Chúng tôi đang chạy ứng dụng Web Saas ASP.NET 3.5 sử dụng Xác thực mẫu trên máy chủ công cộng IIS 7.5 với nội dung được bảo vệ cho hàng nghìn người dùng. Chúng tôi cũng có một số ứng dụng con chạy ASP.NET MVC 2.Cách tích hợp xác thực AD + SSO với ứng dụng web đã xác thực của Saas Web được xác thực
Tên người dùng và mật khẩu được lưu trữ trong cơ sở dữ liệu của chúng tôi và mỗi người dùng có vai trò và nhóm được đính kèm, với quyền và quyền truy cập được xác định.
Bây giờ chúng tôi cũng được yêu cầu tạo điều kiện đăng nhập SSO đơn giản qua Active Directory để người dùng không phải nhập tên người dùng và mật khẩu hai lần để đăng nhập. Những người dùng này sẽ bắt nguồn từ các mạng và miền khác nhau.
Không người dùng "đồng bộ hóa" nào được thực hiện từ máy chủ của chúng tôi để phục vụ LDAP. Chúng tôi không chắc chắn rằng mọi giao tiếp với LDAP là cần thiết vì tất cả người dùng sẽ được tạo trong hệ thống của chúng tôi và được duy trì ở đó. Xác thực biểu mẫu sẽ được sử dụng cho hầu hết người dùng của chúng tôi.
Từ đây chúng tôi không chắc chắn đó là con đường tốt nhất để chọn. Đối với kịch bản của chúng tôi, cách thực hành "thực hành tốt nhất" là gì?
Mọi câu trả lời cho câu hỏi của bạn đều có tại đây http://msdn.microsoft.com/en-us/library/ff423674.aspx –