Назад | Перейти на главную страницу

Единый вход между клиентом и сервером в ненадежных доменах AD

Мой клиент переносит некоторые серверы к провайдеру, в результате чего (временно) клиенты и серверы будут находиться в отдельных, ненадежных доменах AD. Речь идет о приложении SQL Backend / Access Client, которое использует доверенные соединения между приложением Access на клиенте и сервером sql.

У меня вопрос: есть ли способ заставить здесь работать какой-то единый вход, чтобы пользователям не приходилось вводить имена пользователей / пароли при использовании приложения?

Я могу быть наивным, но если вы заставите это работать, как указано, это в значительной степени аннулирует всю цель Active Directory. Вы должны иметь возможность безопасно сообщить своему клиенту, что, к счастью, вы не можете обойти безопасность домена.

Если бы вы могли создать временное доверие, вы бы вернулись в бизнес. Или, если бы вы могли оставить DC локальным, пока не установится связь с новым местоположением.