Necesito diseñar una aplicación para uso corporativo interno. La aplicación debe estar alojada externamente. Idealmente, me gustaría que esa aplicación pueda autenticarse y autorizarse contra el ActiveDirectory corporativo.
Sin embargo, hay 2 problemas aquí:
- La autenticación debe funcionar incluso si la red corporativa no está disponible.
- Prefiero no replicar ActiveDirectory en una ubicación externa por razones de seguridad. Por cierto, ¿es correcto?
Tengo algunas ideas estúpidas como tener un "proxy LDAP" alojado externamente que ahorraría hashes de credenciales por tiempo limitado. Ese tiempo debería ser suficiente para poner en marcha la red. Mientras la red no funciona, el "proxy LDAP" comprueba las credenciales contra los hash locales. Esta idea parece ser demasiado casera e insegura. ¿Es posible implementar con ActiveDirectory Lightweight Directory Services (AD LDS)?
Si el ideal anterior no es factible, ¿existe alguna solución de autenticación de terceros? Con gestión de cuentas, políticas de contraseña, API, etc.