[SOLUCIONADO] Validar usuario Active Directory en servidor externo

Iniciado por jaduran, Septiembre 27, 2018, 12:50:59 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola,
tengo una aplicación en php y necesito validar el login contra un servidor Active Directory, eso ya lo he hecho cuando los dos servidores está en local, pero en este caso no lo están y no me abren puerto del servidor Active Directory por seguridad.
Me comentan que en estos casos se utiliza un gateway o pasarela, algo similar a lo que usan sistemas como Teamviewer, pero no se muy bien como se puede implementar.
Otra opción que he visto sería crear un webservice en el servidor donde esta el Active Directory, pero para acceder a él necesitaré que habrán el puerto correspondiente.

Alguna idea?
gracias

Corporativamente para Interconectar AD en locaciones distintas Tenes que hacer un vínculo de VPN. el mismo sistema windows server posee servicio de VPN, solamente deberías conectar el servidor tuyo web a la vpn para poder hacer las validaciones correspondientes contra el servidor de ActiveDirectory.

es de la única forma segura que podrás validar contra un windows server teniendo todas las protecciones de cifrado y conexión correspondiente.

claramente habla con los responsables de IT de la empresa, para que te den los accesos correspondientes.

y vos asegura bien el código para que no puedan robarte los accesos y penetrar la seguridad al servidor cliente que está ingresando a la vpn del cliente.

Espero haber resolvió tu duda.

Saludos.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muchas gracias por tu respuesta, lo tendré presente  ;)

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Muchas gracias por tu respuesta, lo tendré presente  ;)

de nada, aporte la solución en base a lo que comentas, de ultima da más detalles y podre profundizarte otras alternativas. que trabaje.

si, con esto pudiste resolverlo, avísame, así damos como solucionado el post.

buen jueves !  8)
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Al final la empresa nos ha ofrecido la vía de Azure AD, para poder conectarnos ahí, pero muchas gracias por tu ayuda ;)

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Al final la empresa nos ha ofrecido la vía de Azure AD, para poder conectarnos ahí, pero muchas gracias por tu ayuda ;)

Azure AD es otro mundo y te simplifica la vida. safaste que te dieron esas credenciales y ellos tenían comprado el sistema de Azure.

Saludos.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta