Mi aplicación define los usuarios autorizados a través de LDAP (por lo general de Active Directory):autenticación LDAP de usuario en dominios de confianza
- El cliente define un servidor LDAP (TreeA) y un grupo (GrupoA). Cualquier usuario en GroupA puede usar la aplicación.
- A la hora de inicio de sesión, un usuario envía su nombre de usuario y contraseña - si un aprieto a la TreeA LDAP con sus credenciales de obras, y su cuenta de usuario se encuentra en una GrupoA, que son buenos para ir
I' hemos encontrado una situación en la que dos Directorios Activos confían entre sí, y el Grupo A especificado en TreeA contiene usuarios de TreeB. Así que el paso # 2 falla porque estoy tratando de autenticar UserB (desde TreeB) contra TreeA.
La aplicación tiene acceso a TreeA, por lo que supongo que podría verse en GroupA y ver UserB allí. Pero, ¿cómo sabría que necesita enviar solicitudes de vinculación a TreeB para autenticar el nombre de usuario y la contraseña?
¿Hay una mejor manera de abordar esto?
¿Deberían esas solicitudes de enlace a TreeA automágicamente reenviarse a TreeB ya que existe una relación de confianza?
¿Qué tipo de confianza es entre treeA y treeB? ¿Están en el mismo bosque? –