3

Identity Serverを調べたところ、Starter STSは、いくつかの暗号化されたクレームを処理するのに大きいようです。だから質問に来る

  1. ADFS 2.0でフェデレーションするためにSTSは必須または必須ですか?

  2. ADFS 2.0は他のデータストアをサポートしていないため、IdentityServerを選択しました

  3. WindowsIdentityFoundationとSAML2.0プロトコルを使用してMVCコントローラーまたは何かを介してクレームを提供するオプションはありますか

4

3 に答える 3

2

これにSAMLのタグを付けたので、これが(WIFではなく)プロトコルだと思います。

アプリケーションはASP.NETだと思いますか?

ADFSと連携する場合は、はい、別の種類のSTSが必要です。

IdentityServerはアプリケーションへのSAMLをサポートしていません。

WIFSAMLCTPがあります。

.NETアプリケーションがSAMLを使用してSTSと直接通信するようにしたい場合は、.NET OpenSSO Fedlet(またはOpenAM Fedlet)を使用できます。

于 2012-12-19T18:56:43.193 に答える
1

私があなたの質問を完全に理解しているかどうかはわかりませんが、ここに私の見解があります:

  1. ADFSSTSです。別のものは必要ありません。
  2. ADFSはすべてのデータストアをサポートしますが、ADに対してのみ認証できます。LDAP、SQL、または任意の場所に保存されているクレームを発行できます。
  3. WIFはまだSAMLプロトコルをサポートしていません。

そもそもなぜWIF/セキュリティトークンを検討しているのですか?(例:SSO、フェデレーション、両方など)

于 2012-12-19T18:35:15.377 に答える
1

2番目の質問では、いつでも.NETでカスタムSTSを開発し、IDプロバイダーとしてADFSを使用して追加できます。LDSストアに対して認証する必要があると述べたように、以下に示すようなリンクを参照すると、より多くの洞察が得られます。

http://cloudythoughts.siadis.com/windows-azure/windows-azure-appfabric/creating-a-custom-sts-with-windows-identity-foundation

http://blogs.msdn.com/b/vbertocci/archive/2008/11/26/an-identity-provider-and-its-sts-writing-a-custom-sts-with-the-october-beta- of-the-geneva-framework.aspx

http://www.rahulsingla.com/blog/2012/05/wif-security-token-service-for-active-directory-lightweight-directory-services

于 2012-12-20T10:42:49.607 に答える