確かに、WIFについて読むほど、物事のやり方について混乱します。物事を楽にするはずだったものについては、それがなければどうなるか想像できません。シナリオが多すぎて、自分に合ったシナリオを見つけるのに苦労していると思います。
いくつかの(私の観点からは良いが、おそらく悪い)理由で、公式のSTS(ADFS
または)を避けてから、物事を単純ACS
にするために自分で作成したいと思います!
私が探しているのは、ユーザー(AD IDからラップする)、ユーザーのグループ(カスタム)、およびユーザー/グループを割り当てるロール(カスタム)を処理できることです。
クライアント側のメソッドをClaimsPrincipalPermissionAttribute
(または同等の宣言型)で装飾して、現在のユーザーが必要な役割を持っているかどうかを確認したいと思います。WindowsクライアントアプリケーションまたはIIS/WASでホストされているサービスからそれを使用できるようにしたいWCF
(Net.tcpがバインディングの私の優先選択です)。
WIF
ソリューションの形成方法を改善せずに資料を読むのに疲れているので、いくつかのガイダンスは大歓迎です。
ありがとうございました !