現在、WIF と AD FS 2.0 を使用して、クレーム ベースの ID で Web SSO を実装しようとしています。現在、認証を AD FS 2.0 サーバーに委任し、発行されたセキュリティ トークンを信頼する既存の ASP.Net アプリケーションがあります。それはうまくいきます。
ただし、組織には、SAML 2 プロトコルをサポートする既存の JA-SIG 中央認証サービス (CAS) サーバーがあります。AD FS 2.0 を既存の CAS サービスに置き換えたいと考えています。
私の理解では、WIF は WS-Federation を使用します。これは、SAML トークンを囲むコンテナーのようなものです。プレーンな SAML 2 プロトコルとそのバインディング (リダイレクトまたは POST) を使用することは可能ですか? それが不可能な場合 (私の推測では)、フェデレート ID を使用し、AD FS 2.0 と CAS をフェデレートするという 2 つ目の方法があります。それは可能ですか?それに関する情報はウェブ上にはほとんどありません。
ありがとう :-)