Kendo Mobile (Phonegap+Javascript) を利用した法人向けタブレットアプリの開発・開発を予定しています。アプリケーションに必要なすべてのサービスは、ASP.NET Web API テクノロジを使用して開発され、セキュリティで保護する必要があります。
ユーザーのタブレット アプリケーションは、企業のファイアウォールの背後にある ADFS を使用して認証する必要があります。Azure ネットワークと企業ネットワークの間にサイト間 VPN トンネルを開き、Azure のサービス レイヤーから ADFS にアクセスできるようにします。
タブレットには、企業のネットワークへの VPN 接続はありません。問題は、SAML を使用して ADFS でモバイル ユーザーをどのように認証するかということです。アクティブ/パッシブ認証スキームについてかなり読んでいますが、タブレットから直接 ADFS にアクセスする必要があります。できないので、VPN トンネルを介して ADFS と通信し、タブレットにトークンを提供し、タブレットがそのトークンを使用して保護されたサービスと通信できる認証サービスを Azure に持つことはできますか?
同じ問題を経験したことがある人や、どのように対処したかを教えていただければ幸いです