf noch ein LDAP Server dazu der das übersetzt - bringt Windows Server aber m.W.n. mit) - sowas hatten wir bei meinem vorherigen Arbeitgeber mit einem GitLab Server im Einsatz und es hat funktioniert - es ist also machbar (frag mich aber nicht nach Details, habe das nicht eingerichtet).
  • Wordpress / Typo3 Authentifizierung via oAuth Service.
 
Zuletzt bearbeitet:
Zurück
Oben