シナリオ: イントラネット アプリケーションでは、ADFS は認証 (アカウント ストア) に AD を使用し、承認 (ロール/属性ストア) に SQL サーバーを使用します。
役割は、私自身のアプリケーション固有のものです。ADFS を使用する必要がある他のアプリケーションがあります。SQL Server を使用してロールを取得するように ADFS が構成されている場合、他のアプリケーションはどうしますか? 彼らはどのように承認を管理しますか?
私の理解は正しいですか?はいの場合、私の答えを確認してください:
回答: ADFS は AD 識別子 (SID/名前) を返すだけです。これを SQL サーバーの役割にマップします。ロール管理は、Sql サーバーに接続する自分のアプリケーションで行う必要があります。session を使用して、認証のために毎回 DB にヒットするのを防ぎます。