我正在考虑已有Active Directory的环境的web服务安全性。由于现有的体系结构,web服务将非常繁琐,我无法控制此体系结构。执行一个业务流程可能需要多达6个web服务调用。根据我最初对代理kerberos身份验证的了解,一旦提供了用户凭据,就会返回一个Kerberos安全令牌,并且不需要对每个web服务调用进行身份验证。如果我在一个切线上前进,有没有更好的方法?我已经读完了Microsoft Web Service Security: WSE 3.0的场景、模式和实现指南,但仍然不太清楚。