Как сделать авторизацию через AD в веб-приложении?
Есть бекенд на dotnet, который имеет доступ к AD-серверу. Есть веб-приложение на html/csss/js, которое общается с этим бекендом по REST.
Задача: получить возможность авторизоваться в веб-приложении с учетной записью от AD.
Как это можно сделать?
В идеале совсем просто: вводится логин/пароль, которые отправляются на сервер, который запрашивает AD, который говорит, валидный или невалидный пользователь, и какие у него права.
Ну и вообще, аутентификацию можно выставить и в виде ADFS (или например через Keycloak), но чтобы вам такое советовать, нужно знать ваши масштабы и бизнес-требования.
Да вот велосипедов писать желания как раз и нет, а требования AD есть. Масштабы: 50-100 человек, десяток авторизаций в день. Требования: предоставить доступ к сервису на основе нахождения пользователя в определенной группе в AD.