目前,当我们想从Internet访问一个内部网站(使用NTLM身份validation的IIS)时,我们有两个login屏幕出现:
是否可以将反向代理configuration为使用在步骤1提供的LDAP凭据,并将它们提供给请求它们的任何应用程序? 当然,如果这些证书是无效的,什么都不会发生。
我们正在使用BlueCoat SG400。
更新:我们不寻找用户不必input密码的SSO。 我们希望用户在LDAPAuth对话框中input他的域凭证,并使用代理重用它来对我们的应用程序进行validation。 或者使用NTLM的任何应用程序。 我们在逆向代理后面只有1个AD域。
您是否正在寻找专门向您的应用程序进行身份validation的代理服务器,或者更多的单点login事件,其中您的客户端不会被提示进行身份validation?
如果你正在寻找更多的SSO的东西, 这个论坛的post听起来像它可能至less会引导你沿着这条道路。 这是一个旧的一面,我不知道他们在谈论什么产品。 BlueCoat似乎支持NTLM ,这是你想要的透明身份validation。