Nel pomeriggio ne devo discutere con gli altri, per ora ti confermo che anche io vorrei mettere tutto su un unico server ed ho pensato a questa situazione:
-> Server "PippoServer"
-> Sito Web "PippoSitoWeb"
-> Virtual Directory "Applicazione 1" quella di amministrazione e ingresso per le altre applicazioni web
-> Virtual Directory "Applicazione 2"
-> Virtual Directory "Applicazione 3"
Single Sign-On:
-> Non posso utilizzare le Membership API in quanto oltre ai ruoli servono ulteriori livelli di "discriminazione" per cui devo crearmi delle classi custom apposite con cui gestire il ticket di autenticazione e passarlo da un'applicazione all'altra (tipo una cross login).
-> Gli utenti possono accedere sia dalla intranet che da internet per cui devo impostare l'autenticazione windows per sapere da dove l'utente stà accedendo; in questa maniera posso farlo "passare" senza fargli inserire la password (intranet) o presentargli la pagina di login (internet).
Ho scritto qualche "inesattezza"? L'autenticazione è la parte principale da "non sbagliare"

. Se puoi darmi qualche altra dritta ... mi togli un "peso"

.