Включение MFA в локальной службе Active Directory - приложение с проверкой подлинности Windows в IIS

У нас есть клиентское приложение MVC, которое размещено в IIS, и в этом приложении включена проверка подлинности Windows.

Мы хотели бы включить MFA для пользователя, пытающегося войти в приложение. Может ли кто-нибудь дать правильное направление, как интегрироваться с ADFS и добиться этой функциональности в локальной среде?

Я не могу предоставить какие-либо технические детали или образцы кода, поскольку это еще не реализовано.

Я сослался на следующие ссылки, но не смог сделать никаких выводов

Аутентифицировать Active Directory OnPrem в Azure AD

TFA для Azure AD

Спасибо за помощь!!




Ответы (1)


Если ваше приложение поддерживает только проверку подлинности Windows и вы используете локальный сервер MFA. Вы должны установить сервер MFA onprem на том же сервере IIS, на котором размещено приложение.

person Rishabh Srivastava    schedule 05.03.2019
comment
Привет Спасибо за ответ. Я не могу открыть эту ссылку. Его не существует. Я хотел бы включить MFA в моем клиентском приложении проверки подлинности Windows, размещенном в (LDAP) IIS. Ссылка - мне нужно ссылаться на эту ссылку? - person user2231; 05.03.2019
comment
Чтобы включить MFA для приложения Windows, вы установили сервер Azure MFA на том же компьютере, на котором был установлен IIS. Если вы хотите установить сервер MFA, щелкните здесь ссылка - person Rishabh Srivastava; 06.03.2019