次のシナリオがあります。
UserA は ApplicationA にアクセスできます。
UserB は ApplicationB にアクセスできます。ApplicationA と ApplicationB はどちらも ApplicationI を ID プロバイダー (カスタム実装) として使用します。
ApplicationA にログインしているときに、UserA が UserB として ApplicationB にシングル サインオンしようとしています (UserB が UserA にそのような許可を与えていると仮定します)。
ApplicationB は、UserA が UserB としてログインしていることを認識している必要があります。
この場合、どうすれば SAML 2.0 を使用できますか? これまでのところ、SAML について Web で得た例は、単一のユーザーが複数のサイトで自分自身としてシングル サインオンを試みるためのものであり、別のサイトで別のユーザーになりすますユーザーのためのものではありません。具体的には、この場合、HttpBinding で SAML Web SSO プロファイルを使用する方法を理解しようとしています。