この質問は、あなたの組織で何百万回も議論されたに違いないことを私は知っています. もう一発。
ビジネス オペレーションをサービスとして公開する LOB アプリケーションを設計する。
これらのサービスは、当社独自の Web アプリケーション (ASP.Net MVC)、スマート デスクトップ クライアント、モバイル クライアント、および当社のパートナーによって、Web アプリケーションまたは個別の呼び出しのいずれかを介してアクセスされます。
Web アプリケーションだけでなく、他のユーザーがサービスにアクセスしているため、サービスへの各呼び出しは認証および承認される必要があります。
最善かつ最適なセキュリティスキームは何ですか? Web アプリケーションからサービスへの各呼び出しで、認証されたユーザーの資格情報を渡すにはどうすればよいですか? (Windows ID 財団??)
これは Windows Identity Foundation の場合ですか? はいの場合、どのピースがどこに収まりますか? そしてどうやって?
ご協力いただきありがとうございます。
よろしく。