ACS でログインするように構成された SharePoint 2010 サイトがあります。そして、独自の ID プロバイダーを使用するように構成された ACS。また、クレーム対応で、認証に ACS を使用する MVC Web アプリケーションもあります。アイデアは、私が構築したWebサービスを使用して、特定のサービスをsharepointからMVCサイトに公開することです。
私の考えは、MVC サイトにログインすると、その SAML トークン (ID) を使用して SharePoint にログオンできるというものでした (SAML トークンを Web サービスに渡すだけで、サービスはそのトークンを使用して SharePoint にログインしようとします)。 )。署名に同じ証明書を使用するように ACS で Relying Party(MVC サイト、SharePoint) を構成したので、別の領域からのものであってもトークンを受け入れることを望んでいました。しかし、そうではありません。そのため、Web サービスがどのようにして自分のクレームでユーザーを偽装できるのか疑問に思っていました。私は無限の研究を行ってきましたが、これは不可能だと確信しています。本当の問題は、STS 全体を構築して SharePoint にそれとの信頼関係を持たせることなく、SharePoint が MVC サイトで取得したトークンを信頼する方法があるかどうかです。ヘルプやアイデアをいただければ幸いです。